Erstellen und Löschen einer DNS-Auflösungsbindung

Erstellen Sie eine DNS-Auflösungsbindung zwischen einer VPC und einer DNS-Hub-VPC, damit die DNS-Hub-VPC die DNS-Hostnamen von VPE-Gateways (VPE-Virtual Private Endpoint) auflösen kann, die sich auf der gemeinsam genutzten DNS-VPC befinden. Beachten Sie, dass VPE-Gateways, die an die gemeinsam genutzten DNS-VPCs gebunden sind, auch für die Auflösungsbindung aktiviert sein müssen (Standardeinstellung).

Vorbereitende Schritte

Bevor Sie eine DNS-Auflösungsbindung erstellen, überprüfen Sie die folgenden Voraussetzungen:

Sie können eine DNS-Auflösungsbindung über die Konsole, CLI, API oder Terraform erstellen.

Erstellen einer DNS-Auflösungsbindung in der Konsole

Gehen Sie wie folgt vor, um eine DNS-Auflösungsbindung in der IBM Cloud-Konsole zu erstellen:

  1. Öffnen Sie in Ihrem Browser die Konsole IBM Cloud und melden Sie sich bei Ihrem Konto an.

  2. Wählen Sie das Navigationsmenü „ Menüsymbol“ und klicken Sie dann auf das Symbol „Infrastruktur -VPC“ > „Netzwerk“ > „VPCs“.

  3. Klicken Sie auf die Virtual Private Cloud, in der Sie DNS-Datensätze mit der DNS-Hub-VPC gemeinsam nutzen möchten.

  4. Blättern Sie zum Abschnitt "Optionale DNS-Einstellungen", erweitern Sie den Abschnitt "DNS-Auflösungsbindung" und klicken Sie auf Erstellen.

  5. Geben Sie in der Anzeige "Erstellen" einen Namen für die Auflösungsbindung ein.

  6. Geben Sie den Cloudressourcennamen (CRN) der DNS-Hub-VPC ein oder verwenden Sie das Menü, um eine Hub-VPC innerhalb desselben Kontos auszuwählen.

  7. Klicken Sie auf Erstellen, um die DNS-Auflösungsbindung zu erstellen.

    Die VPC mit der DNS-Auflösungsbindung zeigt jetzt einen DNS-Shared-Tag neben ihrem Namen an.

Löschen einer DNS-Auflösungsbindung in der Konsole

Gehen Sie wie folgt vor, um eine DNS-Auflösungsbindung in der IBM Cloud-Konsole zu löschen:

Um eine verbindliche Resolution zu löschen, benötigen Sie die entsprechende DNS Services IAM-Rolle (Manager oder Administrator). Beachten Sie außerdem, dass alle DNS-Auflösungsbindungen gelöscht werden müssen, bevor Sie einen benutzerdefinierten Resolver löschen können.

  1. Öffnen Sie in Ihrem Browser die Konsole IBM Cloud und melden Sie sich bei Ihrem Konto an.
  2. Wählen Sie das Navigationsmenü „ Menüsymbol“ und klicken Sie dann auf das Symbol „Infrastruktur -VPC“ > „Netzwerk“ > „VPCs“.
  3. Klicken Sie auf die Virtual Private Cloud, in der Sie die DNS-Auflösungsbindung löschen wollen.
  4. Blättern Sie zum Abschnitt "Optionale DNS-Einstellungen" und erweitern Sie anschließend den Abschnitt "DNS-Auflösungsbindung".
  5. Klicken Sie auf Löschen. Wenn mehrere Bindungen vorhanden sind, klicken Sie auf das Symbol 'Aktionen' Symbol für weitere Aktionen und anschließend auf Löschen.

DNS-Auflösungsbindung über die Befehlszeilenschnittstelle erstellen

Führen Sie die folgenden Schritte aus, um eine DNS-Auflösungsbindung über die Befehlszeilenschnittstelle zu erstellen:

  1. Konfigurieren Sie die Umgebung der Befehlszeilenschnittstelle.

  2. Melden Sie sich über die CLI bei Ihrem Konto an. Nach der Eingabe des Kennworts werden Sie vom System aufgefordert, anzugeben, welches Konto und welche Region verwendet werden soll:

    ibmcloud login --sso
    

Geben Sie den folgenden Befehl ein, um eine DNS-Auflösungsbindung zu erstellen:

ibmcloud is vpc-dns-resolution-binding-create VPC --target-vpc TARGET_VPC [--name NAME] [--output JSON] [-q, --quiet]

Dabei gilt:

VPC

Gibt die ID oder den Namen des VPCs an.

--target-vpc TARGET_VPC

Gibt die ID oder den Namen einer anderen VPC an, an die diese VPC für die DNS-Auflösung gebunden werden soll.

-name NAME

Gibt den Namen für diese DNS-Auflösungsbindung an.

--output JSON

Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Einer der folgenden Werte: JSON.

--q, --quiet

Unterdrückt die ausführliche Ausgabe.

