DNS 서비스 관리

DNS 서비스 관리를 학습합니다. 이 모듈은 BIND9 설치, 캐싱 리졸버 구성, 마스터 존 생성, DNS 레코드 관리, DNS 문제 해결 도구를 다룹니다. 실습 랩과 실제 환경 문제를 통해 이러한 필수적인 Linux 기술을 숙달하게 됩니다.

DevOps EngineerLinuxDevOps

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

DNS 관리에는 소유한 이름에 권한 있는 답을 제공하는 역할과 나머지를 상위 서비스 및 로컬 캐시로 해석하는 역할이 있습니다. 이 실습 과정은 BIND9를 사용해 두 경로를 Linux 터미널에서 보고 검증할 수 있게 합니다.

named 설치와 실행, UDP/TCP 53번 포트 검사, master zone 파일 작성, 레코드 추가, SOA serial 갱신, 로드 전 검증을 수행합니다. 마지막 챌린지에서는 세 내부 장치용 office.lan을 만들고 외부 질의를 Google Public DNS로 전달합니다.

학습 내용

  • BIND9와 유틸리티 설치, named 시작, UDP/TCP 53번 포트 확인하기
  • 전역 옵션, 로컬 zone 선언, zone 데이터 파일 구성하기
  • forwarder를 설정하고 최초 질의와 캐시 질의 시간 비교하기
  • 올바른 끝점과 SOA, NS, A를 포함한 master zone 만들기
  • A와 CNAME 추가, serial 증가, rndc 재로드하기
  • named-checkconf와 named-checkzone으로 설정과 zone 검증하기
  • 대상 지정 dig, 역방향 조회, +trace, BIND 로그로 진단하기

추천 대상

이 중급 과정은 소규모 내부 DNS를 운영해야 하는 Linux 관리자, DevOps 및 네트워크 학습자, 지원 엔지니어, 개발자를 위한 것입니다. 이름과 IP는 알지만 권한 zone, 전달, DNS 진단을 구성하지 않았다면 유용합니다.

선수 지식: Linux 터미널, 네트워크, 패키지, 프로세스, 파일 편집, sudo 기초가 필요합니다. IP 주소와 도메인 구조 지식이 도움이 됩니다.

학습 환경: BIND9, dig, 준비된 설정 템플릿과 로그, 전달형 공개 DNS 질의를 위한 네트워크가 있는 Debian/Ubuntu 계열 LabEx Linux 터미널입니다.

자주 묻는 질문

권한 DNS 과정인가요, 캐싱 리졸버 과정인가요?

한 BIND 인스턴스에서 두 역할을 모두 다룹니다. lab.local과 office.lan에는 권한 있게 답하고, 알 수 없는 공개 이름은 8.8.8.8로 전달해 TTL 만료까지 캐시합니다.

본 기기나 다른 클라이언트가 새 DNS를 자동 사용하도록 설정하나요?

아니요. dig @127.0.0.1 printer.office.lan처럼 서버를 명시적으로 질의합니다. /etc/resolv.conf, DHCP DNS 배포, 다른 호스트는 구성하지 않습니다.

어떤 레코드와 운영 기능을 포함하나요?

SOA, NS, A, CNAME을 만들고 기존 PTR을 역방향 조회합니다. 역방향 zone, MX, AAAA, TXT, DNSSEC, 보조 서버, 동적 업데이트, ACL, zone transfer는 구성하지 않습니다.

강사

labby
Labby
Labby is the LabEx teacher.