Integração de um balanceador de carga de rede com o IBM Cloud DNS Services
IBM Cloud® Network Load Balancer for VPC permite que você vincule uma zona DNS de IBM Cloud DNS Services para mover todas as resoluções de DNS para redes privadas.
IBM Cloud O DNS Services fornece DNS privado para usuários da VPC. As zonas DNS privadas só podem ser resolvidas no site IBM Cloud e apenas a partir de redes explicitamente autorizadas em uma conta ou com acesso entre contas.
Não remova nem modifique os registros DNS criados pelo balanceador de carga. Fazer isso pode resultar em suas configurações privadas de DNS e balanceador de carga ficando fora de sincronização, o que pode causar problemas de caminho de dados.
Para obter mais informações sobre como vincular seu próprio nome de registro DNS privado a um balanceador de carga, consulte o tutorial da solução Privacidade baseada em equipe usando IAM, VPC, Transit Gateway e DNS.
Antes de Iniciar
Antes de vincular zonas DNS a balanceadores de carga, você deve primeiro criar zonas DNS e conceder acesso ao balanceador de carga.
-
As zonas DNS devem ser criadas antes que possam ser ligadas a um balanceador de carga. Para obter mais informações, consulte Gerenciando zonas DNS.
-
Para fornecer a um balanceador de carga acesso à sua zona de DNS, deve-se ativar a autorização de serviço para serviço. Isso concede ao balanceador de carga acesso à zona de DNS. Para obter mais informações, consulte Concedendo acesso entre serviços. Certifique-se de escolher “Serviços de infraestrutura da VPC” como serviço de origem, “Equilibrador de carga para VPC” como tipo de recurso, DNS Services como serviço de destino e atribua a função de acesso ao serviço “Manager ”.
Trabalhar com zonas DNS no console
É possível ligar e desvincular zonas DNS para um balanceador de carga de rede durante o fornecimento ou para um balanceador de carga existente.
Vinculação de zonas DNS ao criar um balanceador de carga no console
É possível ligar uma zona DNS a um balanceador de carga ao criar um balanceador de carga. Se você não especificar uma zona de DNS durante a criação do balanceador de carga, a zona padrão será usada Por padrão, o nome do host do balanceador
de carga é um subdomínio do lb.appdomain.cloud e é publicamente visível
Para ligar uma zona DNS ao criar um balanceador de carga, siga estas etapas:
- No seu navegador, abra o console do IBM Cloud e faça login na sua conta.
- Selecione o
do menu de navegação e clique no
de infraestrutura > Rede > Balanceadores de carga.
- Clique em Criar.
- Configure a VPC, o tipo, a sub-rede, os ouvintes e os pools conforme necessário.
- Na seção de tipo de DNS, escolha Privado.
- Clique em Ligar + para inserir a instância do DNS e as informações da zona do DNS
- Clique em Criar para provisionar o balanceador de carga.
Vinculação de uma zona DNS a um balanceador de carga existente no console
Para vincular uma zona DNS a um balanceador de carga existente, siga estas etapas:
- No seu navegador, abra o console do IBM Cloud e faça login na sua conta.
- Selecione o
do menu de navegação e clique em Infraestrutura > Rede > Balanceadores de carga.
- Na lista de balanceadores de carga, selecione um deles para visualizar sua página de detalhes.
- Clique em Ligar DNS privado na seção DNS privado.
- Insira a instância DNS e as informações de zona DNS.
- Clique em Ligar DNS privado para ligar a zona de DNS ao seu balanceador de carga
Ao migrar para uma zona de DNS privada para um balanceador de carga existente, os registros A padrão no lb.appdomain.cloud são removidos Para preparar seus dispositivos clientes, crie um registro CNAME com o nome do host padrão
na zona de DNS privada desejada antes da migração. Após configurar todos os dispositivos do cliente para usar a nova zona de DNS privada, será possível excluir o registro CNAME e iniciar a migração. Isso permite que os dispositivos clientes
armazenem em cache o nome do host DNS privado até que os registros A sejam criados.
Desvinculação de uma zona DNS a um balanceador de carga existente no console
Para desvincular uma zona DNS de um balanceador de carga, siga estas etapas:
- No seu navegador, abra o console do IBM Cloud e faça login na sua conta.
