Skip to content

Commit 8c393cd

Browse files
fix: DNS entries fix to enabling correct forwarding. (IBM#446)
This is the fix for issue IBM#445 The configured dns server could not forward the requests to the upper domain from subdomain. --------- Signed-off-by: Amadeuds Podvratnik <pod@de.ibm.com>
1 parent 5355fc9 commit 8c393cd

3 files changed

Lines changed: 21 additions & 10 deletions

File tree

roles/dns/templates/dns-named.conf.j2

Lines changed: 12 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -18,7 +18,7 @@ options {
1818
secroots-file "/var/named/data/named.secroots";
1919
recursing-file "/var/named/data/named.recursing";
2020
allow-query { any; };
21-
forwarders { {{ env.cluster.networking.forwarder }}; };
21+
forwarders { {{ env.bastion.networking.nameserver2}}; {{ env.cluster.networking.forwarder }}; };
2222

2323
/*
2424
- If you are building an AUTHORITATIVE DNS server, do NOT enable recursion.
@@ -31,9 +31,11 @@ options {
3131
reduce such attack surface
3232
*/
3333
recursion yes;
34+
forward only;
3435

3536
dnssec-enable no;
3637
dnssec-validation no;
38+
dnssec-lookaside auto;
3739

3840
managed-keys-directory "/var/named/dynamic";
3941

@@ -60,13 +62,21 @@ include "/etc/named.rfc1912.zones";
6062
include "/etc/named.root.key";
6163

6264
//forward zone
63-
zone "{{ env.cluster.networking.base_domain }}" IN {
65+
zone "{{ env.cluster.networking.metadata_name }}.{{ env.cluster.networking.base_domain }}" IN {
6466
type master;
6567
file "/var/named/{{ env.cluster.networking.metadata_name }}.db";
6668
allow-update { any; };
6769
allow-query { any; };
6870
};
6971

72+
{% if env.bastion.networking.nameserver2 is defined %}
73+
// forwared zone
74+
zone "{{ env.cluster.networking.base_domain }}" IN {
75+
type forward;
76+
forwarders { {{ env.bastion.networking.nameserver2}} };
77+
};
78+
{% endif %}
79+
7080
//backward zone
7181
zone "{{ bastion_split_ip.2 }}.{{ bastion_split_ip.1 }}.{{ bastion_split_ip.0 }}.in-addr.arpa" IN {
7282
type master;

roles/dns/templates/dns.db.j2

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -8,7 +8,7 @@ $TTL 86400
88
)
99

1010
;Name Server / Bastion Information
11-
@ IN NS {{ env.bastion.networking.hostname }}.{{ env.bastion.networking.base_domain }}.
11+
{{ env.cluster.networking.metadata_name }}.{{ env.cluster.networking.base_domain }}. IN NS {{ env.bastion.networking.hostname }}.{{ env.bastion.networking.base_domain }}.
1212

1313
;IP Address for Name Server
1414
{{ env.bastion.networking.hostname }} IN A {% if env.bastion.networking.internal_ip is defined and env.bastion.networking.internal_ip!=None %}{{ env.bastion.networking.internal_ip }}{% else %}{{ env.bastion.networking.ip }}{% endif %}
@@ -23,12 +23,12 @@ $TTL 86400
2323
;entries for the compute nodes
2424

2525
;The api identifies the IP of your load balancer.
26-
api.{{ env.cluster.networking.metadata_name }} IN CNAME {{ env.bastion.networking.hostname }}.{{ env.cluster.networking.base_domain }}.
27-
api-int.{{ env.cluster.networking.metadata_name }} IN CNAME {{ env.bastion.networking.hostname }}.{{ env.cluster.networking.base_domain }}.
26+
api.{{ env.cluster.networking.metadata_name }}.{{ env.cluster.networking.base_domain }}. IN A {{ env.bastion.networking.ip }}
27+
api-int.{{ env.cluster.networking.metadata_name }}.{{ env.cluster.networking.base_domain }}. IN A {{ env.bastion.networking.ip }}
2828

2929
;The wildcard also identifies the load balancer.
30-
apps.{{ env.cluster.networking.metadata_name }} IN CNAME {{ env.bastion.networking.hostname }}.{{ env.cluster.networking.base_domain }}.
31-
*.apps.{{ env.cluster.networking.metadata_name }} IN CNAME {{ env.bastion.networking.hostname }}.{{ env.cluster.networking.base_domain }}.
30+
apps.{{ env.cluster.networking.metadata_name }}.{{ env.cluster.networking.base_domain }}. IN A {{ env.bastion.networking.ip }}
31+
*.apps.{{ env.cluster.networking.metadata_name }}.{{ env.cluster.networking.base_domain }}. IN A {{ env.bastion.networking.ip }}
3232

3333
{% if disconnected.enabled %}
3434
;entry for mirror host.

roles/dns/templates/resolv.conf.j2

Lines changed: 4 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -1,3 +1,4 @@
1-
search {{ env.cluster.networking.base_domain }}
2-
nameserver {{ env.bastion.networking.nameserver1 }}
3-
{{ ('nameserver ' + env.bastion.networking.nameserver2) if env.bastion.networking.nameserver2 is defined else '' }}
1+
search {{ env.cluster.networking.metadata_name }}.{{ env.cluster.networking.base_domain }}
2+
nameserver {{ env.cluster.networking.nameserver1 }}
3+
{{ ('search ' + env.cluster.networking.base_domain) if env.cluster.networking.nameserver2 is defined else '' }}
4+
{{ ('nameserver ' + env.cluster.networking.nameserver2) if env.cluster.networking.nameserver2 is defined else '' }}

0 commit comments

Comments
 (0)