1.4. AD 공급자가 동적 DNS 업데이트를 처리하는 방법
Active Directory (AD)는 시간 초과 (조장) 및 비활성 레코드를 제거하여 DNS 레코드를 적극적으로 유지합니다.
기본적으로 SSSD 서비스는 다음과 같은 간격으로 RHEL 클라이언트의 DNS 레코드를 새로 고칩니다.
- ID 공급자가 온라인 상태가 될 때마다
- RHEL 시스템이 재부팅될 때마다.
/etc/sssd/sssd.conf
설정 파일의dyndns_refresh_interval
옵션으로 지정된 간격에서 다음을 수행합니다. 기본값은86400
초(24시간)입니다.참고dyndns_refresh_interval
옵션을 DHCP 리스와 동일한 간격으로 설정하면 IP 리스가 갱신된 후 DNS 레코드를 업데이트할 수 있습니다.
SSSD는 DNS(GSS-TSIG)용 Kerberos/GSSAPI를 사용하여 AD 서버로 동적 DNS 업데이트를 보냅니다. 즉, AD에 대한 보안 연결을 사용하도록 설정해야 합니다.