Red Hat Training

A Red Hat training course is available for RHEL 8

16.2. 클라이언트 설치에서 DNS 레코드를 업데이트하지 못하는 경우 문제 해결

IdM 클라이언트 설치 프로그램은 nsupdate 명령을 실행하여 PTR, SSHFP 및 추가 DNS 레코드를 생성합니다. 그러나 클라이언트 소프트웨어를 설치 및 구성한 후 클라이언트가 DNS 레코드를 업데이트할 수 없는 경우 설치 프로세스가 실패합니다.

이 문제를 해결하려면 구성을 확인하고 /var/log/client-install.log 에서 DNS 오류를 검토합니다.

사전 요구 사항

  • IdM 환경의 DNS 솔루션으로 IdM DNS를 사용하고 있습니다.

절차

  1. 클라이언트가 있는 DNS 영역의 동적 업데이트가 활성화되어 있는지 확인합니다.

    [user@server ~]$ ipa dnszone-mod idm.example.com. --dynamic-update=TRUE
  2. DNS 서비스를 실행하는 IdM 서버에 TCP 및 UDP 프로토콜 모두에 대해 포트 53이 열려 있는지 확인합니다.

    [user@server ~]$ sudo firewall-cmd --permanent --add-port=53/tcp --add-port=53/udp
    [sudo] password for user:
    success
    [user@server ~]$ firewall-cmd --runtime-to-permanent
    success
  3. grep 유틸리티를 사용하여 /var/log/client-install.log에서 nsupdate 명령의 내용을 검색하여 실패하는 DNS 레코드 업데이트를 확인합니다.

    [user@server ~]$ sudo grep nsupdate /var/log/ipaclient-install.log

추가 리소스