6.7. Ansible を使用した IdM での DNS グローバルフォワーダーの確立
本セクションでは、Identity Management (IdM) の管理者が Ansible Playbook を使用して IdM で DNS グローバルフォワーダーを確立する方法を説明します。
以下の手順の例では、IdM 管理者はポート 53
にインターネットプロトコル (IP) v4 アドレスが 8.8.6.6
、IPv6 アドレスが 2001:4860:4860::8800
で指定されている DNS サーバーに DNS グローバルフォワーダーを作成します。
前提条件
- Ansible コントローラーに ansible-freeipa パッケージがインストールされている。これは、この手順の内容を実行するホストです。
- IdM 管理者パスワードを把握している。
手順
/usr/share/doc/ansible-freeipa/playbooks/dnsconfig
ディレクトリーに移動します。$ cd /usr/share/doc/ansible-freeipa/playbooks/dnsconfig
インベントリーファイルを開き、設定する IdM サーバーが
[ipaserver]
セクションに記載されていることを確認します。たとえば、Ansible に対してserver.idm.example.com
を設定するように指示するには、次のコマンドを実行します。[ipaserver] server.idm.example.com
Ansible Playbook ファイル (
set-configuration.yml
) のコピーを作成します。以下に例を示します。$ cp set-configuration.yml establish-global-forwarder.yml
-
establish-global-forwarder.yml
ファイルを開いて編集します。 以下の変数を設定してファイルを調整します。
-
Playbook の
name
変数は、IdM DNS でグローバルフォワーダーを確立する Playbook
の設定に変更します。 -
tasks
セクションで、タスクのname
をCreate a DNS global forwarder to 8.8.6.6 and 2001:4860:4860::8800
に変更します。 ipadnsconfig
のforwarders
セクションで以下を行います。-
最初の
ip_address
の値は、グローバルフォワーダーの IPv4 アドレス8.8.6.6
. -
2 番目の
ip_address
の値は、グローバルフォワーダーの IPv6 アドレス (2001:4860:4860::8800
) に変更します。 -
port
の値が53
に設定されていることを確認します。
-
最初の
forward_policy
をfirst
に変更します。今回の例で使用するように変更した Ansible Playbook ファイル:
--- - name: Playbook to establish a global forwarder in IdM DNS hosts: ipaserver become: true tasks: - name: Create a DNS global forwarder to 8.8.6.6 and 2001:4860:4860::8800 ipadnsconfig: forwarders: - ip_address: 8.8.6.6 - ip_address: 2001:4860:4860::8800 port: 53 forward_policy: first allow_sync_ptr: yes
-
Playbook の
- ファイルを保存します。
Playbook を実行します。
$ ansible-playbook -v -i inventory.file establish-global-forwarder.yml
関連情報
-
/usr/share/doc/ansible-freeipa/
ディレクトリーのREADME-dnsconfig.md
ファイルを参照してください。