Bind9泛域名解析配置

我们在项目中,需要在ingress中动态部署服务,每个服务的主机名不同,如module1.ml.irmp.cc、module2.ml.irmp.cc,这需要每部署一个服务后,同时要配置主机IP解析,让*.ml.irmp.cc都解析到同一个ingress的Node的IP,这显然不能接受。于是,我们就要借助域名解析服务器配置泛域名解析来达到这个目的。

1. 安装bind9

$ sudo apt-get install bind9 bind9-doc dnsutils

bind9将默认安装在/etc/bind/目录下

2. rndc授权

修改/etc/bind/named.conf.options,在未授权的情况下,将会出现

错误信息:rndc: connect failed: 127.0.0.1#953: connection

$ sudo vim /etc/bind/named.conf.options

添加文件内容与/etc/bind/rndc.key相同
例如rnfc.key的文件内容为:

key "rndc-key" {
        algorithm hmac-md5;
        secret "vfmD0+yvxhgW0wa8FQ54EQ==";
};

则在named.conf.options 中添加一下内容

key "rndc-key" {
        algorithm hmac-md5;
        secret "vfmD0+yvxhgW0wa8FQ54EQ==";
};

controls {
        inet 127.0.0.1 port 953
                allow { 127.0.0.1; } keys { "rndc-key"; };
};

到此为止Bind9的基本安装配置就算完成了。

3. 配置泛域名解析

接下来是如何配置域名解析的问题

添加本地区域文件
创建文件 /etc/bind/zones.zheng

zone "irmp.dev"  { type master; file "/etc/bind/db.irmp.dev"; };

这里master表示DNS为主服务器
file则是只想该域的具体配置文件

创建文件/etc/bind/db.irmp.dev

添加一下内容

$TTL	86400
@	IN	SOA	localhost. root.localhost. (
			      1		; Serial
			 604800		; Refresh
			  86400		; Retry
			2419200		; Expire
			  86400 )	; Negative Cache TTL
;
@	IN	NS	localhost.
*.irmp.ibm.cc.	IN A	192.168.122.22

注意这里的 域名后缀也必须是与本地域配置文件中定义的zone相同。 *.irmp.ibm.cc. 表示匹配所有的以irmp.ibm.cc结尾的访问请求,这些请求都将会转发到192.168.122.22这台服务器。

4. 重启bind9

$ sudo /etc/init.d/bind9 restart

这样一个最基本的基于bind9的泛域名配置即可完成

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值