第 10 章 自定义 BIND 日志记录
作为身份管理(IdM)管理员,您可以通过自定义 BIND 写入其日志并确保 SELinux 允许访问这些自定义路径来提高可见性并保持安全性。
10.1. 自定义 BIND 日志路径 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
您可以使用 ipa-logging-ext.conf 文件自定义 BIND 日志的路径。
步骤
打开
/etc/named/目录中的ipa-logging-ext.conf文件,并使用您的文件路径添加或修改日志记录频道:logging { channel ipa_custom_log { file "/var/log/named/ipa_dns_queries.log" versions 3 size 10m; severity info; print-time yes; print-severity yes; print-category yes; }; category queries { ipa_custom_log; }; category update { ipa_custom_log; }; category update-security { ipa_custom_log; }; };重启 BIND 服务器:
# systemctl restart named