- Selecione o
do menu de navegação e clique em Infraestrutura > Rede > Balanceadores de carga.
- Na lista de balanceadores de carga, selecione um deles para visualizar sua página de detalhes.
- Clique no botão Desvincular na seção DNS Privado
- Verifique a ação clicando em Desligar novamente.
Trabalhando com zonas de DNS por meio da CLI
É possível ligar e desvincular zonas DNS para um balanceador de carga de rede durante o fornecimento ou para um balanceador de carga existente.
Criando um balanceador de carga ligado a uma zona de DNS privada por meio da CLI
Você precisa do CRN do DNS privado que deseja vincular ao seu balanceador de carga. Para encontrá-la, clique em “ Menu de navegação ” > “ Lista de recursos ” no console do “ IBM Cloud ”. Clique na linha da tabela do DNS cujo CRN você deseja localizar A CRN é mostrada no painel lateral que aparece.
Para criar um balanceador de carga de rede com uma zona de DNS privada, siga estas etapas:
-
Configure seu ambiente da CLI.
-
Use o terminal para fazer login na sua conta. Depois de inserir a senha, o sistema pergunta qual conta e região você deseja usar:
ibmcloud login --sso -
Crie seu balanceador de carga:
ibmcloud is lbc pdns-nlb-example private --subnet 0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024 --family application --dns-instance-crn crn:v1:bluemix:public:dns-svcs:global:a/be636a7a6e4d4b6296bedf669ce8f757:c7295f57-4d25-4832-9d7e-a032de0c278c:: --dns-zone-id 0671b738-57f0-468e-8086-10bc480ac00e
Saída de amostra:
ID r014-e424acb0-24af-49a0-ab50-c5969304eb94
Name pdns-nlb-example
CRN crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::load-balancer:r014-e424acb0-24af-49a0-ab50-c5969304eb94
Family Application
Datapath logging active false
Host name e424acb0-us-east.example.com
Subnets ID Name
0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024 lb-subnet
Public IPs
Private IPs
Provision status create_pending
Operating status offline
Is public false
Listeners
Pools ID Name
Resource group ID Name
42c4f51adc3147b4b4049ad9826c30a1 Default
Created 2023-02-10T13:18:11-06:00
DNS Instance CRN Zone
crn:v1:bluemix:public:dns-svcs:global:a/be636a7a6e4d4b6296bedf669ce8f757:c7295f57-4d25-4832-9d7e-a032de0c278c:: 0671b738-57f0-468e-8086-10bc480ac00e
Instance Group Supported -
SourceIP Session Supported -
Security groups ID Name
r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e astonish-backing-shadiness-frostlike-cosmos-hunk
UDP Supported false
Ligando um balanceador de carga existente a uma zona de DNS privado por meio da CLI..
Você precisa do CRN do DNS privado que deseja vincular ao seu balanceador de carga. Para encontrá-la, clique em “ Menu de navegação ” > “ Lista de recursos ” no console do “ IBM Cloud ”. Clique na linha da tabela do DNS cujo CRN você deseja localizar A CRN é mostrada no painel lateral que aparece.
Para usar a CLI para atualizar um balanceador de carga de rede com uma zona DNS privada, siga estas etapas:
-
Configure seu ambiente de CLI.
