5.8. 创建 DNS 服务拒绝列表
Red Hat OpenStack Platform DNS 服务(指定)中的 Denylists 可让您防止用户使用与特定正则表达式匹配的名称创建区域。您可以使用 OpenStack Client openstack zone blacklist create
命令创建 denylists。
先决条件
-
您必须是一个具有
admin
角色的 RHOSP 用户。
流程
作为云管理员,提供您的凭据文件。
Example
source ~/overcloudrc
$ source ~/overcloudrc
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 使用
openstack zone blacklist create
命令创建 denylist。在本例中,域
example.com.
及其所有子域都添加到 denylist 中。Example
openstack zone blacklist create --pattern ".*example.com."
$ openstack zone blacklist create --pattern ".*example.com."
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 输出示例
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
-
运行
openstack zone blacklist list
命令,并确认您的 denylist 存在。