허브 VPC에 대한 DNS 공유 연결 끊기

DNS 허브 VPC에 대한 DNS 공유의 연결을 끊기 위해 DNS 공유 VPC 권한 부여된 사용자는 DNS 허브 VPC에 대한 VPE (Virtual Private Endpoint) 게이트웨이를 공유 해제할 수 있습니다.

콘솔, CLI, API 또는 Terraform을 사용하여 허브 VPC에 대한 DNS 공유 연결을 끊을 수 있습니다.

시작하기 전에

DNS 공유의 연결을 끊기 전에 다음 전제조건을 검토하십시오.

  • DNS 분석기 유형이 Delegated 로 설정된 DNS 공유 VPC에서 DNS 공유의 연결을 끊으려면 먼저 분석기 유형을 System 또는 Manual 로 업데이트해야 합니다. 그런 다음 DNS 분석 바인딩을 삭제하십시오.
  • 허브 VPC에서 DNS 공유의 연결을 끊으려면 허브 VPC 사용자에게 DNSBindingConnector IAM 역할이 지정되어야 합니다.

콘솔에서 허브 VPC에 대한 DNS 공유 연결 끊기

DNS 허브 VPC에 대한 DNS 공유의 연결을 끊으려면 다음 단계를 수행하십시오.

  1. 브라우저에서 IBM Cloud 콘솔 을 열고 DNS 공유 VPC가 있는 계정에 로그인하십시오.
  2. 탐색 메뉴 메뉴 아이콘을 선택한 다음 인프라 VPC 아이콘 > 네트워크 > VPC를 클릭합니다.
  3. DNS 공유의 연결을 끊을 DNS-공유 VPC를 클릭하십시오.
  4. 선택적 DNS 설정 섹션으로 스크롤한 후 DNS 분석기 설정을 펼치고 편집을 클릭하십시오.
  5. DNS 분석기 설정 편집 측면 패널에서 DNS 허브를 사용 안함으로 설정하십시오.
  6. 시스템 을 DNS 분석기 유형으로 선택한 후 저장을 클릭하십시오.
  7. DNS 분석 바인딩 섹션을 펼치고 삭제 아이콘을 클릭하십시오. DNS 허브 VPC에서 이 공유 VPC의 연결을 끊으려면 분석 바인딩의 삭제를 확인하십시오.

허브 VPC 관리자는 DNS 공유 VPC에서 IAM 서비스 대 서비스 (s2s) 권한을 취소할 수 있습니다. 따라서 허브 VPC가 DNS 공유 VPC에 대한 IAM s2s 권한 위임을 다시 시작할 때까지 DNS 공유 VPC는 허브 VPC에 대한 DNS 분석 바인딩을 작성할 수 없습니다.

CLI에서 허브 VPC에 대한 DNS 공유 연결 끊기

CLI를 사용하여 DNS 허브 VPC에 대한 DNS 공유의 연결을 끊으려면 다음 단계를 수행하십시오.

  1. CLI 환경을 설정하십시오.

  2. CLI로 계정에 로그인합니다. 비밀번호를 입력하면 시스템에서 사용할 계정과 지역을 묻는 메시지가 표시됩니다:

    ibmcloud login --sso
    
  3. DNS 허브 VPC에 대한 DNS 공유의 연결을 끊으려면 다음 명령을 입력하십시오.

    ibmcloud is vpc-dns-resolution-binding-delete VPC (DNS_RESOLUTION_BINDING1 DNS_RESOLUTION_BINDING2 ...) [--output JSON] [-f, --force] [-q, --quiet]
    

    여기서:

    VPC
    VPC의 ID 또는 이름을 지정합니다.
    DNS_RESOLUTION_BINDINGS1
    VPC DNS 확인 바인딩의 ID 또는 이름을 지정합니다.
    DNS_RESOLUTION_BINDINGS2
    두 번째 VPC DNS 확인 바인딩의 ID 또는 이름을 지정합니다.
    --output
    출력 형식을 지정하며 JSON만 지원됩니다. JSON 중 하나입니다.
    --f, --force
    확인 없이 조작을 강제 실행하도록 지정합니다.
    -q, --quiet
    상세 출력을 억제합니다.

