1장. Ansible 플레이북을 사용하여 IdM에서 글로벌 DNS 구성 관리
Red Hat Ansible Engine dnsconfig 모듈을 사용하면 IdM(Identity Management) DNS에 대한 글로벌 구성을 구성할 수 있습니다. 글로벌 DNS 구성에 정의된 설정은 모든 IdM DNS 서버에 적용됩니다. 그러나 글로벌 구성은 특정 IdM DNS 영역의 구성보다 우선 순위가 낮습니다.
dnsconfig 모듈은 다음 변수를 지원합니다.
- 글로벌 전달자, 특히 해당 IP 주소 및 통신에 사용되는 포트.
- 글로벌 전달 정책: 첫 번째, 첫 번째 또는 없음 이러한 유형의 DNS 전달 정책에 대한 자세한 내용은 IdM의 DNS 전달 정책을 참조하십시오.
- 정방향 조회 및 역방향 조회 영역의 동기화입니다.
사전 요구 사항
DNS 서비스가 IdM 서버에 설치되어 있습니다. 통합된 DNS를 사용하여 IdM 서버를 설치하는 방법에 대한 자세한 내용은 다음 링크 중 하나를 참조하십시오.
이 장에서는 다음 섹션이 포함되어 있습니다.
- IdM을 통해 NetworkManager에서 /etc/resolv.conf의 글로벌 전달자가 제거되지 않도록 하는 방법
- Ansible을 사용하여 IdM에서 DNS 글로벌 전달자가 있는지 확인
- Ansible을 사용하여 IdM에서 DNS 글로벌 전달자가 없음을 확인
-
ipadnsconfig ansible-freeipa 모듈의
action: member옵션 - IdM의 DNS 전달 정책소개
- Ansible 플레이북을 사용하여 앞으로 첫 번째 정책이 IdM DNS 글로벌 구성에 설정되어 있는지 확인합니다.
- Ansible 플레이북을 사용하여 IdM DNS에서 글로벌 전달자가 비활성화되었는지 확인합니다.
- Ansible 플레이북을 사용하여 IdM DNS에서 정방향 및 역방향 조회 영역 동기화가 비활성화되었는지 확인합니다.
1.1. IdM을 통해 NetworkManager에서 /etc/resolv.conf의 글로벌 전달자가 제거되지 않도록 하는 방법 링크 복사링크가 클립보드에 복사되었습니다!
통합된 DNS를 사용하여 IdM(Identity Management)을 설치하면 127.0.0.1 localhost 주소를 가리키도록 /etc/resolv.conf 파일이 구성됩니다.
Generated by NetworkManager
# Generated by NetworkManager
search idm.example.com
nameserver 127.0.0.1
DHCP( Dynamic Host Configuration Protocol )를 사용하는 네트워크와 같은 특정 환경에서는 NetworkManager 서비스에서 /etc/resolv.conf 파일의 변경 사항을 되돌릴 수 있습니다. DNS 구성을 지속하기 위해 IdM DNS 설치 프로세스도 다음과 같은 방식으로 NetworkManager 서비스를 구성합니다.
DNS 설치 스크립트는
/etc/구성 파일을 생성하여 검색 순서 및 DNS 서버 목록을 제어합니다.NetworkManager/conf.d/zzz-ipa.confCopy to Clipboard Copied! Toggle word wrap Toggle overflow -
NetworkManager서비스는 다시 로드되며/etc/NetworkManager/conf.d/디렉터리의 마지막 파일의 설정을 사용하여/etc/resolv.conf파일을 항상 생성합니다. 이 경우zzz-ipa.conf파일이 있습니다.
/etc/resolv.conf 파일을 수동으로 수정하지 마십시오.