CentOS Stream 9
Sponsored Link

BIND : Chroot 環境に移行する2022/01/11

 
BIND を Chroot 環境に移行する場合の設定です。
[1] Chroot 環境移行後は、[/var/named/chroot] 配下に設定ファイルが移行されます。
[named.conf] は [/var/named/chroot/etc/named.conf], ゾーンの設定ファイルは [/var/named/chroot/var/named/***] となります。各設定ファイルは元の場所にも残りますが、Chroot 環境移行後に設定を変更する際は Chroot 配下の方を変更する必要があります。
[root@dlp ~]#
dnf -y install bind-chroot
[root@dlp ~]#
mkdir /var/named/chroot/usr/lib64/named

[root@dlp ~]#
/usr/libexec/setup-named-chroot.sh /var/named/chroot on
[root@dlp ~]#
systemctl disable --now named

[root@dlp ~]#
systemctl enable --now named-chroot

Created symlink /etc/systemd/system/multi-user.target.wants/named-chroot.service → /usr/lib/systemd/system/named-chroot.service.
[root@dlp ~]#
ll /var/named/chroot/etc

total 708
drwxr-x---. 3 root named     23 Jan 11 09:33 crypto-policies
-rw-r--r--. 2 root root     309 Nov  6 00:46 localtime
drwxr-x---. 2 root named      6 Nov 27 00:19 named
-rw-r-----. 1 root named   2390 Jan 11 09:28 named.conf
-rw-r-----. 1 root named   1029 Nov 27 00:19 named.rfc1912.zones
-rw-r--r--. 1 root named    686 Nov 27 00:19 named.root.key
drwxr-x---. 3 root named     25 Jan 11 09:33 pki
-rw-r--r--. 1 root root    6568 Jun 23  2020 protocols
-rw-r-----. 1 root named    100 Jan 11 09:22 rndc.key
-rw-r--r--. 1 root root  692252 Jun 23  2020 services

[root@dlp ~]#
ll /var/named/chroot/var/named

total 24
-rw-r--r--. 1 root  root   313 Jan 11 09:21 0.0.10.db
drwxr-x---. 8 root  named   73 Jan 11 09:33 chroot
drwxrwx---. 2 named named   23 Jan 11 09:22 data
drwxrwx---. 2 named named  108 Jan 11 09:38 dynamic
-rw-r-----. 1 root  named 2253 Nov 27 00:19 named.ca
-rw-r-----. 1 root  named  152 Nov 27 00:19 named.empty
-rw-r-----. 1 root  named  152 Nov 27 00:19 named.localhost
-rw-r-----. 1 root  named  168 Nov 27 00:19 named.loopback
drwxrwx---. 2 named named    6 Nov 27 00:19 slaves
-rw-r--r--. 1 root  root   404 Jan 11 09:30 srv.world.lan
関連コンテンツ