Impostazione del tipo di resolver DNS

Dopo aver creato un VPC condiviso DNS creando un bind di risoluzione al VPC hub DNS, devi impostare il tipo di resolver DNS del VPC condiviso su Delegata o Manuale in modo che il VPC possa utilizzare il resolver personalizzato nel VPC hub DNS.

Informazioni sui tipi di resolver

Esistono tre tipi di resolver DNS:

  • Sistema è l'impostazione predefinita IBM per i server DNS. Con questa impostazione, gli indirizzi server DNS vengono forniti da DNS Servicese il VPC hub DNS è impostato su questo tipo di resolver.
  • Utilizza Delegated per i VPC condivisi DNS in modo che questi VPC possano utilizzare il resolver personalizzato nel VPC hub. Gli indirizzi del server DNS vengono forniti dal resolver per il VPC condiviso DNS specificato. Questa opzione può essere impostata solo su un VPC in cui l'hub DNS è disabilitato.
  • Utilizzare Manuale se si desidera che un VPC condiviso da DNS utilizzi un resolver DNS diverso dal resolver personalizzato del VPC hub. Questa opzione è per gli indirizzi server DNS specificati manualmente, sostituendo eventuali server esistenti. Puoi utilizzare questa opzione per configurare qualsiasi server DNS (pubblico o in loco).

Prima di iniziare

Prima di impostare il tipo di resolver DNS, è necessario esaminare le considerazioni sulla pianificazione della condivisione DNS.

È possibile impostare il tipo di resolver DNS tramite console, CLI, API o Terraform.

Impostazione del tipo di resolver DNS nella console

Per impostare il tipo di resolver DNS su un VPC condiviso DNS, attenersi alla seguente procedura:

  1. Dal browser, aprire la console IBM Cloud e accedere al proprio account.
  2. Selezionare l' icona Menu del menu di navigazione, quindi fare clic sull'icona Infrastruttura VPC > Rete > VPC.
  3. Fare clic sul VPC condiviso DNS di cui si desidera impostare il tipo di resolver DNS.
  4. Scorri fino alla sezione Impostazioni DNS facoltative, quindi espandi le impostazioni del resolver DNS e fai clic su Modifica.
  5. Nel pannello laterale Modifica impostazioni del resolver DNS, disabilitare l'hub DNS.
  6. Selezionare Delega come tipo di resolver DNS, quindi fare clic su Salva.

Impostazione del tipo di resolver DNS dalla CLI

Per impostare il tipo di resolver DNS per un VPC condiviso da DNS con la CLI, attieniti alla seguente procedura:

  1. Configura il tuo ambiente CLI.

  2. Accedere al proprio account con la CLI. Dopo aver immesso la password, il sistema richiede l'account e la regione che si desidera utilizzare:

    ibmcloud login --sso
    
  3. Disabilita il VPC hub e specifica il tipo di resolver DNS per il tuo VPC condiviso DNS:

    ibmcloud is vpc-create my-cli-vpc [--dns-enable-hub false] [--dns-resolver-type delegate] [--dns-resolver-manual-servers  MANUAL_SERVERS | @MANUAL_SERVERS]
    

    Dove:

    --dns-enable-hub
    Specifica se abilitare un hub per il VPC. L'hub DNS deve essere disabilitato prima di utilizzare l'opzione delegate.
    --dns-resolver-type
    Specifica il tipo di resolver per il VPC. I valori sono system (predefinito), delegate e manual.
    --dns-resolver-manual-servers
    Configura gli indirizzi server DNS manuali per il VPC. Valido quando il tipo di resolver è manual.

Esempi CLI

Per configurare i server manual:

ibmcloud is vpcu my-vpc --dns-resolver-manual-servers '[
    {
        "address": "190.20.3.2"
    },
    {
        "address": "190.20.3.3"
    }
]'

Per configurare un tipo di resolver delegated:

ibmcloud is vpcu r006-55007c36-fd61-48db-ae22-710b0277e78e --dns-resolver-type delegated --delegate-to-vpc r006-4691ccef-498c-4d8e-9064-bcf13972b1aa

Per configurare un tipo di resolver system:

ibmcloud is vpcu my-vpc --dns-resolver-type system

Impostazione del tipo di resolver DNS con l'API

Per impostare il tipo di resolver DNS con l'API, seguire queste istruzioni:

  1. Imposta il tuo Ambiente API.

  2. Per impostare un VPC condiviso da DNS per utilizzare il DNS del VPC hub utilizzando il tipo di resolver delegated:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type":"delegated",
          "vpc": {
            "id": "${hub_vpc_id}"
          }
        }
      }
    }'
    
  3. Per impostare un VPC per utilizzare gli indirizzi del server DNS manual:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type": "manual",
          "manual_servers": [
            {
              "address": "10.240.0.10",
              "zone_affinity": {
                "name": "us-south-1"
              }
            },
             {
              "address": "10.240.64.10",
              "zone_affinity": {
                "name": "us-south-2"
              }
            },
            {
              "address": "10.240.128.10",
              "zone_affinity": {
                "name": "us-south-3"
              }
            }
          ]
        }
      }
    }'
    
  4. Per ripristinare un VPC alla configurazione system predefinita:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type":"system",
          "vpc": null
        }
      }
    }'
    

Impostazione del tipo di resolver DNS con Terraform

Puoi utilizzare Terraform per impostare il tipo di resolver DNS.

Per utilizzare Terraform, scaricare la CLI di Terraform e configurare il plug-in IBM Cloud Provider. Per ulteriori informazioni, vedi Introduzione a Terraform.

I servizi dell'infrastruttura VPC utilizzano un endpoint specifico regionale, che specifica us-south per impostazione predefinita. Se crei il tuo VPC in un'altra regione, assicurati di indicare la regione appropriata nel blocco del provider del file provider.tf.

Vedi il seguente esempio di destinazione di una regione diversa da quella predefinita us-south.

provider "ibm" {
  region = "eu-de"
}

Per abilitare l'hub DNS con il tipo di resolver manual:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = true
		resolver {
			manual_servers     {
				address ="192.168.0.4"
				zone_affinity= "au-syd-1"
			}
			manual_servers{
				address =  "192.168.64.4"
				zone_affinity = "au-syd-2"
			}
			manual_servers{
				address= "192.168.128.4"
				zone_affinity ="au-syd-3"
			}
		}
	}
}

Per applicare una patch all'hub DNS al tipo di resolver delegate:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = false

	    resolver {
			type = "delegated"
			vpc_id = ibm_is_vpc.hub_true.id
		}
	}
}

Per applicare una patch a un VPC al tipo di resolver system:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = false

		resolver {
			type = "system"
			vpc_id = "null"
	    }
	}
}

Passo successivo

L'utente VPC con condivisione DNS crea gateway VPE per i servizi comuni nella VPC con condivisione DNS.