/etc/sssd/sssd.conf 의 [domain/...] 섹션에서 DNS 와 관련된 옵션을 리졸버 · Dynamic DNS 업데이트 · 서비스 디스커버리 · AD 전용 네 범주로 정리한다.
| 옵션 | 설명 | 기본값 |
|---|---|---|
dns_resolver_timeout |
DNS 응답 대기 시간(초). 초과 시 오프라인 모드 전환 | 시스템 기본 |
dns_resolver_use_search_list |
resolv.conf 의 search 목록 사용 여부. FQDN 환경에서 false 로 두면 불필요한 쿼리를 막는다 |
true |
monitor_resolv_conf |
resolv.conf 변경 감지(inotify 또는 5초 polling) |
true |
dns_discovery_domain |
서비스 디스커버리(_srv_) 에 쓸 도메인 |
호스트명의 도메인 부분 |
dyndns_*, AD/IPA provider)클라이언트 IP 를 AD DNS 에 자동 등록 · 갱신한다. GSS-TSIG 로 보안 처리된다.
| 옵션 | 설명 | 기본값 |
|---|---|---|
dyndns_update |
활성화 여부 | false |
dyndns_ttl |
레코드 TTL(초) | 서버 설정 |
dyndns_iface |
업데이트에 쓸 인터페이스(eth0, !eth1, *) |
LDAP 연결 인터페이스 |
dyndns_update_ptr |
PTR 레코드도 갱신 | true |
dyndns_auth |
gss-tsig 또는 none |
gss-tsig |
dyndns_refresh_interval |
갱신 주기(초) | 86400 |
dyndns_server |
대상 서버(미설정 시 자동) | 미설정 |
_srv_ 를 서버 주소로 쓸 때는 dns_discovery_domain 을 명시하는 것이 안정적이다. ldap_dns_service_name, ldap_chpass_dns_service_name, krb5_dns_uri_fallback 이 디스커버리 관련이고, AD provider 에는 ad_enable_dns_sites(Site Discovery 사용) 와 ad_site(특정 사이트로 고정) 가 있다.
[domain/example.com]
id_provider = ad
dns_discovery_domain = example.com
dns_resolver_timeout = 5
dns_resolver_use_search_list = false
monitor_resolv_conf = true
dyndns_update = true
dyndns_ttl = 3600
dyndns_iface = eth0
dyndns_update_ptr = true
dyndns_refresh_interval = 43200