Red Hat Training

A Red Hat training course is available for Red Hat Enterprise Linux

17.4. 설정 예

17.4.1. 동적 DNS

BIND를 사용하면 호스트가 DNS 및 영역 파일에서 레코드를 동적으로 업데이트할 수 있습니다. 이는 호스트 컴퓨터의 IP 주소가 자주 변경되고 DNS 레코드에 실시간 수정이 필요한 경우에 사용됩니다.
동적 DNS로 업데이트할 영역 파일에 /var/named/dynamic/ 디렉터리를 사용합니다. 에 생성되거나 이 디렉토리에 복사된 파일은 named 에서 쓸 수 있는 Linux 권한을 상속합니다. 이러한 파일은 named_cache_t 유형으로 레이블이 지정되므로 SELinux는 named 에서 해당 파일에 쓸 수 있도록 허용합니다.
/var/named/dynamic/ 의 영역 파일에 named_zone_t 유형으로 레이블이 지정된 경우 병합하기 전에 먼저 저널에 업데이트를 작성해야 하므로 동적 DNS 업데이트가 특정 기간 동안 성공하지 못할 수 있습니다. 저널을 병합하려고 할 때 영역 파일에 named_zone_t 유형으로 레이블이 지정되면 다음과 같은 오류가 기록됩니다.
named[PID]: dumping master file: rename: /var/named/dynamic/zone-name: permission denied
또한 다음 SELinux 거부 메시지가 기록됩니다.
setroubleshoot: SELinux is preventing named (named_t) "unlink" to zone-name (named_zone_t)
이 레이블 문제를 해결하려면 root로 restorecon 유틸리티를 사용합니다.
~]# restorecon -R -v /var/named/dynamic