LinuCレベル2 DNSサーバー 問21
DNSサーバー/ゾーン情報の管理BIND 9.9以降のセカンダリサーバーは、ゾーン転送で受け取ったゾーンのデータを、既定ではraw形式(バイナリ形式)のファイルに保存する。このファイルの中身を確認するため、テキスト形式のゾーンファイルに変換したい。使うコマンドとして適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「DNSサーバー」に対応。実際の試験問題ではありません)
- Anamed-checkconf
- Bnamed-compilezone
- Crndc retransfer
- Ddnssec-signzone
正解:B
解説
named-compilezone は named-checkzone と同じ検査を行ったうえで、ゾーンを指定した形式のファイルに書き出すコマンドです。-f で入力の形式、-F で出力の形式を指定でき、たとえば named-compilezone -f raw -F text -o example.com.txt example.com example.com.raw のように実行すると、raw形式のファイルをテキスト形式に変換できます。raw形式は読み込みが速い反面、テキストエディタでは中身を読めません。逆にテキストのゾーンファイルをraw形式に変換することもできます。
選択肢ごとの解説
- A誤り。named-checkconf はnamed.confの構文を検査するコマンドで、ゾーンファイルの形式は変換しません。
- B正しい。named-compilezone は -f と -F で入出力の形式を指定して、raw形式とテキスト形式の間でゾーンファイルを変換できます。
- C誤り。rndc retransfer はプライマリからゾーンを転送し直させる操作で、保存形式は変わりません。
- D誤り。dnssec-signzone はゾーンにDNSSECの署名を付けるコマンドで、出力されるのは署名が加わったゾーンであり、元のゾーンをそのままテキスト形式にしたものにはなりません。