CoreDNS配置与区域数据管理全解析
1. CoreDNS插件与通用配置选项
CoreDNS有一些通用的配置选项,这些选项在多个插件中都会出现。开发人员努力确保执行相同操作的插件选项在各个插件中以一致的方式工作。
- fallthrough选项 :通常情况下,当一个插件对某个区域具有权威时,它会对该区域内的任何查询提供响应。若请求的名称不存在,会返回DNS响应代码NXDOMAIN;若名称存在但没有指定类型的数据,则返回空答案。而fallthrough选项可以让查询处理从一个插件传递到另一个插件,该选项出现在多个插件中,也可按需添加到其他插件。
- tls选项 :用于配置客户端的TLS证书,以便CoreDNS能与外部实体(如Kubernetes)发起安全通信。不要将其与用于配置CoreDNS服务器TLS证书的tls插件混淆。该选项可以有0到3个参数:
-
tls:无参数时,表示TLS客户端应使用系统上安装的标准证书颁发机构来验证服务器的客户端证书。 -
tls CERT - FILE KEY - FILE:向服务器呈现提供的客户端证书,使用系统上安装的标准证书颁发机构验证服务器证书。 -
tls CERT - FILE KEY - FILE CA - FILE:向服务器呈现提供的客户端证书,使用CA - FILE中的证书验证服务器证书。
-
- transfer t
超级会员免费看
订阅专栏 解锁全文
131

被折叠的 条评论
为什么被折叠?



