При использовании FreeIPA вы можете использовать tld, например company.com?
Я попаду прямо в это.
Мы тестируем FreeIPA для централизованной аутентификации и (локального)DNS, однако мы хотели бы использовать наш tld company.com, так как это серверы с выходом в Интернет, а приложениям требуется разрешаемое полное доменное имя.
Мы уже используем Dyn для управляемого DNS, однако мы хотим использовать локальный DNS для более быстрого разрешения при обмене данными между серверами при использовании FQDN. Вызовет ли это проблему, если мы настроим оба DNS для company.com? (локальный DNS будет доступен только для использования НАШИМИ серверами). Документы немного сбивают с толку.
Заранее спасибо.
1 ответ
Вы можете развернуть FreeIPA без встроенного DNS-сервера. Вы будете нести ответственность за управление записями DNS, а после установки вы найдете образец файла зоны привязки в /tmp, в котором есть все записи, которые необходимо добавить на свой DNS-сервер вручную.
Интегрированный DNS-сервер FreeIPA не поддерживает функциональность представлений (для разделения внутреннего / внешнего представления), а также не поддерживает статус подчиненного другому DNS-серверу.
Вам нужно выбрать, какой DNS-сервер отвечает за вашу зону, так как в DNS не может быть двух первичных источников для одной и той же зоны.