10장. BIND 로깅 사용자 정의
IdM(Identity Management) 관리자는 BIND에서 로그를 쓰는 위치를 사용자 지정하고 SELinux가 해당 사용자 지정 경로에 액세스할 수 있도록 하여 가시성을 개선하고 보안을 유지 관리할 수 있습니다.
10.1. BIND 로그 경로 사용자 정의
ipa-logging-ext.conf
파일을 사용하여 BIND 로그의 경로를 사용자 지정할 수 있습니다.
절차
/etc/named/
디렉토리에서ipa-logging-ext.conf
파일을 열고 파일 경로로 로깅 채널을 추가하거나 수정합니다.logging { channel ipa_custom_log { file "/var/log/named/ipa_dns_queries.log" versions 3 size 10m; severity info; print-time yes; print-severity yes; print-category yes; }; category queries { ipa_custom_log; }; category update { ipa_custom_log; }; category update-security { ipa_custom_log; }; };
BIND 서버를 다시 시작합니다.
# systemctl restart named