61.6. Utilização de um caderno de exercícios possível para garantir que os encaminhadores globais sejam desativados no DNS da IdM
Esta seção descreve como um administrador de Gerenciamento de Identidade (IdM) pode usar um Livro de Jogadas Ansioso para garantir que os encaminhadores globais sejam desativados no DNS do IdM. A desativação é feita através da definição da variável forward_policy para none.
A desativação dos encaminhadores globais faz com que as consultas DNS não sejam encaminhadas. A desativação do encaminhamento só é útil como uma sobreposição de zonas específicas para a configuração do encaminhamento global. Esta opção é o equivalente IdM de especificar uma lista vazia de encaminhadores na configuração BIND.
Pré-requisitos
-
Você instalou o pacote
ansible-freeipano controlador Ansible, o host no qual você executa o procedimento. Para mais informações, consulte Instalando o pacote Ansible-freeipa. - Você sabe a senha do administrador da IdM.
- Seu ambiente IdM contém um servidor DNS integrado.
Procedimento
Navegue até o diretório
/usr/share/doc/ansible-freeipa/playbooks/dnsconfig:cd /usr/share/doc/ansible-freeipa/playbooks/dnsconfig
$ cd /usr/share/doc/ansible-freeipa/playbooks/dnsconfigCopy to Clipboard Copied! Toggle word wrap Toggle overflow Abra seu arquivo de inventário e certifique-se de que o servidor IdM que você deseja configurar esteja listado na seção
[ipaserver]. Por exemplo, para instruir o Ansible a configurar server.idm.example.com, entre:[ipaserver] server.idm.example.com
[ipaserver] server.idm.example.comCopy to Clipboard Copied! Toggle word wrap Toggle overflow Faça uma cópia do arquivo do livro de jogo disable-global-forwarders.yml. Por exemplo:
cp disable-global-forwarders.yml disable-global-forwarders-copy.yml
$ cp disable-global-forwarders.yml disable-global-forwarders-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow - Abra o arquivo disable-global-forwarders-copy.yml para edição.
Adapte o arquivo definindo as seguintes variáveis na seção de tarefas
ipadnsconfig:-
Defina a variável
ipaadmin_passwordpara sua senha de administrador IdM. Defina a variável
forward_policypara none.Este é o arquivo Ansible playbook modificado para o exemplo atual:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow -
Defina a variável
- Salvar o arquivo.
Execute o livro de brincadeiras:
ansible-playbook -v -i inventory.file disable-global-forwarders-copy.yml
$ ansible-playbook -v -i inventory.file disable-global-forwarders-copy.ymlCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
- Para mais informações sobre os tipos de políticas de encaminhamento disponíveis no DNS da IdM, consulte as políticas de encaminhamento do DNS na IdM.
-
Para mais exemplos de livros-jogo possíveis usando o módulo
ansible-freeipaipadnsconfig, consulte o arquivoREADME-dnsconfig.mdMarkdown disponível no diretório/usr/share/doc/ansible-freeipa/. O arquivo também contém as definições das variáveisipadnsconfig. -
Para mais exemplos de livros didáticos possíveis usando o módulo
ipadnsconfig, consulte o diretório/usr/share/doc/ansible-freeipa/playbooks/dnsconfig.