Définition du type de programme de résolution DNS

Après avoir créé un VPC partagé par DNS en créant une liaison de résolution vers le VPC concentrateur DNS, vous devez définir le type de résolveur DNS du VPC partagé sur Délégé ou Manuel afin que le VPC puisse utiliser le résolveur personnalisé dans le VPC concentrateur DNS.

A propos des types de résolveur

Il existe trois types de résolveur DNS:

  • Système est le paramètre par défaut IBM pour les serveurs DNS. Avec ce paramètre, les adresses de serveur DNS sont fournies par les DNS Serviceset le VPC concentrateur DNS est défini sur ce type de programme de résolution.
  • Utilisez Delegated pour les VPC partagés par DNS afin que ces VPC puissent utiliser le programme de résolution personnalisé dans le VPC concentrateur. Les adresses de serveur DNS sont fournies par le programme de résolution pour le VPC partagé par DNS spécifié. Cette option peut être définie uniquement sur un VPC où le concentrateur DNS est désactivé.
  • Utilisez Manuel si vous souhaitez qu'un VPC partagé par DNS utilise un programme de résolution DNS autre que le programme de résolution personnalisé du VPC concentrateur. Cette option est destinée aux adresses de serveur DNS spécifiées manuellement, en remplaçant les serveurs existants. Vous pouvez utiliser cette option pour configurer n'importe quel serveur DNS (public ou sur site).

Avant de commencer

Avant de définir le type de résolveur DNS, examinez les considérations relatives à la planification du partage DNS.

Vous pouvez définir le type de résolveur DNS à l'aide de la console, du CLI, de l'API ou de Terraform.

Configurer le type de résolveur DNS dans la console

Pour définir le type de programme de résolution DNS sur un VPC partagé par DNS, procédez comme suit:

  1. Depuis votre navigateur, ouvrez la console IBM Cloud et connectez-vous à votre compte.
  2. Sélectionnez l' icône Menu de navigation, puis cliquez sur l'icône Infrastructure VPC > Réseau > VPC.
  3. Cliquez sur le VPC partagé par DNS dont vous souhaitez définir le type de programme de résolution DNS.
  4. Faites défiler la page jusqu'à la section Paramètres DNS facultatifs, puis développez les paramètres du programme de résolution DNS et cliquez sur Editer.
  5. Dans le panneau latéral d'édition des paramètres du programme de résolution DNS, désactivez le concentrateur DNS.
  6. Sélectionnez Déléguer comme type de programme de résolution DNS, puis cliquez sur Sauvegarder.

Définition du type de programme de résolution DNS à partir de l'interface de ligne de commande

Pour définir le type de programme de résolution DNS pour un VPC partagé par DNS à l'aide de l'interface de ligne de commande, procédez comme suit:

  1. Configurez votre environnement d'interface de ligne de commande.

  2. Connectez-vous à votre compte à l'aide de l'interface de programmation. Après avoir saisi le mot de passe, le système vous invite à indiquer le compte et la région que vous souhaitez utiliser :

    ibmcloud login --sso
    
  3. Désactivez le VPC concentrateur et spécifiez le type de programme de résolution DNS pour votre VPC partagé par DNS:

    ibmcloud is vpc-create my-cli-vpc [--dns-enable-hub false] [--dns-resolver-type delegate] [--dns-resolver-manual-servers  MANUAL_SERVERS | @MANUAL_SERVERS]
    

    Où :

    --dns-enable-hub
    Indique si un concentrateur doit être activé pour le VPC. Le concentrateur DNS doit être désactivé avant d'utiliser l'option delegate.
    --dns-resolver-type
    Indique le type de programme de résolution pour le VPC. Les valeurs sont system (par défaut), delegate et manual.
    --dns-resolver-manual-servers
    Configure des adresses de serveur DNS manuelles pour le VPC. Valide lorsque le type de programme de résolution est manual.

Exemples d'interface CLI

Pour configurer des serveurs manual:

ibmcloud is vpcu my-vpc --dns-resolver-manual-servers '[
    {
        "address": "190.20.3.2"
    },
    {
        "address": "190.20.3.3"
    }
]'

Pour configurer un type de programme de résolution delegated:

ibmcloud is vpcu r006-55007c36-fd61-48db-ae22-710b0277e78e --dns-resolver-type delegated --delegate-to-vpc r006-4691ccef-498c-4d8e-9064-bcf13972b1aa

Pour configurer un type de programme de résolution system:

ibmcloud is vpcu my-vpc --dns-resolver-type system

Définition du type de programme de résolution DNS avec l'API

Pour définir le type de programme de résolution DNS avec l'API, procédez comme suit:

  1. Configurez votre environnement d'API.

  2. Pour définir un VPC partagé par DNS afin d'utiliser le DNS du VPC concentrateur à l'aide du type de programme de résolution delegated:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type":"delegated",
          "vpc": {
            "id": "${hub_vpc_id}"
          }
        }
      }
    }'
    
  3. Pour définir un VPC afin d'utiliser des adresses de serveur DNS manual:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type": "manual",
          "manual_servers": [
            {
              "address": "10.240.0.10",
              "zone_affinity": {
                "name": "us-south-1"
              }
            },
             {
              "address": "10.240.64.10",
              "zone_affinity": {
                "name": "us-south-2"
              }
            },
            {
              "address": "10.240.128.10",
              "zone_affinity": {
                "name": "us-south-3"
              }
            }
          ]
        }
      }
    }'
    
  4. Pour restaurer un VPC dans la configuration system par défaut:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type":"system",
          "vpc": null
        }
      }
    }'
    

Définition du type de programme de résolution DNS avec Terraform

Vous pouvez utiliser Terraform pour définir le type de programme de résolution DNS.

Pour utiliser Terraform, téléchargez le CLI Terraform et configurez le plug-in IBM Cloud Provider. Pour plus d'informations, voir Initiation à Terraform.

Les services d'infrastructure VPC utilisent un noeud final spécifique à la région, qui cible us-south par défaut. Si vous créez votre VPC dans une autre région, veillez à cibler la région appropriée dans le bloc fournisseur du fichier provider.tf.

Consultez l'exemple suivant de ciblage d'une région autre que la région par défaut us-south.

provider "ibm" {
  region = "eu-de"
}

Pour activer le concentrateur DNS avec le type de programme de résolution manual:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = true
		resolver {
			manual_servers     {
				address ="192.168.0.4"
				zone_affinity= "au-syd-1"
			}
			manual_servers{
				address =  "192.168.64.4"
				zone_affinity = "au-syd-2"
			}
			manual_servers{
				address= "192.168.128.4"
				zone_affinity ="au-syd-3"
			}
		}
	}
}

Pour appliquer un correctif au concentrateur DNS sur le type de programme de résolution delegate:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = false

	    resolver {
			type = "delegated"
			vpc_id = ibm_is_vpc.hub_true.id
		}
	}
}

Pour appliquer un correctif VPC au type de programme de résolution system:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = false

		resolver {
			type = "system"
			vpc_id = "null"
	    }
	}
}

Étape suivante

L'utilisateur du VPC partagé DNS crée des passerelles VPE pour les services communs dans le VPC partagé DNS.