1.5. 将身份管理 DNS 与 TSIG 身份验证集成


如果您使用身份管理来集中管理域中的主机,您可以将身份管理 DNS 服务集成到 Satellite 服务器中。该集成可让您继续使用现有的身份管理 DNS 服务,Satellite 在其生命周期内管理主机的 DNS 记录。

如果 Satellite 服务器或胶囊服务器不是身份管理域的成员,请使用事务签名(TSIG)密钥来向 DNS 服务器进行身份验证。与通用安全服务事务签名(GSS-TSIG)身份验证相比,这个方法提供了较低的安全性和密钥管理工作。如需更多信息,请参阅 第 1.6 节 “将身份管理 DNS 与 GSS-TSIG 身份验证集成”

先决条件

  • 身份管理服务器已部署和功能。
  • 身份管理服务器上的防火墙允许访问所需的端口。请参阅 Red Hat Enterprise Linux 9 安装身份管理指南中的身份管理 端口要求
  • 在身份管理服务器上具有 root 访问权限。

流程

  1. 在身份管理服务器上执行以下步骤:

    1. /etc/named.conf 文件的顶部插入以下设置:

      include "/etc/rndc.key";
      controls {
          inet Identity Management_server_ip_address port 953 allow { Satellite_ip_address; } keys { "rndc-key"; };
      };
      Copy to Clipboard Toggle word wrap
    2. 重新载入 指定的服务

      # systemctl reload named
      Copy to Clipboard Toggle word wrap
  2. 在身份管理 Web UI 中:

    1. 进入 Network Services > DNS > DNS Zones
    2. 单击区域的名称。
    3. 打开 Settings 选项卡。
    4. BIND update policy 字段中输入:

      grant "rndc-key" zonesub ANY;
      Copy to Clipboard Toggle word wrap
    5. Dynamic update 设置为 True
    6. Update 保存更改。
  3. 在 Satellite 服务器或 Capsule 服务器中配置动态 DNS 更新。如需更多信息,请参阅 第 1.4 节 “集成通用 RFC 2136 兼容远程 DNS 服务器”
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat