検索クエリーを入力してください
<book_title> を検索 ...
Cluster Server 7.4.3 付属エージェントリファレンスガイド - Linux
Last Published:
2020-12-25
Product(s):
InfoScale & Storage Foundation (7.4.3)
Platform: Linux
- 付属エージェントの概要
- ストレージエージェント
- DiskGroup エージェント
- DiskGroupSnap エージェント
- Volume エージェント
- VolumeSet エージェント
- LVMLogicalVolume エージェント
- LVMVolumeGroup エージェント
- Mount エージェント
- Mount エージェントの設定例
- VMwareDisksエージェント
- SFCache エージェント
- Network エージェント
- ネットワークエージェントについて
- IP エージェント
- NIC エージェント
- IPMultiNIC エージェント
- MultiNICA エージェント
- DNS エージェント
- AWSIP エージェント
- AWSRoute53 エージェント
- AzureDNSZone エージェント
- ファイル共有エージェント
- サービスエージェントとアプリケーションエージェント
- Apache HTTP サーバーエージェント
- Application エージェント
- CoordPoint エージェント
- KVMGuest エージェント
- KVMGuest エージェントに関する注意
- KVMGuest 環境の設定例
- RHEV 環境の設定例
- Process エージェント
- ProcessOnOnly エージェント
- インフラエージェントとサポートエージェント
- エージェントのテスト
- レプリケーションエージェント
- RVG エージェント
- RVGPrimary エージェント
- RVGSnapshot
- RVGShared エージェント
- RVGLogowner エージェント
- RVGSharedPri エージェント
- VFRJob エージェント
DNS エージェントの BIND 9 の TSIG キーを使った安全な更新の設定
次の例では、ドメインは example.com です。
TSIG キーを使用してセキュアな更新を行うには、DNS サーバーで次の手順を実行します。
- HMAC-MD5 オプションを指定して dnssec-keygen コマンドを実行し、TSIG キーを含むファイルのペアを生成します。
# dnssec-keygen -a HMAC-MD5 -b 128 -n HOST example.com.
- example.com.+157+00000.key ファイルを開きます。 cat コマンドの実行後、ファイルの内容は次のようになります。
# cat example.com.+157+00000.key example.com. IN KEY 512 3 157 +Cdjlkef9ZTSeixERZ433Q==
- 次のような共有秘密キー(TSIG キー)をコピーします。
+Cdjlkef9ZTSeixERZ433Q==
- 生成したキーを使用した TSIG による更新のみを許可するように、DNS サーバーを設定します。 named.conf ファイルを開き、次の行を追加します。
key example.com. { algorithm hmac-md5; secret "+Cdjlkef9ZTSeixERZ433Q=="; };
ここでは、+Cdjlkef9ZTSeixERZ433Q== がキーです。
- named.conf ファイルでは、該当するゾーン部分を編集し、キーを参照する allow-updates サブステートメントを追加します。
allow-update { key example.com. ; } ;
- 保存して、名前を付けたプロセスを再起動します。
- キー情報を含むファイルを、グループの SystemList に列挙されている各ノードに配置します。DNS エージェントはこのキーを使用してネームサーバーを更新します。
秘密キーファイルと公開キーファイルの両方をノードにコピーします。 /var/tsig/ ディレクトリ内にコピーされることをお勧めします。
- DNS リソースの TSIGKeyFile 属性を設定し、秘密キーの情報を含むファイルを指定します。
DNS www ( Domain = "example.com" ResRecord = {www = north} TSIGKeyFile = "/var/tsig/example.com.+157+00000.private" )