URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

選択されているタグ : PowerDNS

タグを絞り込む : Linux MariaDB Python

BINDのゾーン情報をPowerDNSへインポート

 PowerDNS関連の一連のインストールが完了したので、ゾーンを作成していきます。
 今回は既存のDNSサーバ(BIND 9)をリプレースするので、まずはBINDのゾーンファイルの内容を移行することにします。


PowerDNS-Adminをインストール

 PowerDNSをインストールしたので、管理のためのWeb UIです。
 GitHubのWikiにいろいろとリストアップされているので、ここからPowerDNS-Adminを選びました。
 PowerDNSとはAPIで連携、Python、最近も更新されている、なんとなくモダンな感じという適当な理由です。

 以前使っていたPoweradminはちょっと前に見たときはしばらく更新がなくて取り消し線が付いていたと思いますが、また復活していましたね。


MariaDB/PowerDNSをインストール

 PowerDNS Recursorに続いて、今度は権威DNSを置き換えるためにPowerDNS (Authoritative Server) をインストールします。

 ところで、PowerDNSはゾーン情報を格納するバックエンドに様々なものが使えます。
 今回は自分の慣れとかもあってMariaDBを使うことにしました。MariaDBもCentOS標準のものはバージョンが古いため、公式のパッケージを利用します。


PowerDNS Recursorのインストール

 そろそろお仕事でPowerDNSを使いそうですが、ここしばらく触っていなかったのでおさらい。
 PowerDNSは4.1からAuthoritative Serverでの再帰設定("allow-recursion"等)がなくなって、Recursorとの役割分担が明確になったようです。

 まずはキャッシュDNSを置き換えるためPowerDNS Recursorのインストールまで。


PowerDNSでDNSSEC対応

 前回作成したPowerDNSをDNSSECに対応させるために設定変更する。
 管理用に入れたPoweradminはまだDNSSEC関連の設定を操作できないようなので、操作はコマンドラインで行う。

 設定のため、事前にテスト用のゾーンは作成しておく。


    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30      

プロフィール

1020@管理人

都内を彷徨っているインフラエンジニアとかいう雑用係。いつだって眠い…。

最近のつぶやき

@umkn1020 (09/17-09:26)
利き腕の手首が妙に痛みが…
@umkn1020 (09/16-20:47)
RT @hasegaw: 「シェルスクリプトはもうやめよう」 「Pythonで書くわ。今どきどこにでもあるでしょ」 「ワイGolangで生成したバイナリ置いとくわ」 「私の好みはPython 2.7だから一緒に入れといて」 「じゃあ私PHPで書くね!」 「盛り上がっておるのう。…
@umkn1020 (09/16-12:23)
RT @ueharaus: そっか。 日本はスペシャリストが少ないからアウトプットで評価することが難しいのだろうな・・・ https://t.co/ZeCdlSBwaZ
@umkn1020 (09/15-15:30)
メーカーにないものはないと言われているし、お客様はそれでもどうにかしろと言うし、どうすんだか。
@umkn1020 (09/15-15:28)
RT @PKAnzug: 皆さーん、典型的なサンプルが寄ってきたのでお勉強の時間ですよー! 「AをしてBになった人もいる」は非常によく使われるインチキ擁護の言い回しです。これは単なる前後関係を因果関係に見せる効果がある手法で、医療広告で禁止されてる「体験談」というやつです。…

エントリーリスト

カテゴリーリスト

タグ