Establecimiento del tipo de programa de resolución de DNS

Después de crear una VPC compartida por DNS creando un enlace de resolución con la VPC de concentrador DNS, debe establecer el tipo de programa de resolución DNS de la VPC compartida en Delegado o Manual para que la VPC pueda utilizar el programa de resolución personalizado en la VPC de concentrador DNS.

Acerca de los tipos de resolución

Existen tres tipos de resolución de DNS:

  • Sistema es el valor predeterminado de IBM para los servidores DNS. Con este valor, las direcciones de servidor DNS las proporcionan los DNS Servicesy la VPC de concentrador DNS se establece en este tipo de resolución.
  • Utilice Delegado para las VPC compartidas por DNS para que estas VPC puedan utilizar el programa de resolución personalizado en la VPC concentrador. Las direcciones de servidor DNS las proporciona el programa de resolución para la VPC compartida DNS especificada. Esta opción solo se puede establecer en una VPC en la que el hub DNS esté inhabilitado.
  • Utilice Manual si desea que una VPC compartida por DNS utilice un programa de resolución de DNS que no sea el programa de resolución personalizado de la VPC concentrador. Esta opción es para las direcciones de servidor DNS que se especifican manualmente, sustituyendo los servidores existentes. Puede utilizar esta opción para configurar cualquier servidor DNS (público o local).

Antes de empezar

Antes de configurar el tipo de resolución DNS, revise las consideraciones de planificación de compartición DNS.

Puede establecer el tipo de resolución DNS con la consola, CLI, API o Terraform.

Configuración del tipo de resolución DNS en la consola

Para establecer el tipo de resolución de DNS en una VPC compartida por DNS, siga estos pasos:

  1. Desde su navegador, abra la consola IBM Cloud y conéctese a su cuenta.
  2. Seleccione el ícono Menú del menú de Navegación, luego haga clic en el ícono VPC de Infraestructura > Red > VPC.
  3. Pulse la VPC compartida por DNS cuyo tipo de resolución de DNS desea establecer.
  4. Desplácese a la sección de valores DNS opcionales y, a continuación, expanda los valores del programa de resolución de DNS y pulse Editar.
  5. En el panel lateral Editar valores de resolución de DNS, inhabilite el concentrador DNS.
  6. Seleccione Delegar como tipo de programa de resolución de DNS y, a continuación, pulse Guardar.

Establecimiento del tipo de resolución de DNS desde la CLI

Para establecer el tipo de resolución de DNS para una VPC compartida por DNS con la CLI, siga estos pasos:

  1. Configure el entorno de la CLI.

  2. Inicie sesión en su cuenta con la CLI. Después de introducir la contraseña, el sistema le pedirá la cuenta y la región que desea utilizar:

    ibmcloud login --sso
    
  3. Inhabilite la VPC concentrador y especifique el tipo de resolución de DNS para la VPC compartida por DNS:

    ibmcloud is vpc-create my-cli-vpc [--dns-enable-hub false] [--dns-resolver-type delegate] [--dns-resolver-manual-servers  MANUAL_SERVERS | @MANUAL_SERVERS]
    

    Donde:

    --dns-enable-hub
    Especifica si se debe habilitar un concentrador para la VPC. El concentrador DNS debe estar inhabilitado antes de utilizar la opción delegate.
    --dns-resolver-type
    Especifica el tipo de resolución para la VPC. Los valores son system (valor predeterminado), delegate y manual.
    --dns-resolver-manual-servers
    Configura direcciones de servidor DNS manuales para la VPC. Válido cuando el tipo de resolución es manual.

Ejemplos de CLI

Para configurar servidores manual:

ibmcloud is vpcu my-vpc --dns-resolver-manual-servers '[
    {
        "address": "190.20.3.2"
    },
    {
        "address": "190.20.3.3"
    }
]'

Para configurar un tipo de resolución de delegated:

ibmcloud is vpcu r006-55007c36-fd61-48db-ae22-710b0277e78e --dns-resolver-type delegated --delegate-to-vpc r006-4691ccef-498c-4d8e-9064-bcf13972b1aa

Para configurar un tipo de resolución de system:

ibmcloud is vpcu my-vpc --dns-resolver-type system

Establecimiento del tipo de resolución de DNS con la API

Para establecer el tipo de resolución de DNS con la API, siga estos pasos:

  1. Configure el entorno de la API.

  2. Para establecer una VPC compartida por DNS para utilizar el DNS de la VPC concentrador utilizando el tipo de resolución delegated:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type":"delegated",
          "vpc": {
            "id": "${hub_vpc_id}"
          }
        }
      }
    }'
    
  3. Para establecer una VPC para utilizar direcciones de servidor DNS de manual:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type": "manual",
          "manual_servers": [
            {
              "address": "10.240.0.10",
              "zone_affinity": {
                "name": "us-south-1"
              }
            },
             {
              "address": "10.240.64.10",
              "zone_affinity": {
                "name": "us-south-2"
              }
            },
            {
              "address": "10.240.128.10",
              "zone_affinity": {
                "name": "us-south-3"
              }
            }
          ]
        }
      }
    }'
    
  4. Para restaurar una VPC a la configuración predeterminada de system:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type":"system",
          "vpc": null
        }
      }
    }'
    

Establecimiento del tipo de resolución de DNS con Terraform

Puede utilizar Terraform para establecer el tipo de programa de resolución de DNS.

Para utilizar Terraform, descargue Terraform CLI y configure el complemento IBM Cloud Provider. Para obtener más información, consulte Iniciación a Terraform.

Los servicios de infraestructura de VPC utilizan un punto final específico regional, que tiene como destino us-south de forma predeterminada. Si crea la VPC en otra región, asegúrese de que tiene como destino la región adecuada en el bloque de proveedor del archivo provider.tf.

Consulte el ejemplo siguiente de destino de una región que no sea la predeterminada us-south.

provider "ibm" {
  region = "eu-de"
}

Para habilitar el concentrador DNS con el tipo de resolución manual:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = true
		resolver {
			manual_servers     {
				address ="192.168.0.4"
				zone_affinity= "au-syd-1"
			}
			manual_servers{
				address =  "192.168.64.4"
				zone_affinity = "au-syd-2"
			}
			manual_servers{
				address= "192.168.128.4"
				zone_affinity ="au-syd-3"
			}
		}
	}
}

Para aplicar el parche del concentrador DNS al tipo de resolución delegate:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = false

	    resolver {
			type = "delegated"
			vpc_id = ibm_is_vpc.hub_true.id
		}
	}
}

Para aplicar un parche de VPC al tipo de resolución system:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = false

		resolver {
			type = "system"
			vpc_id = "null"
	    }
	}
}

Paso siguiente

El usuario de VPC con DNS compartido crea pasarelas VPE para servicios comunes en la VPC con DNS compartido.