Erstellen und Löschen einer DNS-Auflösungsbindung
Erstellen Sie eine DNS-Auflösungsbindung zwischen einer VPC und einer DNS-Hub-VPC, damit die DNS-Hub-VPC die DNS-Hostnamen von VPE-Gateways (VPE-Virtual Private Endpoint) auflösen kann, die sich auf der gemeinsam genutzten DNS-VPC befinden. Beachten Sie, dass VPE-Gateways, die an die gemeinsam genutzten DNS-VPCs gebunden sind, auch für die Auflösungsbindung aktiviert sein müssen (Standardeinstellung).
Vorbereitende Schritte
Bevor Sie eine DNS-Auflösungsbindung erstellen, überprüfen Sie die folgenden Voraussetzungen:
- Überprüfen Sie die Planungsüberlegungen zur gemeinsamen Nutzung von DNS.
- Stellen Sie sicher, dass ein als DNS-Hub aktivierter VPC bereits vorhanden ist.
- Konfigurieren Sie einen benutzerdefinierten DNS-Auflöser auf der DNS-Hub-VPC, der für die Auflösung von DNS-Anfragen von Hub- und DNS-Shared-VPCs sowie von On-Premise-Netzwerken zuständig ist.
- Der Hub-VPC-Administrator muss eine IAM-Service-to-Service-Berechtigungsrichtlinie erstellen, die dieser gemeinsam genutzten DNS-VPC die Berechtigung
DNSBindingConnectorfür die Hub-VPC ermöglicht. DieseDNSBindingConnector-Rolle auf der Hub-VPC ist erforderlich, unabhängig davon, ob sich die gemeinsam genutzte DNS-VPC in demselben Konto oder in einem anderen Konto befindet. Weitere Informationen finden Sie unter Service-zu-Service-Autorisierung einrichten.
Sie können eine DNS-Auflösungsbindung über die Konsole, CLI, API oder Terraform erstellen.
Erstellen einer DNS-Auflösungsbindung in der Konsole
Gehen Sie wie folgt vor, um eine DNS-Auflösungsbindung in der IBM Cloud-Konsole zu erstellen:
-
Öffnen Sie in Ihrem Browser die Konsole IBM Cloud und melden Sie sich bei Ihrem Konto an.
-
Wählen Sie das Navigationsmenü „
und klicken Sie dann auf das Symbol „Infrastruktur
> „Netzwerk“ > „VPCs“.
-
Klicken Sie auf die Virtual Private Cloud, in der Sie DNS-Datensätze mit der DNS-Hub-VPC gemeinsam nutzen möchten.
-
Blättern Sie zum Abschnitt "Optionale DNS-Einstellungen", erweitern Sie den Abschnitt "DNS-Auflösungsbindung" und klicken Sie auf Erstellen.
-
Geben Sie in der Anzeige "Erstellen" einen Namen für die Auflösungsbindung ein.
-
Geben Sie den Cloudressourcennamen (CRN) der DNS-Hub-VPC ein oder verwenden Sie das Menü, um eine Hub-VPC innerhalb desselben Kontos auszuwählen.
-
Klicken Sie auf Erstellen, um die DNS-Auflösungsbindung zu erstellen.
Die VPC mit der DNS-Auflösungsbindung zeigt jetzt einen
DNS-Shared-Tag neben ihrem Namen an.
Löschen einer DNS-Auflösungsbindung in der Konsole
Gehen Sie wie folgt vor, um eine DNS-Auflösungsbindung in der IBM Cloud-Konsole zu löschen:
Um eine verbindliche Resolution zu löschen, benötigen Sie die entsprechende DNS Services IAM-Rolle (Manager oder Administrator). Beachten Sie außerdem, dass alle DNS-Auflösungsbindungen gelöscht werden müssen, bevor Sie einen benutzerdefinierten Resolver löschen können.
- Öffnen Sie in Ihrem Browser die Konsole IBM Cloud und melden Sie sich bei Ihrem Konto an.
- Wählen Sie das Navigationsmenü „
und klicken Sie dann auf das Symbol „Infrastruktur
> „Netzwerk“ > „VPCs“.
- Klicken Sie auf die Virtual Private Cloud, in der Sie die DNS-Auflösungsbindung löschen wollen.
- Blättern Sie zum Abschnitt "Optionale DNS-Einstellungen" und erweitern Sie anschließend den Abschnitt "DNS-Auflösungsbindung".
- Klicken Sie auf Löschen. Wenn mehrere Bindungen vorhanden sind, klicken Sie auf das Symbol 'Aktionen'
und anschließend auf Löschen.
DNS-Auflösungsbindung über die Befehlszeilenschnittstelle erstellen
Führen Sie die folgenden Schritte aus, um eine DNS-Auflösungsbindung über die Befehlszeilenschnittstelle zu erstellen:
-
Konfigurieren Sie die Umgebung der Befehlszeilenschnittstelle.
-
Melden Sie sich über die CLI bei Ihrem Konto an. Nach der Eingabe des Kennworts werden Sie vom System aufgefordert, anzugeben, welches Konto und welche Region verwendet werden soll:
ibmcloud login --sso
Geben Sie den folgenden Befehl ein, um eine DNS-Auflösungsbindung zu erstellen:
ibmcloud is vpc-dns-resolution-binding-create VPC --target-vpc TARGET_VPC [--name NAME] [--output JSON] [-q, --quiet]
Dabei gilt:
VPC-
Gibt die ID oder den Namen des VPCs an.
--target-vpc TARGET_VPC-
Gibt die ID oder den Namen einer anderen VPC an, an die diese VPC für die DNS-Auflösung gebunden werden soll.
