第 99 章 在使用外部 DNS 时,系统地更新 DNS 记录
使用外部 DNS 时,身份管理(IdM)不会在拓扑更改后自动更新 DNS 记录。您可以系统地更新由外部 DNS 服务管理的 DNS 记录,这减少了手动 DNS 更新的需要。
更新 DNS 记录会删除旧的或无效的 DNS 记录,并添加新记录。您必须在拓扑更改后更新 DNS 记录,例如:
- 安装或卸载副本后
- 在 IdM 服务器上安装 CA、DNS、KRA 或活动目录信任后
99.1. 使用 GUI 更新外部 DNS 记录
如果您对拓扑进行了任何更改,则必须使用外部 DNS GUI 更新外部 DNS 记录。
流程
显示您必须更新的记录:
ipa dns-update-system-records --dry-run
$ ipa dns-update-system-records --dry-run IPA DNS records: _kerberos-master._tcp.example.com. 86400 IN SRV 0 100 88 ipa.example.com. _kerberos-master._udp.example.com. 86400 IN SRV 0 100 88 ipa.example.com. [... output truncated ...]
Copy to Clipboard Copied! - 使用外部 DNS GUI 更新记录。