9.2. 역방향 조회 영역 생성
OpenShift(RHOSO) DNS 서비스(designate)에서 Red Hat OpenStack Services를 올바르게 구성하려면 역방향 조회 영역이 있어야 합니다. 역방향 조회 영역에는 address-to-name 조회를 수행하는 데 필요한 PTR 레코드가 포함되어 있습니다. 이 규칙에 따라 역방향 조회 영역의 이름을 지정해야 합니다. < backward_IP_address>.in-addr.arpa 는 IPv4 주소의 경우 < backward_IP_address>.ip6.arpa 입니다.
일반적으로 RHOSO 배포의 영역을 서브넷 계획에 맞춥니다. 예를 들어 외부 네트워크의 /24 서브넷이 있는 경우 PTR 레코드를 포함하도록 /24 서브넷 역방향 조회 영역을 생성합니다.
사전 요구 사항
-
관리자가 프로젝트를 생성했으며 클라우드에 액세스할 수 있는
clouds.yaml파일을 제공했습니다. python-openstackclient패키지는 워크스테이션에 있습니다.$ dnf list installed python-openstackclient
프로세스
시스템
OS_CLOUD변수가 클라우드에 대해 설정되어 있는지 확인합니다.$ echo $OS_CLOUD my_cloud필요한 경우 변수를 재설정합니다.
$ export OS_CLOUD=my_other_cloud또는
openstack명령을 실행할 때마다--os-cloud <cloud_name> 옵션을 추가하여 클라우드 이름을 지정할 수 있습니다.openstack zone create명령을 사용하고 필요한 인수를 지정하여 역방향 조회 영역을 생성합니다.--email <email_address>- 영역에 대한 소유자(소유자)에 대한 유효한 이메일 주소입니다.
<name>규칙을 준수하는 역방향 조회 영역의 이름입니다. <
backward_IP_address>.in-addr.arpa는 IPv4 주소의 경우, <backward_IP_address>.ip6.arpa입니다.예
이 예에서 역방향 조회 영역은 198.51.100.42 주소에 대해 하나의 PTR 레코드용으로 설계되었습니다.
$ openstack zone create --email admin@example.com \ 42.100.51.198.in-addr.arpa.샘플 출력
+----------------+------------------------------------------+ | Field | Value | +----------------+------------------------------------------+ | action | CREATE | | attributes | | | created_at | 2022-02-02T17:32:47.000000 | | description | None | | email | admin@example.com | | id | f5546034-b27e-4326-bf9d-c53ed879f7fa | | masters | | | name | 42.100.51.198.in-addr.arpa. | | pool_id | 794ccc2c-d751-44fe-b57f-8894c9f5c842 | | project_id | 123d51544df443e790b8e95cce52c285 | | serial | 1591119166 | | status | PENDING | | transferred_at | None | | ttl | 3600 | | type | PRIMARY | | updated_at | None | | version | 1 | +----------------+------------------------------------------+예
198.51.100.0/24 서브넷의 역방향 영역의 경우 영역을 생성합니다.
$ openstack zone create --email admin@example.com \ 100.51.198.in-addr.arpa.샘플 출력
+----------------+------------------------------------------+ | Field | Value | +----------------+------------------------------------------+ | action | CREATE | | attributes | | | created_at | 2022-02-02T17:40:23.000000 | | description | None | | email | admin@example.com | | id | 5669caad86a04256994cdf755df4d3c1 | | masters | | | name | 100.51.198.in-addr.arpa. | | pool_id | 794ccc2c-d751-44fe-b57f-8894c9f5c842 | | project_id | 123d51544df443e790b8e95cce52c285 | | serial | 1739276248 | | status | PENDING | | transferred_at | None | | ttl | 3600 | | type | PRIMARY | | updated_at | None | | version | 1 | +----------------+------------------------------------------+
검증
생성한 역방향 조회 영역이 있는지 확인합니다.
$ openstack zone list -c id -c name -c status샘플 출력
+--------------------------------------+-----------------------------+--------+ | id | name | status | +--------------------------------------+-----------------------------+--------+ | f5546034-b27e-4326-bf9d-c53ed879f7fa | 42.100.51.198.in-addr.arpa. | ACTIVE | +--------------------------------------+-----------------------------+--------+- address-to-name 매핑을 완료하려면 IP 주소가 포함된 영역이 있어야 합니다. 정방향 영역이 없는 경우 지금 해당 영역을 생성합니다.