Menu Close

Red Hat Training

A Red Hat training course is available for RHEL 8

77장. IdM에서 DNS 영역 관리

IdM(Identity Management) 관리자는 IdM DNS 영역의 작동 방식을 관리할 수 있습니다. 이 장에서는 다음 주제 및 절차를 설명합니다.

사전 요구 사항

77.1. 지원되는 DNS 영역 유형

IdM(Identity Management)은 두 가지 유형의 DNS 영역, 즉 기본전달 영역을 지원합니다. 이 섹션에서는 이러한 두 가지 유형의 영역에 대해 설명하고 DNS 전달 예제 시나리오를 포함합니다.

참고

이 가이드에서는 Microsoft Windows DNS에 사용되는 용어와 다른 영역 유형에 BIND 용어를 사용합니다. BIND의 기본 영역은 Microsoft Windows DNS에서 정방향 조회 영역역방향 조회 영역과 동일한 목적을 제공합니다. BIND의 전달 영역은 Microsoft Windows DNS의 조건부 전달자 와 동일한 목적을 제공합니다.

기본 DNS 영역

기본 DNS 영역에는 권한 있는 DNS 데이터가 포함되어 있으며 동적 DNS 업데이트를 허용할 수 있습니다. 이 동작은 표준 BIND 구성의 유형 마스터 설정과 동일합니다. ipa dnszone-* 명령을 사용하여 기본 영역을 관리할 수 있습니다.

표준 DNS 규칙을 준수하려면 모든 기본 영역에 권한 시작 (SOA) 및 NS(이름 서버 ) 레코드가 포함되어야 합니다. DNS 영역을 생성할 때 IdM은 이러한 레코드를 자동으로 생성하지만 적절한 위임을 생성하려면 NS 레코드를 상위 영역에 수동으로 복사해야 합니다.

표준 BIND 동작에 따라 서버가 권한이 없는 이름에 대한 쿼리가 다른 DNS 서버로 전달됩니다. forwarders와 같은 이러한 DNS 서버는 쿼리에 대한 권한이 있을 수도 있고 그렇지 않을 수 있습니다.

예 77.1. DNS 전달 시나리오의 예

IdM 서버에는 test.example. 기본 영역이 포함되어 있습니다. 이 영역에는 sub.test.example. 이름에 대한 NS 위임 레코드가 포함됩니다. 또한 test.example. 영역은 sub.text .example 하위 영역에 대해 192.0.2. 254 전달자 IP 주소로 구성됩니다.

비존재 .test.example. 이름을 쿼리하는 클라이언트는 NXDomain 응답을 수신하고 IdM 서버가 이 이름에 대한 권한이 있기 때문에 전달이 발생하지 않습니다.

반면, IdM 서버가 이 이름에 대한 권한이 없기 때문에 host1.sub.test.example . 이름을 쿼리하는 것은 구성된 forwarder 192.0.2.254 로 전달됩니다.

DNS 영역 전달

IdM의 관점에서, 전달 DNS 영역에는 권한 있는 데이터가 포함되어 있지 않습니다. 실제로 forward "zone"에는 일반적으로 두 가지 정보만 포함됩니다.

  • 도메인 이름
  • 도메인과 연결된 DNS 서버의 IP 주소

정의된 도메인에 속하는 이름에 대한 모든 쿼리는 지정된 IP 주소로 전달됩니다. 이 동작은 표준 BIND 구성의 type forward 설정과 동일합니다. ipa dnsforwardzone-* 명령을 사용하여 전달 영역을 관리할 수 있습니다.

정방향 DNS 영역은 IdM-AD(Active Directory) 신뢰 컨텍스트에서 특히 유용합니다. IdM DNS 서버에 idm.example.com 영역에 대한 권한이 있고 AD DNS 서버가 ad.example.com 영역에 대해 권한이 있는 경우 ad.example.comidm.example.com 기본 영역의 DNS 전달 영역입니다. 즉, 쿼리가 somehost.ad.example.com의 IP 주소에 대한 IdM 클라이언트에서 제공되면 쿼리가 ad.example.com IdM DNS 전달 영역에 지정된 AD 도메인 컨트롤러로 전달됩니다.