API를 사용하여 허브 VPC에 대한 DNS 공유 연결 끊기

API를 사용하여 DNS 허브 VPC에 대한 DNS 공유의 연결을 끊으려면 다음 단계를 따르십시오.

  1. API 환경을 설정하십시오.

  2. API 명령에 사용할 변수에 다음 값을 저장합니다:

    export dns_shared_vpc_id=<dns_shared_vpc_id>
    export dns_binding_id=<dns_shared_vpc_dns_binding_id>
    export iam_policy_id=<cross_account_iam_policy_id>
    
  3. 다음 순서로 이 명령을 실행하십시오.

    curl -sX PATCH "$vpc_api_endpoint/v1/vpcs/$dns_shared_vpc_id?version=$version&generation=2" -H "Authorization: Bearer $token" -d '{"dns": {"resolver": {"type": "system"}}}'
    
    curl -sX DELETE "$vpc_api_endpoint/v1/vpcs/$dns_shared_vpc_id/dns_resolution_bindings/$dns_binding_id?version=$version&generation=2" -H "Authorization: Bearer ${iam_token}"
    
    curl -sX DELETE "$iam_api_endpoint/v1/policies/$iam_policy_id" -H "Authorization: Bearer ${iam_token}"
    

Terraform을 사용하여 DNS 허브 VPC에 대한 DNS 공유 연결 끊기

Terraform을 사용하여 DNS 허브 VPC에 대한 DNS 공유의 연결을 끊을 수 있습니다.

Terraform을 사용하려면 Terraform CLI를 다운로드하고 IBM Cloud 제공자 플러그인을 구성하십시오. 자세한 정보는 Terraform 시작하기 를 참조하십시오.

VPC 인프라 서비스는 기본적으로 us-south 를 대상으로 하는 지역별 엔드포인트를 사용합니다. 다른 지역에서 VPC를 작성하는 경우 provider.tf 파일의 제공자 블록에서 적절한 지역을 대상으로 지정해야 합니다.

기본 us-south 이외의 지역을 대상으로 지정하는 다음 예제를 참조하십시오.

provider "ibm" {
  region = "eu-de"
}

DNS 허브 VPC에 대한 DNS 공유의 연결을 끊으려면 다음을 수행하십시오.

resource "ibm_is_vpc" "example" {
  name = "example-vpc"
  dns {
		enable_hub = true
		resolver {
        type = "system"
		}
	}
}


terraform destroy -target=ibm_is_vpc_dns_resolution_binding.my_dns_resolution_binding

DNS 공유의 연결을 끊은 후 고려사항

허브 VPC 소유자가 DNS 분석 바인딩을 삭제하면 DNS 공유 VPC가 허브 VPC의 사용자 정의 분석기를 사용하도록 DNS 분석기를 위임할 때 DNS 공유 VPC의 성능 상태가 저하될 수 있습니다. Degraded 상태에서 VPC의 상태를 복원하기 위해 DNS 공유 VPC 소유자가 해당 DNS 분석기 유형을 System 로 업데이트할 수 있습니다.

DNS 공유 VPC 소유자가 DNS 분석 바인딩을 삭제하는 경우, DNS 공유 VPC에 DNSBindingConnector 역할이 있는 허브 VPC의 서비스 대 서비스 IAM 권한 정책 이 부여되었는지 여부에 따라 시스템은 허브 측에서 DNS 분석 바인딩을 삭제하거나 (권한이 부여된 경우) 허브의 바인딩을 Faulted 상태로 설정합니다.

자세한 정보는 상태 및 상태에 대한 VPC 모니터링 을 참조하십시오.