参考:DNS デプロイメント ロール - BlueCat Integrity - 9.5.0

管理ガイド

Locale
日本語
Product name
BlueCat Integrity
Version
9.5.0

以下では、Address Manager で構成可能な DNS デプロイメント ロールを説明します。

以下の DNS サーバ ロールを使用できます。
DNS ロール 説明
プライマリ ファイルと設定をデプロイして、DNS プライマリ サーバを作成します。
非表示プライマリ ファイルと設定をデプロイして DNS プライマリを作成しますが、ネーム サーバとグルー レコードを含まないため、サーバが DNS クエリに対して非公開になります。
セカンダリ ファイルと設定をデプロイして、DNS セカンダリ サーバを作成します。
ステルス セカンダリ ファイルと設定をデプロイして DNS セカンダリを作成しますが、ネーム サーバとグルー レコードを含まないため、サーバが DNS クエリに対して非公開になります。
フォワーダ BIND の場合はフォワーディング ゾーン、Microsoft DNS の場合は条件付きフォワーディングをデプロイし、特定ゾーンに対するクエリを 1 つまたは複数の DNS サーバへフォワードします。フォワーディングを行うには再帰が有効になっている必要があります。フォワーダ ロールを選択すると、自動的に再帰が有効になります。このロールは外部サーバで使用します。外部サーバを作成する方法については、「他のDNSサーバの追加」を参照してください。
スタブ スタブ ゾーンは、そのゾーンに対して権威のある DNS サーバを識別するために使用されるネーム サーバ レコードのみを含むゾーンをデプロイします。スタブ ゾーンを DNS 参照すると、ネーム サーバと対応するホスト レコードが返されます。その結果、対象のホストのネーム サーバへの個別のクエリが実行されます。

スタブ ゾーンは、指定されたサーバからレコード データを収集する点でセカンダリ ゾーンと類似しています。しかし、次の 2 つの点でセカンダリ ゾーンと異なります。

  • スタブ ゾーンには、プライマリ サーバの識別に必要なレコード、つまり、ゾーンの SOA および NS レコードと各 NS レコードに対する A レコードのみが含まれています。
  • スタブ ゾーンは、ゾーン転送を使用してレコードを取得しません。その代わりに、構成されている権威のあるサーバに対してクエリを実行し、適切なレコードを取得します。
これらの違いのため、Address Manager ではスタブ ゾーンとセカンダリ ゾーンの取り扱いが異なります。スタブ ゾーンを構成し、複数のサーバを使用してデータを取得することができます。Address Manager では、クエリを実行可能なすべてのサーバと、プライマリ ロールまたはセカンダリ ロールのサーバ (ただし、ヒドゥン プライマリステルス セカンダリは含みません) は自動的にスタブ ゾーンに追加されます。Address Manager では、スタブ サーバは次の順序で構成されます。
  • リストに含まれるプライマリ サーバは最初のサーバとして追加されます。
  • セカンダリ サーバは IP アドレスが低い方から高い方の順に追加されます。
なお、これによりセカンダリ サーバでは使用できない冗長化がサポートされます。

スタブ ゾーンを使用して、別々の DNS 名前空間で名前を解決できます。例えば、このタイプのゾーンを使用して、企業合併後の別々の名前空間にあるクライアントの名前を解決することができます。Address Manager では、多くの場合、このゾーン タイプは外部サーバに使用されます。この場合、外部サーバは権威のあるプライマリを表します。外部サーバを作成する方法については、「他のDNSサーバの追加」を参照してください。

再帰 再帰クエリは受け入れるが、ゾーンをまったくホストしないキャッシング専用の DNS サーバを作成する場合に使用されます。このロールはビュー レベルでのみ使用できます。このロールを使用するには、ビュー レベルで [クエリの許可] および [クエリ キャッシュの許可] の DNS デプロイメント オプションも設定する必要があります。
なし このロールが適用されたサーバから、すべてのデータをクリアします。
警告: プライマリ DNS デプロイメント ロール サーバ インターフェイスを変更する場合、その変更に合わせて関連付けられた DNS デプロイメント ロールを更新する必要があります。例えば、プライマリ DNS デプロイメント ロールを、 BlueCat DNS/DHCP サーバから異なるサービス IP アドレスを持つ別の BlueCat DNS/DHCP サーバへ移動する場合、ゾーン転送に新しい IP アドレスを使用するためには、関連付けられたセカンダリ DNS デプロイメント ロールを手動で更新する必要があります。
警告: プライマリ DNS デプロイメント ロールに関連付けられた公開済みインターフェイス IP アドレスが変更されると、プライマリおよび関連付けられたセカンダリにデプロイされる前に、Address Manager サーバを再起動する必要があります。Address Manager の再起動手順については、カスタマー ケア ポータルの KI-025343 を参照してください。サービスの停止を避けるため、Address Manager サーバの再起動は、計画的メンテナンス期間中に行うことをお薦めします。