5.10. 修改 DNS 服务拒绝列表
Red Hat OpenStack Platform DNS 服务(指定)可让您修改拒绝列表。例如,您可能希望更改 denylist 以允许用户创建具有过去特定域名限制的区域。您可以使用 OpenStack Client openstack zone blacklist set 命令修改 denylists。
先决条件
-
您必须是具有
admin角色的 RHOSP 用户。
流程
作为云管理员,提供您的凭据文件。
示例
source ~/overcloudrc
$ source ~/overcloudrcCopy to Clipboard Copied! Toggle word wrap Toggle overflow 运行以下命令,获取您要修改的 denylist 的 ID:
openstack zone blacklist list
$ openstack zone blacklist listCopy to Clipboard Copied! Toggle word wrap Toggle overflow 您可以使用以下命令选项以各种方式修改 denylist :
openstack zone blacklist set \ [--description DESCRIPTION | --no-description] denylist_ID$ openstack zone blacklist set \ [--description DESCRIPTION | --no-description] denylist_IDCopy to Clipboard Copied! Toggle word wrap Toggle overflow 注意前面的语法图不显示
openstack zone blacklist set命令的各种格式选项。有关所有命令选项列表,请查看"添加资源"中的链接。在本例中,正则表达式(regex)被修改为允许
web.example.com域:示例
openstack zone blacklist set 81fbfe02-6bf9-4812-a40e-1522ab6862ca --pattern ".*web.example.com"
$ openstack zone blacklist set 81fbfe02-6bf9-4812-a40e-1522ab6862ca --pattern ".*web.example.com"Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
-
运行
openstack zone blacklist show <denylist_ID> 命令,并确认您的修改是否存在。