我有为foo.example.com设置的活动目录我有一个AWS ELB背后的apache服务器awselb.amazon.example.com
我希望我的内部用户可以访问foo.example.com上的所有活动目录资源,但我也希望他们访问foo.example.com上的apache web服务器
这造成了几个问题。
Active Directory自动在foo.example.com上为域控制器注册Alogging
这意味着我无法在Active Directory DNS服务器上的相同地址注册CNAME。
我可以通过将apache web服务器放在一个静态的IP地址并使用一个Alogging来解决这个问题,但是有两个Alogging我不想为我的域parsing。
我想知道如果我可以禁用这个根级DNS入口。 我也想知道如果我这样做会有什么服务会中断。
理想情况下,你应该有一个内部域(local.example.com或其他任何)和拆分DNS。
我不build议你按照我在下面描述的方式设置,但它是唯一给最终用户提供他们想要的体验的解决scheme。
外部:将www.foo.example.com和foo.example.com分配给您的AWS实例的公共IP。
内部:在您的域控制器上安装Web服务,让您的DC网站将用户从foo.example.comredirect到www.foo.example.com,您可以使用Javascript来完成此操作。