9.4. 发送一个使用 GSS-TSIG 保护的 nsupdate 请求
发送使用 GSS-TSIG 保护的 nsupdate 请求,以使用基于 Kerberos 的身份验证而不是静态共享密钥来更新外部 DNS 记录。
先决条件
- 必须为 GSS-TSIG 配置您的 DNS 服务器。
注意
此流程假设 Kerberos V5 协议用作 GSS-API 的技术。
流程
使用允许更新记录的主体进行身份验证:
$ kinit principal_allowed_to_update_records@REALM使用
-g选项运行nsupdate,以启用 GSS-TSIG 模式:$ nsupdate -g dns_records_file.nsupdate