28장. 기존 IdM 서버에 DNS 설치
다음 절차에 따라 원래 설치되었던 IdM(Identity Management) 서버에 DNS 서비스를 설치합니다.
사전 요구 사항
- IdM 서버 설치에 설명된 대로 통합 DNS에서 IdM을 사용할 때의 이점과 제한 사항을 파악합니다. 통합 DNS를 사용하여 통합 CA를 루트 CA로 사용하는.
-
IdM 서버에 대한
루트
액세스 권한이 있어야 합니다.
절차
선택 사항: DNS가 IdM 서버에 아직 설치되지 않았는지 확인합니다.
[root@r8server ~]# ipa server-role-show r8server.idm.example.com Role name: DNS server Server name: r8server.idm.example.com Role name: DNS server Role status: absent
출력은 서버에서 IdM DNS를 사용할 수 없음을 확인합니다.
idm:DL1
스트림을 활성화합니다.[root@r8server ~]# yum module enable idm:DL1
ipa-dns-server
패키지 및 해당 종속성을 다운로드합니다.[root@r8server ~]# yum module install idm:DL1/dns
스크립트를 시작하여 서버에 DNS를 설치합니다.
[root@r8server ~]# ipa-dns-install
스크립트에서 서버별 DNS 전달자를 입력하라는 메시지를 표시합니다.
Do you want to configure DNS forwarders? [yes]:
서버별 DNS 전달자를 구성하려면
yes
를 입력한 다음 명령줄의 지침을 따릅니다. 설치 프로세스에서 IdM LDAP에 전달자 IP 주소를 추가합니다.-
전달 정책 기본 설정의 경우 ipa-dns-install(1) 도움말 페이지의
--forward-policy
설명을 참조하십시오.
-
전달 정책 기본 설정의 경우 ipa-dns-install(1) 도움말 페이지의
DNS 전달을 사용하지 않으려면
no
를 입력합니다.DNS 전달자가 없으면 IdM 도메인의 호스트에서 인프라의 다른 내부 DNS 도메인의 이름을 확인할 수 없습니다. 호스트는 DNS 쿼리를 확인하기 위해 공용 DNS 서버에서만 유지됩니다.
스크립트에서 서버와 연결된 IP 주소에 대한 DNS 역방향(PTR) 레코드가 구성되어 있는지 확인하라는 메시지가 표시됩니다.
Do you want to search for missing reverse zones? [yes]:
검색 및 누락된 역방향 영역을 실행하는 경우 스크립트는 PTR 레코드와 함께 역방향 영역을 생성할지 여부를 요청합니다.
Do you want to create reverse zone for IP 192.0.2.1 [yes]: Please specify the reverse zone name [2.0.192.in-addr.arpa.]: Using reverse zone(s) 2.0.192.in-addr.arpa.
참고IdM을 사용하여 역방향 영역을 관리하는 것은 선택 사항입니다. 대신 외부 DNS 서비스를 사용할 수 있습니다.
추가 리소스
-
man ipa-dns-install(1)