BIND : Chroot 環境に移行する2021/07/23 |
BIND を Chroot 環境に移行する場合の設定です。
|
|
[1] | Chroot 環境移行後は、[/var/named/chroot] 配下に設定ファイルが移行されます。 [named.conf] は [/var/named/chroot/etc/named.conf], ゾーンの設定ファイルは [/var/named/chroot/var/named/***] となります。各設定ファイルは元の場所にも残りますが、Chroot 環境移行後に設定を変更する際は Chroot 配下の方を変更する必要があります。 |
[root@dlp ~]#
dnf -y install bind-chroot
[root@dlp ~]#
/usr/libexec/setup-named-chroot.sh /var/named/chroot on
[root@dlp ~]#
[root@dlp ~]# systemctl disable --now named [root@dlp ~]# systemctl enable --now named-chroot Created symlink /etc/systemd/system/multi-user.target.wants/named-chroot.service → /usr/lib/systemd/system/named-chroot.service. ll /var/named/chroot/etc total 708 drwxr-x---. 3 root named 23 Jul 23 11:27 crypto-policies -rw-r--r--. 2 root root 318 Apr 12 17:37 localtime drwxr-x---. 2 root named 6 Jun 11 09:18 named -rw-r-----. 1 root named 2374 Jul 23 11:21 named.conf -rw-r-----. 1 root named 1029 Jun 11 09:18 named.rfc1912.zones -rw-r--r--. 1 root named 1070 Jun 11 09:18 named.root.key drwxr-x---. 3 root named 25 Jul 23 11:27 pki -rw-r--r--. 1 root root 6568 Sep 10 2018 protocols -rw-r-----. 1 root named 100 Jul 23 11:12 rndc.key -rw-r--r--. 1 root root 692252 Mar 15 07:51 services[root@dlp ~]# ll /var/named/chroot/var/named total 24 -rw-r--r--. 1 root root 313 Jul 23 11:11 0.0.10.db drwxr-x---. 7 root named 61 Jul 23 11:27 chroot drwxrwx---. 2 named named 23 Jul 23 11:12 data drwxrwx---. 2 named named 130 Jul 23 11:28 dynamic -rw-r-----. 1 root named 2253 Jun 11 09:18 named.ca -rw-r-----. 1 root named 152 Jun 11 09:18 named.empty -rw-r-----. 1 root named 152 Jun 11 09:18 named.localhost -rw-r-----. 1 root named 168 Jun 11 09:18 named.loopback drwxrwx---. 2 named named 6 Jun 11 09:18 slaves -rw-r--r--. 1 root root 404 Jul 23 11:23 srv.world.lan |
Sponsored Link |