Befehlsbeispiele

  • ibmcloud is vpc-dns-resolution-binding-create my-vpc --name my-dns-res-binding --target-vpc my-dns-binding-vpc --output JSON
  • ibmcloud is vpc-dns-resolution-binding-create 72251a2e-d6c5-42b4-97b0-b5f8e8d1f479 --name my-dns-res-binding --target-vpc my-dns-binding-vpc --output JSON

DNS-Auflösungsbindung über die Befehlszeilenschnittstelle löschen

Führen Sie die folgenden Schritte aus, um mindestens eine Auflösungsbindung über die Befehlszeilenschnittstelle zu löschen:

ibmcloud is vpc-dns-resolution-binding-delete VPC (DNS_RESOLUTION_BINDING1 DNS_RESOLUTION_BINDING2 ...) [--output JSON] [-f, --force] [-q, --quiet]

Dabei gilt:

VPC
Gibt die ID oder den Namen des VPCs an.
DNS_RESOLUTION_BINDING1
Gibt die ID oder den Namen der DNS-Auflösungsbindung an.
DNS_RESOLUTION_BINDING2
Gibt die ID oder den Namen der DNS-Auflösungsbindung an.
--output JSON
Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Einer der folgenden Werte: JSON.
--f, --force
Erzwingt den Vorgang ohne Bestätigung.
--q, --quiet
Unterdrückt die ausführliche Ausgabe.

Befehlsbeispiel

ibmcloud is vpc-dns-resolution-binding-delete r006-e5b9726b-c975-46bd-b713-c8aea55d51d8 r006-75ccea7b-c705-4b50-934d-2152f9eab4ec --name my-dns-resolution --output JSON

DNS-Auflösungsbindung mit der API erstellen

Gehen Sie wie folgt vor, um eine Auflösungsbindung mit der API zu erstellen:

  1. Richten Sie die API-Umgebung ein.

  2. Speichern Sie die folgenden Werte in Variablen, die in den API-Befehlen verwendet werden sollen:

    export hub_vpc_id=<hub_vpc_id>
    export spoke_vpc_id=<spoke_vpc_id>
    
  3. Führen Sie den folgenden Befehl aus, um eine DNS-Auflösungsbindung zu erstellen:

    curl -sX POST "$vpc_api_endpoint/v1/vpcs/$spoke_vpc_id/dns_resolution_bindings?version=$version&generation=2" -H "Authorization: Bearer ${iam_token}" -d '{"vpc": {"id": "'$hub_vpc_id'"}}'
    

Beispielausgabe:

{
  "created_at": "2023-08-22T23:23:37Z",
  "endpoint_gateways": [],
  "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/r006-955c4b01-006f-4630-8a6a-f57e30354974/dns_resolution_bindings/r006-f95df674-74af-47ea-91d9-0aec39972ae7",
  "id": "r006-f95df674-74af-47ea-91d9-0aec39972ae7",
  "lifecycle_state": "pending",
  "name": "my-binding",
  "resource_type": "vpc_dns_resolution_binding",
  "vpc": {
    "crn": "crn:[...]",
    "href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/r006-c6c9d533-a43b-488c-a4f5-b532f4ddd3e0",
    "id": "r006-c6c9d533-a43b-488c-a4f5-b532f4ddd3e0",
    "name": "hub-vpc",
    "remote": {},
    "resource_type": "vpc"
  }
}

Löschen einer DNS-Auflösungsbindung mit der API

Führen Sie die folgenden Schritte aus, um eine DNS-Auflösungsbindung mit der API zu löschen:

  1. Richten Sie die API-Umgebung ein.

  2. Speichern Sie die folgenden Werte in Variablen, die in den API-Befehlen verwendet werden sollen:

    export dns_binding_id=<spoke_vpc_dns_binding_id>
    
  3. Führen Sie den folgenden Befehl aus, um eine DNS-Auflösungsbindung zu löschen:

    curl -sX DELETE "$vpc_api_endpoint/v1/vpcs/$spoke_vpc_id/dns_resolution_bindings/$dns_binding_id?version=$version&generation=2" -H "Authorization: Bearer ${iam_token}"
    

DNS-Auflösungsbindung mit Terraform erstellen

Mit Terraform können Sie eine DNS-Auflösungsbindung erstellen.

Um Terraform zu verwenden, laden Sie die Terraform-CLI herunter und konfigurieren Sie das IBM Cloud Provider-Plugin. Weitere Informationen finden Sie unter Einführung in Terraform.

VPC-Infrastrukturservices verwenden einen regionalen spezifischen Endpunkt, der standardmäßig auf us-south ausgerichtet ist. Wenn Ihre VPC in einer anderen Region erstellt wird, stellen Sie sicher, dass Sie die entsprechende Region im Providerblock in der Datei provider.tf als Ziel angeben.

Sehen Sie sich das folgende Beispiel für eine andere Region als die Standardregion us-south an.

provider "ibm" {
  region = "eu-de"
}

So erstellen Sie eine DNS-Auflösungsbindung:

resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
	name = "example-dns"
	vpc_id = "vpc_id"
	vpc {
		id = "<target_vpc_id">
	}
}
resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
	name = "example-dns"
	vpc_id = "vpc_id"
	vpc {
		crn = "<target_vpc_crn">
	}
}
resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
	name = "example-dns"
	vpc_id = "vpc_id"
	vpc {
		href = "<target_vpc_href">
	}
}

DNS-Auflösungsbindung mit Terraform löschen

Informationen zum Löschen einer DNS-Auflösungsbindung mit Terraform finden Sie im folgenden Beispiel:

terraform destroy --target ibm_is_vpc_dns_resolution_binding.my_dns_resolution_binding