32.5. 動的 DNS 更新の管理
32.5.1. 動的 DNS 更新の有効化
ipa-client-install スクリプトは新規クライアントをポイントする DNS レコードを追加することができません。
注記
- DNS ゾーンで動的更新を許可する設定にする
- ローカルクライアントが動的更新を送信するように設定する
32.5.1.1. DNS ゾーンで動的更新を許可する設定
Web UI での動的 DNS 更新の有効化
- Network Services タブから DNS サブタブを開き、DNS Zones セクションを選択します。

図32.16 DNS ゾーンの管理
- ゾーンの全一覧からゾーン名をクリックして DNS ゾーンページを開きます。

図32.17 マスターゾーンの編集
- Settings をクリックして DNS ゾーン設定タブに切り替えます。

図32.18 マスターゾーン編集ページの Settings タブ
- Dynamic update フィールドまでスクロールして、値を True に設定します。

図32.19 動的 DNS 更新の有効化
- ページ上部にある をクリックして新規設定を保存します。
コマンドラインからの動的 DNS 更新の有効化
ipa dnszone-mod コマンドを --dynamic-update=TRUE オプションと使用します。
[user@server ~]$ ipa dnszone-mod server.example.com --dynamic-update=TRUE
32.5.1.2. クライアントが動的更新を送信する設定
ipa-client-install スクリプトで --enable-dns-updates オプションを使用すると、クライアントがドメインに登録される際に、クライアントが DNS 更新を送信するよう自動的に設定されます。
[root@client ~]# ipa-client-install --enable-dns-updates
- SSSD 設定ファイルを開きます。
[root@server ~]# vim /etc/sssd/sssd.conf
- IdM ドメインのドメインセクションを見つけます。
[domain/ipa.example.com]
- クライアントの動的更新が有効になっていない場合は、
dyndns_updateの値を true にします。dyndns_updates = true
dyndns_ttlパラメーターの値を秒単位で追加または編集します。dyndns_ttl = 2400
32.5.2. A/AAAA と PTR レコードの同期
- 正引きおよび逆引きゾーンの両方が IdM サーバーで管理されていること。
- 両方のゾーンで動的更新が有効になっていること。動的更新の有効化については、「動的 DNS 更新の有効化」 で説明されています。
- PTR 同期が逆引きゾーンではなく、マスターの正引きゾーンで有効になっていること。
- PTR レコードは、要求しているクライアント名が PTR レコード内の名前と一致する場合にのみ、更新されます。
重要
警告
Web UI による PTR レコード同期の設定
- Network Services タブから DNS サブタブを開き、DNS Zones セクションを選択します。

図32.20 DNS ゾーンの管理
- ゾーンの全一覧からゾーン名をクリックして DNS ゾーンページを開きます。

図32.21 DNS ゾーンの編集
- Settings をクリックして DNS ゾーン設定タブに切り替えます。

図32.22 マスターゾーン編集ページの Settings タブ
- Allow PTR sync チェックボックスを選択します。

図32.23 PTR 同期の有効化
- ページ上部にある をクリックして新規設定を保存します。
コマンドラインからの PTR レコード同期の設定
--allow-sync-ptr オプションを 1 に設定します。たとえば、以下のように ipa dnszone-mod コマンドを使って既存のゾーンを編集します。
[user@server ~]$ ipa dnszone-mod --allow-sync-ptr=1 zone.example.com
--allow-sync-ptr のデフォルト値は 0 で、この場合は同期が無効になります。
32.5.3. DNS 動的更新ポリシーの更新
/etc/named.conf ファイル内の update-policy ステートメントと同じ構文になります。動的更新ポリシーについての詳細は、BIND 9 documentation を参照してください。
Web UI による DNS 更新ポリシーの更新
- Network Services タブから DNS サブタブを開き、DNS Zones セクションを選択します。

図32.24 DNS ゾーンの管理
- ゾーンの全一覧からゾーン名をクリックして DNS ゾーンページを開きます。

図32.25 DNS ゾーンの編集
- Settings をクリックして DNS ゾーン設定タブに切り替えます。

図32.26 マスターゾーン編集ページの Settings タブ
- BIND update policy テキストボックス内のセミコロン区切りのリストで、必要な更新ポリシーを設定します。

図32.27 DNS 更新ポリシーの設定
- DNS ゾーンページ上部にある をクリックして新規設定を保存します。
コマンドラインからの DNS 更新ポリシーの更新
--update-policy オプションを使用して、その後のステートメントにアクセス制御ルールを追加します。例を示します。
$ ipa dnszone-mod zone.example.com --update-policy "grant EXAMPLE.COM krb5-self * A; grant EXAMPLE.COM krb5-self * AAAA; grant EXAMPLE.COM krb5-self * SSHFP;"

Where did the comment section go?
Red Hat's documentation publication system recently went through an upgrade to enable speedier, more mobile-friendly content. We decided to re-evaluate our commenting platform to ensure that it meets your expectations and serves as an optimal feedback mechanism. During this redesign, we invite your input on providing feedback on Red Hat documentation via the discussion platform.