Définition du type de programme de résolution DNS
Après avoir créé un VPC partagé par DNS en créant une liaison de résolution vers le VPC concentrateur DNS, vous devez définir le type de résolveur DNS du VPC partagé sur Délégé ou Manuel afin que le VPC puisse utiliser le résolveur personnalisé dans le VPC concentrateur DNS.
A propos des types de résolveur
Il existe trois types de résolveur DNS:
- Système est le paramètre par défaut IBM pour les serveurs DNS. Avec ce paramètre, les adresses de serveur DNS sont fournies par les DNS Serviceset le VPC concentrateur DNS est défini sur ce type de programme de résolution.
- Utilisez Delegated pour les VPC partagés par DNS afin que ces VPC puissent utiliser le programme de résolution personnalisé dans le VPC concentrateur. Les adresses de serveur DNS sont fournies par le programme de résolution pour le VPC partagé par DNS spécifié. Cette option peut être définie uniquement sur un VPC où le concentrateur DNS est désactivé.
- Utilisez Manuel si vous souhaitez qu'un VPC partagé par DNS utilise un programme de résolution DNS autre que le programme de résolution personnalisé du VPC concentrateur. Cette option est destinée aux adresses de serveur DNS spécifiées manuellement, en remplaçant les serveurs existants. Vous pouvez utiliser cette option pour configurer n'importe quel serveur DNS (public ou sur site).
Avant de commencer
Avant de définir le type de résolveur DNS, examinez les considérations relatives à la planification du partage DNS.
Vous pouvez définir le type de résolveur DNS à l'aide de la console, du CLI, de l'API ou de Terraform.
Configurer le type de résolveur DNS dans la console
Pour définir le type de programme de résolution DNS sur un VPC partagé par DNS, procédez comme suit:
- Depuis votre navigateur, ouvrez la console IBM Cloud et connectez-vous à votre compte.
- Sélectionnez l'
Menu de navigation, puis cliquez sur l'icône Infrastructure
> Réseau > VPC.
- Cliquez sur le VPC partagé par DNS dont vous souhaitez définir le type de programme de résolution DNS.
- Faites défiler la page jusqu'à la section Paramètres DNS facultatifs, puis développez les paramètres du programme de résolution DNS et cliquez sur Editer.
- Dans le panneau latéral d'édition des paramètres du programme de résolution DNS, désactivez le concentrateur DNS.
- Sélectionnez Déléguer comme type de programme de résolution DNS, puis cliquez sur Sauvegarder.
Définition du type de programme de résolution DNS à partir de l'interface de ligne de commande
Pour définir le type de programme de résolution DNS pour un VPC partagé par DNS à l'aide de l'interface de ligne de commande, procédez comme suit:
-
Configurez votre environnement d'interface de ligne de commande.
-
Connectez-vous à votre compte à l'aide de l'interface de programmation. Après avoir saisi le mot de passe, le système vous invite à indiquer le compte et la région que vous souhaitez utiliser :
ibmcloud login --sso -
Désactivez le VPC concentrateur et spécifiez le type de programme de résolution DNS pour votre VPC partagé par DNS:
ibmcloud is vpc-create my-cli-vpc [--dns-enable-hub false] [--dns-resolver-type delegate] [--dns-resolver-manual-servers MANUAL_SERVERS | @MANUAL_SERVERS]Où :
--dns-enable-hub- Indique si un concentrateur doit être activé pour le VPC. Le concentrateur DNS doit être désactivé avant d'utiliser l'option
delegate. --dns-resolver-type- Indique le type de programme de résolution pour le VPC. Les valeurs sont
system(par défaut),delegateetmanual. --dns-resolver-manual-servers- Configure des adresses de serveur DNS manuelles pour le VPC. Valide lorsque le type de programme de résolution est
manual.
Exemples d'interface CLI
Pour configurer des serveurs manual:
ibmcloud is vpcu my-vpc --dns-resolver-manual-servers '[
{
"address": "190.20.3.2"
},
{
"address": "190.20.3.3"
}
]'
Pour configurer un type de programme de résolution delegated:
ibmcloud is vpcu r006-55007c36-fd61-48db-ae22-710b0277e78e --dns-resolver-type delegated --delegate-to-vpc r006-4691ccef-498c-4d8e-9064-bcf13972b1aa
Pour configurer un type de programme de résolution system:
ibmcloud is vpcu my-vpc --dns-resolver-type system
Définition du type de programme de résolution DNS avec l'API
Pour définir le type de programme de résolution DNS avec l'API, procédez comme suit:
-
Configurez votre environnement d'API.
-
Pour définir un VPC partagé par DNS afin d'utiliser le DNS du VPC concentrateur à l'aide du type de programme de résolution
delegated:curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d ' { "dns": { "resolver": { "type":"delegated", "vpc": { "id": "${hub_vpc_id}" } } } }' -
Pour définir un VPC afin d'utiliser des adresses de serveur DNS
manual:curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d ' { "dns": { "resolver": { "type": "manual", "manual_servers": [ { "address": "10.240.0.10", "zone_affinity": { "name": "us-south-1" } }, { "address": "10.240.64.10", "zone_affinity": { "name": "us-south-2" } }, { "address": "10.240.128.10", "zone_affinity": { "name": "us-south-3" } } ] } } }' -
Pour restaurer un VPC dans la configuration
systempar défaut:curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d ' { "dns": { "resolver": { "type":"system", "vpc": null } } }'
Définition du type de programme de résolution DNS avec Terraform
Vous pouvez utiliser Terraform pour définir le type de programme de résolution DNS.
Pour utiliser Terraform, téléchargez le CLI Terraform et configurez le plug-in IBM Cloud Provider. Pour plus d'informations, voir Initiation à Terraform.
Les services d'infrastructure VPC utilisent un noeud final spécifique à la région, qui cible us-south par défaut. Si vous créez votre VPC dans une autre région, veillez à cibler la région appropriée dans le bloc fournisseur du fichier
provider.tf.
Consultez l'exemple suivant de ciblage d'une région autre que la région par défaut us-south.
provider "ibm" {
region = "eu-de"
}
Pour activer le concentrateur DNS avec le type de programme de résolution manual:
resource ibm_is_vpc my-vpc {
name = "my-vpc"
dns {
enable_hub = true
resolver {
manual_servers {
address ="192.168.0.4"
zone_affinity= "au-syd-1"
}
manual_servers{
address = "192.168.64.4"
zone_affinity = "au-syd-2"
}
manual_servers{
address= "192.168.128.4"
zone_affinity ="au-syd-3"
}
}
}
}
Pour appliquer un correctif au concentrateur DNS sur le type de programme de résolution delegate:
resource ibm_is_vpc my-vpc {
name = "my-vpc"
dns {
enable_hub = false
resolver {
type = "delegated"
vpc_id = ibm_is_vpc.hub_true.id
}
}
}
Pour appliquer un correctif VPC au type de programme de résolution system:
resource ibm_is_vpc my-vpc {
name = "my-vpc"
dns {
enable_hub = false
resolver {
type = "system"
vpc_id = "null"
}
}
}
Étape suivante
L'utilisateur du VPC partagé DNS crée des passerelles VPE pour les services communs dans le VPC partagé DNS.