ハブ VPC への DNS 共有の切断
DNS ハブ VPC への DNS 共有を切断するために、DNS 共有 VPC 許可ユーザーは、DNS ハブ VPC への仮想プライベート・エンドポイント (VPE) ゲートウェイを共有解除できます。
コンソール、CLI、API、またはTerraformを使用して、ハブVPCへのDNS共有を切断できます。
開始前に
DNS 共有を切断する前に、以下の前提条件を確認してください。
- DNS リゾルバー・タイプが
Delegatedに設定された DNS 共有 VPC から DNS 共有を切断するには、まずリゾルバー・タイプをSystemまたはManualに更新する必要があります。 次に、DNS 解決バインディングを削除します。 - ハブ VPC から DNS 共有を切断するには、ハブ VPC ユーザーに
DNSBindingConnectorIAM 役割が割り当てられている必要があります。
コンソールでハブVPCへのDNS共有を切断する
DNS ハブ VPC への DNS 共有を切断するには、以下の手順に従ってください。
- ブラウザーから、 IBM Cloud コンソール を開き、DNS 共有 VPC が置かれているアカウントにログインします。
- ナビゲーションメニューの
選択し、 インフラストラクチャ
> ネットワーク > VPCをクリックします。
- DNS 共有を切断する DNS 共有 VPC をクリックします。
- 「オプションの DNS 設定 (Optional DNS settings)」セクションまでスクロールして、DNS リゾルバー設定を展開し、 「編集」 をクリックします。
- 「DNS リゾルバー設定の編集 (Edit DNS resolver settings)」サイド・パネルで、DNS ハブを無効にします。
- DNS リゾルバー・タイプとして 「システム」 を選択し、 「保存」 をクリックします。
- 「DNS 解決バインディング」セクションを展開し、 「削除」 アイコンをクリックします。 解決バインディングの削除を確認して、この共有 VPC を DNS ハブ VPC から切断します。
ハブ VPC 管理者は、DNS 共有 VPC から IAM サービス間 (s2s) 許可を取り消すことができます。 結果として、DNS 共有 VPC は、ハブ VPC が DNS 共有 VPC への IAM s2s 許可委任を再開始するまで、ハブ VPC に対する DNS 解決バインディングを作成できません。
CLI からのハブ VPC への DNS 共有の切断
CLI を使用して DNS ハブ VPC への DNS 共有を切断するには、以下の手順を実行します。
-
CLI 環境をセットアップします。
-
CLIでアカウントログインします。 パスワードを入力すると、使用するアカウント地域を尋ねるプロンプトが表示されます:
ibmcloud login --sso -
DNS ハブ VPC への DNS 共有を切断するには、次のコマンドを入力します。
ibmcloud is vpc-dns-resolution-binding-delete VPC (DNS_RESOLUTION_BINDING1 DNS_RESOLUTION_BINDING2 ...) [--output JSON] [-f, --force] [-q, --quiet]ここで、
VPC- VPCのIDまたは名前を指定します。
DNS_RESOLUTION_BINDINGS1- VPC DNS解決バインディングのIDまたは名前を指定します。
DNS_RESOLUTION_BINDINGS2- 2番目のVPC DNS解決バインディングのIDまたは名前を指定します。
--output- 出力フォーマットを指定します。 以下のいずれかです:
JSON。 --f, --force- 確認なしで操作を強制することを指定します。
-q, --quiet- 詳細出力を抑止します。
Terraform を使用した DNS ハブ VPC への DNS 共有の切断
Terraform を使用して、DNS ハブ VPC への DNS 共有を切断できます。
Terraform を使用するには、Terraform CLI をダウンロードし、 IBM Cloud Provider プラグインを構成します。 詳しくは、 Terraform の概要 を参照してください。
VPC インフラストラクチャー・サービスは、デフォルトで us-south をターゲットとする地域固有のエンドポイントを使用します。 別のリージョンに VPC を作成する場合は、 provider.tf ファイルのプロバイダー・ブロックで適切なリージョンをターゲットにしてください。
デフォルトの us-south 以外の地域をターゲットにする例を以下に示します。
provider "ibm" {
region = "eu-de"
}
DNS ハブ VPC への DNS 共有を切断するには、以下のようにします。
resource "ibm_is_vpc" "example" {
name = "example-vpc"
dns {
enable_hub = true
resolver {
type = "system"
}
}
}
terraform destroy -target=ibm_is_vpc_dns_resolution_binding.my_dns_resolution_binding
DNS 共有を切断した後の考慮事項
ハブ VPC 所有者が DNS 解決バインディングを削除すると、DNS 共有 VPC がハブ VPC のカスタム・リゾルバーを使用するように DNS リゾルバーに委任するときに、DNS 共有 VPC の正常性が低下する可能性があります。 VPC の正常性を Degraded 状態から復元するために、DNS 共有 VPC 所有者は、その DNS リゾルバー・タイプを System に更新できます。
DNS 共有 VPC の所有者が DNS 解決バインディングを削除すると、 DNSBindingConnector 役割を持つハブ VPC に対する サービス間 IAM 許可ポリシー が DNS 共有 VPC に付与されているかどうかに応じて、システムはハブ側の DNS 解決バインディングを削除するか
(許可されている場合)、ハブのバインディングを Faulted 状態にします。
詳しくは、 状況と正常性に関する VPC のモニター を参照してください。