5.6. 关于 DNS 服务拒绝列表


Red Hat OpenStack Platform (RHOSP) DNS 服务(指定)有一个 denylist 功能,可让您防止用户创建带有与特定正则表达式匹配的区域。例如,您可以使用 denylist 来防止用户:

  • 创建特定区域。
  • 创建包含特定字符串的区域。
  • 创建特定区的子区。

如果 example.com. 是拒绝列表中的成员,一个域或项目用户尝试创建如 foo.example.com.example.com. 的区,则会遇到错误:

$ openstack zone create --email admin@example.com example.com.
Blacklisted zone name
$ openstack zone create --email admin@example.com foo.example.com.
Blacklisted zone name
Copy to Clipboard Toggle word wrap
注意

满足 use_blacklisted_zone 基于角色的访问控制的用户可以创建具有 denylist 中名称的区域。默认情况下,具有此覆盖的唯一用户是 RHOSP 系统管理员。

您可以使用 OpenStack Client openstack zone blacklist 命令创建、列出、显示、修改和删除拒绝列表。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat