当前位置: 首页 > 文档资料 > 技术文档 Cookbook >

DNS 服务

优质
小牛编辑
134浏览
2023-12-01

概述

OCP 运行依赖 DNS 服务主要体现在两个方面:

解析 OCP 各节点的域名,及应用服务域名(必须)

通常需要添加 A 类型记录

master.example.com    A   10.66.208.101
infra.example.com     A   10.66.208.102
node1.example.com     A   10.66.208.103
node2.example.com     A   10.66.208.104
nfs.example.com       A   10.66.208.105
registry.example.com     A   10.66.208.106

*.apps.example.com. 300 IN  A 10.66.208.102
Note应用服务 A 记录 IP 地址位 router IP。

DNS 服务可以通过两种方式提供:dnsmasq,unbound,两者选其一即可,生产环境推荐使用 unbound。

dnsmasq 配置

1. dnsmasq 安装
# rpm -qa | grep dnsmasq
dnsmasq-2.76-5.el7.x86_64
2. A Records 添加
# cat /etc/dnsmasq.d/openshift-cluster.conf
local=/example.com/
address=/.apps.example.com/10.66.208.102
address=/master.example.com/10.66.208.101
address=/infra.example.com/10.66.208.102
address=/node1.example.com/10.66.208.103
address=/node2.example.com/10.66.208.104
address=/nfs.example.com/10.66.208.105
address=/registry.example.com/10.66.208.106
3. 配置 forward/upstream,是 OCP 环境能够解析外部域名
# cat /etc/dnsmasq.d/origin-upstream-dns.conf
server=10.72.17.5
server=8.8.8.8
4. 启动服务
# systemctl start dnsmasq.service && systemctl enable dnsmasq.service && systemctl status dnsmasq.service
5. 测试
# for i in master infra node1 node2 nfs registry ; do dig $i.example.com @10.66.208.106 +short ; done
10.66.208.101
10.66.208.102
10.66.208.103
10.66.208.104
10.66.208.105
10.66.208.106

# for i in bar foo test xyz ; do dig $i.apps.example.com @10.66.208.106 +short ; done
10.66.208.102
10.66.208.102
10.66.208.102
10.66.208.102

# dig github.com @10.66.208.106 +short
192.30.253.113
192.30.253.112
Note10.66.208.106 为 DNS 服务器 IP 地址。

unbound

最后更新:

类似资料

  • 认证(Authentication) 身份验证是大多数现有应用程序的重要组成部分。有许多不同的方法、策略和方法来处理用户授权。我们最终决定使用什幺取决于特定的应用程序要求,并且与它们的需求密切相关。 passport 是目前最流行的 node.js 认证库,为社区所熟知,并相继应用于许多生产应用中。将此工具与 Nest 框架集成起来非常简单。为了演示,我们将设置 passport-http-bea

  • 下面是一个 XML 技术的列表。 XHTML (可扩展 HTML) 更严格更纯净的基于 XML 的 HTML 版本。 XML DOM (XML 文档对象模型) 访问和操作 XML 的标准文档模型。 XSL (可扩展样式表语言) XSL 包含三个部分: XSLT (XSL 转换) - 把 XML 转换为其他格式,比如 HTML XSL-FO (XSL 格式化对象)- 用于格式化 XML 文档的语言

  • AJAX不能独立工作。 它与其他技术结合使用来创建交互式网页。 JavaScript 松散类型的脚本语言。 在页面中发生事件时调用JavaScript函数。 整个AJAX操作的胶水。 DOM 用于访问和操作结构化文档的API。 表示XML和HTML文档的结构。 CSS 允许将演示样式与内容明确分开,并可通过JavaScript以编程方式进行更改 XMLHttpRequest 与服务器执行异步交互的

  • 可能因为是线下面,再加上公司内部信息流通比较快,一天内的上下午就面完了! 我个人还是对公司的业务非常感兴趣的!所以提前看过好几篇公司业务相关的文章 面试官人很nice,我俩基本上是我一答他一回应,所以我在这里重点挑自己印象里答得不好的地方写写。 技术面 堆和栈的区别?堆是怎么样的数据结构? 数组和链表的具体区别呢?优缺点?存取效率? 原型链?可以先答概念,在用Object和Array来解释各个指向

  • 用例是黑盒测试的功能测试,用于根据系统的使用从系统的开始到结束识别测试用例。通过使用这种技术,测试团队创建了一个测试场景,可以从头到尾根据每个功能的功能运行整个软件。 在这种情况下,有一个测试人员代表用户逐个使用系统的功能。在这种情况下,有一个演员代表用户使用软件系统的功能。 这描述了软件应用程序的逐步功能,可以通过一个例子来理解,假设存在在线资金转移的软件应用程序。转账的各个步骤如下: 用户登录

  • 主要内容:动态分区的缺点,需要分页动态分区的缺点 动态分区的主要缺点是外部碎片。 尽管这可以通过压缩来消除,但正如我们前面所讨论的那样,压缩使得系统效率低下。 我们需要找一种替代机制,以更优化的方式加载分区中的进程。 让我们讨论一个称为分页的动态灵活机制。 需要分页 让我们考虑一个大小为2 MB的进程P1和分为三个分区的主内存。 在三个分区中,两个分区是每个大小为1 MB的空洞。 P1需要在主存中加载2 MB空间。 我们有两个1M