rndcの設定が半端だったようなので調整する


ゾーンファイルの整理をする関係でメインサーバのnamedを再起動する機会があったのだが、
その際にrndcが上手く機能していない(rndc reloadが実行出来ない)事態を発見したので
予定を中断してrndcの再設定を行うことにした。
しかしまあ2年ぶりにnamed.confのrndcに関する設定項目を眺めてみたが、まあ酷いのなんの……
2年前の自分がいかにネームサーバの設定に関して詳しくなかったかがよく解る。


仕方がないのでもう一度最初から設定し直すとして、
前回設定したときに作成したrndc-keyの文字列が未だに残っていたので
とりあえずこれをを流用することにした。

key "rndc-key" {
        algorithm hmac-md5;
        secret "xxxxxxxxxxxxxxxxx";
};

controls {
        inet 127.0.0.1
        allow { localhost; } keys { "rndc-key"; };
};

こんな感じ。