O território do Kerberos que você deseja usar deve ser example.com no seu caso. Você pode ir tão longe a ponto de criar kerb.example.com para o seu reino e alias example.com para ele nos servidores nos quais deseja usar o kerberos. O subdomínio deve conter todos os registros SRV relacionados ao Kerberos que você possa criar.
Para o seu servidor de hospedagem, recomendo strongmente a criação de outro registro A para o servidor de hospedagem (host1.example.com, por exemplo) e a configuração dos serviços de rede do servidor para considerar esse endereço principal. "example.com" ainda apontaria para isso, mas apenas por motivos de hospedagem na web. Caso contrário, você teria que apelidar ".COM" como um domínio de "EXAMPLE.COM" para serviços de rede hospedados no servidor de hospedagem, e isso poderia ter efeitos colaterais ruins.
A razão para isso é por causa de como o Kerberos descobre reinos. Um nome DNS é decodificado em um território, tomando o primeiro rótulo do nome DNS como o nome do host e qualquer rótulo depois disso como o domínio. Assim, "sub.example.com" pertenceria ao território EXAMPLE.COM e "example.com" pertenceria ao domínio ".COM". Ao nomear o servidor para fins de Kerberos com três rótulos de DNS, em vez de dois, é possível evitar a colocação de grandes partes da Internet em sua região do Kerberos.
Os aliases são definidos no arquivo /etc/krb5.conf