-
Efetue login em sua conta usando a CLI. Depois de inserir a senha, o sistema pergunta qual conta e região você deseja usar:
ibmcloud login --sso -
Atualize seu balanceador de carga com as informações de zona de DNS privada:
ibmcloud is load-balancer-update pdns-nlb-update-example --dns-instance-crn crn:v1:bluemix:public:dns-svcs:global:a/be636a7a6e4d4b6296bedf669ce8f757:c7295f57-4d25-4832-9d7e-a032de0c278c:: --dns-zone-id 0671b738-57f0-468e-8086-10bc480ac00e
Saída de amostra:
ID r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3
Name pdns-nlb-update-example
CRN crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::load-balancer:r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3
Family Application
Datapath logging active false
Host name e68a40fb-us-east.example.com
Subnets ID Name
0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024 lb-subnet
Public IPs
Reserved IPs ID Address Subnet
0767-16871e0f-c43a-4b6e-8491-a3e075362046 10.241.64.11 0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024
0767-a7db5d37-42cf-473e-ab27-07b679d64ceb 10.241.64.12 0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024
Provision status update_pending
Operating status online
Is public false
Listeners
Pools ID Name
Resource group ID Name
42c4f51adc3147b4b4049ad9826c30a1 Default
Created 2023-02-10T13:36:44-06:00
DNS Instance CRN Zone
crn:v1:bluemix:public:dns-svcs:global:a/be636a7a6e4d4b6296bedf669ce8f757:c7295f57-4d25-4832-9d7e-a032de0c278c:: 0671b738-57f0-468e-8086-10bc480ac00e
Instance Group Supported -
SourceIP Session Supported -
Security groups ID Name
r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e astonish-backing-shadiness-frostlike-cosmos-hunk
UDP Supported false
Desvinculando um balanceador de carga existente de uma zona de DNS privada da CLI
Para atualizar um balanceador de carga de rede com a zona DNS pública padrão, siga estas etapas:
-
Configure seu ambiente de CLI.
-
Efetue login na sua conta. Depois de inserir a senha, o sistema pergunta qual conta e região você deseja usar:
ibmcloud login --sso -
Atualize o seu balanceador de carga com a sinalização
reset-dnsibmcloud is load-balancer-update pdns-nlb-update-example --reset-dns
Saída de amostra:
ID r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3
Name pdns-nlb-update-example
CRN crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::load-balancer:r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3
Family Application
Datapath logging active false
Host name e68a40fb-us-east.lb.appdomain.cloud
Subnets ID Name
0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024 lb-subnet
Public IPs
Reserved IPs ID Address Subnet
0767-16871e0f-c43a-4b6e-8491-a3e075362046 10.241.64.11 0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024
0767-a7db5d37-42cf-473e-ab27-07b679d64ceb 10.241.64.12 0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024
Provision status update_pending
Operating status online
Is public false
Listeners
Pools ID Name
Resource group ID Name
42c4f51adc3147b4b4049ad9826c30a1 Default
Created 2023-02-10T13:36:44-06:00
Instance Group Supported -
SourceIP Session Supported -
Security groups ID Name
r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e astonish-backing-shadiness-frostlike-cosmos-hunk
UDP Supported false
Trabalhando com zonas de DNS com a API
É possível ligar e desvincular zonas DNS para um balanceador de carga de rede durante o fornecimento ou para um balanceador de carga existente.
Criando um balanceador de carga ligado a uma zona DNS privada com a API
Você precisa do CRN do DNS privado que deseja vincular ao seu balanceador de carga. Para encontrá-la, clique em “ Menu de navegação ” > “ Lista de recursos ” no console do “ IBM Cloud ”. Clique na linha da tabela do DNS cujo CRN você deseja localizar A CRN é mostrada no painel lateral que aparece.
Para especificar uma zona de DNS privada durante a criação:
Especifique as informações dns na chamada POST /load_balancers. Para obter mais informações sobre essa carga útil de criação, consulte Criando um balanceador de carga de aplicativo com a API.
