第 98 章 在使用外部 DNS 时,以系统方式更新 DNS 记录
使用外部 DNS 时,身份管理(IdM)不会在拓扑更改后自动更新 DNS 记录。您可以以系统方式更新由外部 DNS 服务管理的 DNS 记录,从而减少了手动 DNS 更新的需求。
更新 DNS 记录会删除旧的或无效的 DNS 记录,并添加新记录。您必须在拓扑更改后更新 DNS 记录,例如:
- 安装或卸载副本后
- 在 IdM 服务器上安装 CA、DNS、KRA 或 Active Directory 信任后
98.1. 使用 GUI 更新外部 DNS 记录
如果您对拓扑进行任何更改,则必须使用外部 DNS GUI 更新外部 DNS 记录。
流程
显示您必须更新的记录:
$ ipa dns-update-system-records --dry-run IPA DNS records: _kerberos-master._tcp.example.com. 86400 IN SRV 0 100 88 ipa.example.com. _kerberos-master._udp.example.com. 86400 IN SRV 0 100 88 ipa.example.com. [... output truncated ...]
- 使用外部 DNS GUI 更新记录。