URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

選択されているタグ : PowerDNS

タグを絞り込む : Linux MariaDB Python

BINDのゾーン情報をPowerDNSへインポート

 PowerDNS関連の一連のインストールが完了したので、ゾーンを作成していきます。
 今回は既存のDNSサーバ(BIND 9)をリプレースするので、まずはBINDのゾーンファイルの内容を移行することにします。


PowerDNS-Adminをインストール

 PowerDNSをインストールしたので、管理のためのWeb UIです。
 GitHubのWikiにいろいろとリストアップされているので、ここからPowerDNS-Adminを選びました。
 PowerDNSとはAPIで連携、Python、最近も更新されている、なんとなくモダンな感じという適当な理由です。

 以前使っていたPoweradminはちょっと前に見たときはしばらく更新がなくて取り消し線が付いていたと思いますが、また復活していましたね。


MariaDB/PowerDNSをインストール

 PowerDNS Recursorに続いて、今度は権威DNSを置き換えるためにPowerDNS (Authoritative Server) をインストールします。

 ところで、PowerDNSはゾーン情報を格納するバックエンドに様々なものが使えます。
 今回は自分の慣れとかもあってMariaDBを使うことにしました。MariaDBもCentOS標準のものはバージョンが古いため、公式のパッケージを利用します。


PowerDNS Recursorのインストール

 そろそろお仕事でPowerDNSを使いそうですが、ここしばらく触っていなかったのでおさらい。
 PowerDNSは4.1からAuthoritative Serverでの再帰設定("allow-recursion"等)がなくなって、Recursorとの役割分担が明確になったようです。

 まずはキャッシュDNSを置き換えるためPowerDNS Recursorのインストールまで。


PowerDNSでDNSSEC対応

 前回作成したPowerDNSをDNSSECに対応させるために設定変更する。
 管理用に入れたPoweradminはまだDNSSEC関連の設定を操作できないようなので、操作はコマンドラインで行う。

 設定のため、事前にテスト用のゾーンは作成しておく。


1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        

プロフィール

1020@管理人

都内を彷徨っているインフラエンジニアとかいう雑用係。いつだって眠い…。

最近のつぶやき

@umkn1020 (03/02-07:13)
空気の冷たさがない
@umkn1020 (03/01-21:01)
RT @MUGI1208: 退社 三 入社 三 退社 ///        \\\ 入社  \('ω')/   入社 \\\    \  \   ///  退社 三 入社 三 退社 あーっ!中途採用が!中途採用がー!あ!あ!退社して!中途採用が!アッー!あ!困ります!また入社…
@umkn1020 (03/01-20:40)
RT @livedoornews: 【制定以来初】ヤマトの「クロネコマーク」新デザインに変更 https://t.co/VHGsj1Gmo8 新デザイン(画像1枚目)は旧デザイン(2枚目)と比べ、手足が省略され顔の枠取りもなくなるなど、よりシンプルになった。また、新しい「アド…
@umkn1020 (03/01-19:40)
なんか長い一日が終わったけど、まだ月曜だったのか…
@umkn1020 (03/01-13:09)
RT @rie_kimoto: エストニアの「箱型オフィス」約251万円。海外では近々アマゾンで買えるようになるらしい。『今こそ自宅の庭に設置できる安全な仕事場を』と去年11月リリース。実際に「自宅の屋上に置きたい」などの問い合わせが来てるらしい。コロナ渦の極小住宅トレンドまだ…

エントリーリスト

カテゴリーリスト

タグ