{
"name": "pdns-nlb-example",
"is_public": false,
"dns": {
"instance": {
"crn": "crn:v1:bluemix:public:dns-svcs:global:a/be636a7a6e4d4b6296bedf669ce8f757:c7295f57-4d25-4832-9d7e-a032de0c278c::"
},
"zone": {
"id": "0671b738-57f0-468e-8086-10bc480ac00e"
}
},
"subnets": [
{
"id": "0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024"
}
]
}
Saída de amostra:
{
"id": "r014-eac21cde-a4ce-4980-b037-fc3507112955",
"name": "pdns-nlb-example",
"href": "https://us-east.iaas.cloud.ibm.com/v1/load_balancers/r014-eac21cde-a4ce-4980-b037-fc3507112955",
"crn": "crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::load-balancer:r014-eac21cde-a4ce-4980-b037-fc3507112955",
"is_public": false,
"created_at": "2023-02-13T18:58:12Z",
"hostname": "eac21cde-us-east.example.com",
"listeners": [],
"operating_status": "offline",
"pools": [],
"private_ips": [],
"provisioning_status": "create_pending",
"public_ips": [],
"subnets": [
{
"id": "0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"href": "https://us-east.iaas.cloud.ibm.com/v1/subnets/0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"crn": "crn:v1:bluemix:public:is:us-east-2:a/be636a7a6e4d4b6296bedf669ce8f757::subnet:0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"name": "lb-subnet"
}
],
"resource_group": {
"id": "42c4f51adc3147b4b4049ad9826c30a1",
"href": "https://resource-controller.cloud.ibm.com/v1/resource_groups/42c4f51adc3147b4b4049ad9826c30a1",
"name": "Default"
},
"resource_type": "load_balancer",
"logging": {
"datapath": {
"active": false
}
},
"profile": {
"href": "https://us-east.iaas.cloud.ibm.com/v1/load_balancer/profiles/dynamic",
"name": "dynamic",
"family": "Application"
},
"security_groups": [
{
"id": "r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"href": "https://us-east.iaas.cloud.ibm.com/v1/security_groups/r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"crn": "crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::security-group:r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"name": "astonish-backing-shadiness-frostlike-cosmos-hunk"
}
],
"security_group_supported": true,
"route_mode": false,
"udp_supported": false,
"dns": {
"instance": {
"crn": "crn:v1:bluemix:public:dns-svcs:global:a/be636a7a6e4d4b6296bedf669ce8f757:c7295f57-4d25-4832-9d7e-a032de0c278c::"
},
"zone": {
"id": "0671b738-57f0-468e-8086-10bc480ac00e"
}
}
}
Ligando um balanceador de carga existente a uma zona DNS privada com a API
Você precisa do CRN do DNS privado que deseja vincular ao seu balanceador de carga. Para encontrá-la, clique em “ Menu de navegação ” > “ Lista de recursos ” no console do “ IBM Cloud ”. Clique na linha da tabela do DNS cujo CRN você deseja localizar A CRN é mostrada no painel lateral que aparece.
Para usar a API para ligar um balanceador de carga existente a uma zona de DNS privada:
Especifique as informações dns na chamada PATCH /load_balancers. Para obter mais informações sobre essa carga útil do PATCH, consulte Criando um balanceador de carga de aplicativo com a API
{
"dns": {
"instance": {
"crn": "crn:v1:bluemix:public:dns-svcs:global:a/be636a7a6e4d4b6296bedf669ce8f757:c7295f57-4d25-4832-9d7e-a032de0c278c::"
},
"zone": {
"id": "0671b738-57f0-468e-8086-10bc480ac00e"
}
}
}
Saída de amostra:
{
"id": "r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3",
"name": "pdns-nlb-update-example",
"href": "https://us-east.iaas.cloud.ibm.com/v1/load_balancers/r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3",
"crn": "crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::load-balancer:r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3",
"is_public": false,
"created_at": "2023-02-10T19:36:44Z",
"hostname": "e68a40fb-us-east.example.com",
"listeners": [],
"operating_status": "online",
"pools": [],
"private_ips": [
{
"address": "10.241.64.11",
"href": "https://us-east.iaas.cloud.ibm.com/v1/subnets/0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024/reserved_ips/0767-16871e0f-c43a-4b6e-8491-a3e075362046",
"id": "0767-16871e0f-c43a-4b6e-8491-a3e075362046",
"name": "yapping-extract-reawake-bullhorn",
"resource_type": "subnet_reserved_ip"
},
{
"address": "10.241.64.12",
"href": "https://us-east.iaas.cloud.ibm.com/v1/subnets/0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024/reserved_ips/0767-a7db5d37-42cf-473e-ab27-07b679d64ceb",
"id": "0767-a7db5d37-42cf-473e-ab27-07b679d64ceb",
"name": "dioxide-stylized-headway-despise",
"resource_type": "subnet_reserved_ip"
