29.4. 安装一个配置为使用 eDNS 的 IdM 客户端


您可以通过执行非互动安装来安装启用了 DNS-over-TLS (DoT)的 IdM 客户端。此设置应用 enforced DoT 策略,并要求客户端专门使用 eDNS 查询。

先决条件

流程

  • 安装一个启用了 DoT 的 IdM 客户端:

    # ipa-client-install --domain <domain_name> --dns-over-tls -p admin --password <admin_password> -U
    Copy to Clipboard Toggle word wrap

验证

  1. 在 IdM 客户端上,查看 cat /etc/unbound/unbound.conf

    $ cat /etc/unbound/unbound.conf
    Copy to Clipboard Toggle word wrap
  2. 验证配置是否包含 IdM 服务器的 IP 地址和主机名。

故障排除

  1. 在 IdM 客户端上,运行 DNS 查询来触发流量:

    $ dig <domain_name>
    Copy to Clipboard Toggle word wrap
  2. 查看 IdM 服务器上的日志,以验证查询是否已通过 DoT 路由。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat