98장. 외부 DNS를 사용하는 경우 조직적으로 DNS 레코드 업데이트
외부 DNS를 사용하는 경우 IdM(Identity Management)은 토폴로지 변경 후 DNS 레코드를 자동으로 업데이트하지 않습니다. 외부 DNS 서비스에서 관리하는 DNS 레코드를 체계적으로 업데이트하여 수동 DNS 업데이트의 필요성을 줄일 수 있습니다.
DNS 레코드를 업데이트하면 이전 또는 유효하지 않은 DNS 레코드가 제거되고 새 레코드가 추가됩니다. 토폴로지 변경 후 DNS 레코드를 업데이트해야 합니다. 예를 들면 다음과 같습니다.
- 복제본 설치 또는 설치 제거 후
- IdM 서버에 CA, DNS, KRA 또는 Active Directory 트러스트를 설치한 후
98.1. GUI를 사용하여 외부 DNS 레코드 업데이트
토폴로지를 변경한 경우 외부 DNS GUI를 사용하여 외부 DNS 레코드를 업데이트해야 합니다.
절차
업데이트해야 하는 레코드를 표시합니다.
$ ipa dns-update-system-records --dry-run IPA DNS records: _kerberos-master._tcp.example.com. 86400 IN SRV 0 100 88 ipa.example.com. _kerberos-master._udp.example.com. 86400 IN SRV 0 100 88 ipa.example.com. [... output truncated ...]
- 외부 DNS GUI를 사용하여 레코드를 업데이트합니다.