}
],
"provisioning_status": "update_pending",
"public_ips": [],
"subnets": [
{
"id": "0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"href": "https://us-east.iaas.cloud.ibm.com/v1/subnets/0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"crn": "crn:v1:bluemix:public:is:us-east-2:a/be636a7a6e4d4b6296bedf669ce8f757::subnet:0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"name": "lb-subnet"
}
],
"resource_group": {
"id": "42c4f51adc3147b4b4049ad9826c30a1",
"href": "https://resource-controller.cloud.ibm.com/v1/resource_groups/42c4f51adc3147b4b4049ad9826c30a1",
"name": "Default"
},
"resource_type": "load_balancer",
"logging": {
"datapath": {
"active": false
}
},
"profile": {
"href": "https://us-east.iaas.cloud.ibm.com/v1/load_balancer/profiles/dynamic",
"name": "dynamic",
"family": "Application"
},
"security_groups": [
{
"id": "r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"href": "https://us-east.iaas.cloud.ibm.com/v1/security_groups/r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"crn": "crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::security-group:r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"name": "astonish-backing-shadiness-frostlike-cosmos-hunk"
}
],
"security_group_supported": true,
"route_mode": false,
"udp_supported": false,
"dns": {
"instance": {
"crn": "crn:v1:bluemix:public:dns-svcs:global:a/be636a7a6e4d4b6296bedf669ce8f757:c7295f57-4d25-4832-9d7e-a032de0c278c::"
},
"zone": {
"id": "0671b738-57f0-468e-8086-10bc480ac00e"
}
}
}
Desvinculando um balanceador de carga existente de uma zona de DNS privada com a API
Para usar a API para desvincular um balanceador de carga existente para uma zona DNS privada:
Especifique informações dns nulas no PATCH /load_balancers call. Para obter mais informações sobre essa carga útil do PATCH, consulte Criando um balanceador de carga de aplicativo com a API
{
"dns": null
}
Saída de amostra:
{
"id": "r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3",
"name": "pdns-nlb-update-example",
"href": "https://us-east.iaas.cloud.ibm.com/v1/load_balancers/r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3",
"crn": "crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::load-balancer:r014-e68a40fb-2b94-4a92-b8bd-dc9bb92c3ef3",
"is_public": false,
"created_at": "2023-02-10T19:36:44Z",
"hostname": "e68a40fb-us-east.lb.appdomain.cloud",
"listeners": [],
"operating_status": "online",
"pools": [],
"private_ips": [
{
"address": "10.241.64.11",
"href": "https://us-east.iaas.cloud.ibm.com/v1/subnets/0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024/reserved_ips/0767-16871e0f-c43a-4b6e-8491-a3e075362046",
"id": "0767-16871e0f-c43a-4b6e-8491-a3e075362046",
"name": "yapping-extract-reawake-bullhorn",
"resource_type": "subnet_reserved_ip"
},
{
"address": "10.241.64.12",
"href": "https://us-east.iaas.cloud.ibm.com/v1/subnets/0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024/reserved_ips/0767-a7db5d37-42cf-473e-ab27-07b679d64ceb",
"id": "0767-a7db5d37-42cf-473e-ab27-07b679d64ceb",
"name": "dioxide-stylized-headway-despise",
"resource_type": "subnet_reserved_ip"
}
],
"provisioning_status": "update_pending",
"public_ips": [],
"subnets": [
{
"id": "0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"href": "https://us-east.iaas.cloud.ibm.com/v1/subnets/0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"crn": "crn:v1:bluemix:public:is:us-east-2:a/be636a7a6e4d4b6296bedf669ce8f757::subnet:0767-064498f3-4df5-4fa5-b2ed-de5a3bfea024",
"name": "lb-subnet"
}
],
"resource_group": {
"id": "42c4f51adc3147b4b4049ad9826c30a1",
"href": "https://resource-controller.cloud.ibm.com/v1/resource_groups/42c4f51adc3147b4b4049ad9826c30a1",
"name": "Default"
},
"resource_type": "load_balancer",
"logging": {
"datapath": {
"active": false
}
},
"profile": {
"href": "https://us-east.iaas.cloud.ibm.com/v1/load_balancer/profiles/dynamic",
"name": "dynamic",
"family": "Application"
},
"security_groups": [
{
"id": "r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"href": "https://us-east.iaas.cloud.ibm.com/v1/security_groups/r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"crn": "crn:v1:bluemix:public:is:us-east:a/be636a7a6e4d4b6296bedf669ce8f757::security-group:r014-b739c959-fb3c-44cc-9ec5-41c45b4d637e",
"name": "astonish-backing-shadiness-frostlike-cosmos-hunk"
}
],
"security_group_supported": true,
"route_mode": false,
"udp_supported": false,
"dns": null
}