-name NAME-
Gibt den Namen für diese DNS-Auflösungsbindung an.
--output JSON-
Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Einer der folgenden Werte:
JSON.--q, --quiet -
Unterdrückt die ausführliche Ausgabe.
Befehlsbeispiele
ibmcloud is vpc-dns-resolution-binding-create my-vpc --name my-dns-res-binding --target-vpc my-dns-binding-vpc --output JSONibmcloud is vpc-dns-resolution-binding-create 72251a2e-d6c5-42b4-97b0-b5f8e8d1f479 --name my-dns-res-binding --target-vpc my-dns-binding-vpc --output JSON
DNS-Auflösungsbindung über die Befehlszeilenschnittstelle löschen
Führen Sie die folgenden Schritte aus, um mindestens eine Auflösungsbindung über die Befehlszeilenschnittstelle zu löschen:
ibmcloud is vpc-dns-resolution-binding-delete VPC (DNS_RESOLUTION_BINDING1 DNS_RESOLUTION_BINDING2 ...) [--output JSON] [-f, --force] [-q, --quiet]
Dabei gilt:
VPC- Gibt die ID oder den Namen des VPCs an.
DNS_RESOLUTION_BINDING1- Gibt die ID oder den Namen der DNS-Auflösungsbindung an.
DNS_RESOLUTION_BINDING2- Gibt die ID oder den Namen der DNS-Auflösungsbindung an.
--output JSON- Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Einer der folgenden Werte:
JSON. --f, --force- Erzwingt den Vorgang ohne Bestätigung.
--q, --quiet- Unterdrückt die ausführliche Ausgabe.
Befehlsbeispiel
ibmcloud is vpc-dns-resolution-binding-delete r006-e5b9726b-c975-46bd-b713-c8aea55d51d8 r006-75ccea7b-c705-4b50-934d-2152f9eab4ec --name my-dns-resolution --output JSON
DNS-Auflösungsbindung mit der API erstellen
Gehen Sie wie folgt vor, um eine Auflösungsbindung mit der API zu erstellen:
-
Richten Sie die API-Umgebung ein.
-
Speichern Sie die folgenden Werte in Variablen, die in den API-Befehlen verwendet werden sollen:
export hub_vpc_id=<hub_vpc_id> export spoke_vpc_id=<spoke_vpc_id> -
Führen Sie den folgenden Befehl aus, um eine DNS-Auflösungsbindung zu erstellen:
curl -sX POST "$vpc_api_endpoint/v1/vpcs/$spoke_vpc_id/dns_resolution_bindings?version=$version&generation=2" -H "Authorization: Bearer ${iam_token}" -d '{"vpc": {"id": "'$hub_vpc_id'"}}'
Beispielausgabe:
{
"created_at": "2023-08-22T23:23:37Z",
"endpoint_gateways": [],
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/r006-955c4b01-006f-4630-8a6a-f57e30354974/dns_resolution_bindings/r006-f95df674-74af-47ea-91d9-0aec39972ae7",
"id": "r006-f95df674-74af-47ea-91d9-0aec39972ae7",
"lifecycle_state": "pending",
"name": "my-binding",
"resource_type": "vpc_dns_resolution_binding",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/r006-c6c9d533-a43b-488c-a4f5-b532f4ddd3e0",
"id": "r006-c6c9d533-a43b-488c-a4f5-b532f4ddd3e0",
"name": "hub-vpc",
"remote": {},
"resource_type": "vpc"
}
}
Löschen einer DNS-Auflösungsbindung mit der API
Führen Sie die folgenden Schritte aus, um eine DNS-Auflösungsbindung mit der API zu löschen:
-
Richten Sie die API-Umgebung ein.
-
Speichern Sie die folgenden Werte in Variablen, die in den API-Befehlen verwendet werden sollen:
export dns_binding_id=<spoke_vpc_dns_binding_id> -
Führen Sie den folgenden Befehl aus, um eine DNS-Auflösungsbindung zu löschen:
curl -sX DELETE "$vpc_api_endpoint/v1/vpcs/$spoke_vpc_id/dns_resolution_bindings/$dns_binding_id?version=$version&generation=2" -H "Authorization: Bearer ${iam_token}"
DNS-Auflösungsbindung mit Terraform erstellen
Mit Terraform können Sie eine DNS-Auflösungsbindung erstellen.
Um Terraform zu verwenden, laden Sie die Terraform-CLI herunter und konfigurieren Sie das IBM Cloud Provider-Plugin. Weitere Informationen finden Sie unter Einführung in Terraform.
VPC-Infrastrukturservices verwenden einen regionalen spezifischen Endpunkt, der standardmäßig auf us-south ausgerichtet ist. Wenn Ihre VPC in einer anderen Region erstellt wird, stellen Sie sicher, dass Sie die entsprechende Region
im Providerblock in der Datei provider.tf als Ziel angeben.
Sehen Sie sich das folgende Beispiel für eine andere Region als die Standardregion us-south an.
provider "ibm" {
region = "eu-de"
}
So erstellen Sie eine DNS-Auflösungsbindung:
resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
name = "example-dns"
vpc_id = "vpc_id"
vpc {
id = "<target_vpc_id">
}
}
resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
name = "example-dns"
vpc_id = "vpc_id"
vpc {
crn = "<target_vpc_crn">
}
}
resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
name = "example-dns"
vpc_id = "vpc_id"
vpc {
href = "<target_vpc_href">
}
}
DNS-Auflösungsbindung mit Terraform löschen
Informationen zum Löschen einer DNS-Auflösungsbindung mit Terraform finden Sie im folgenden Beispiel:
terraform destroy --target ibm_is_vpc_dns_resolution_binding.my_dns_resolution_binding