DNS 분석 바인딩 작성 및 삭제
DNS 허브 VPC가 DNS 공유 VPC에 있는 VPE (Virtual Private Endpoint) 게이트웨이의 DNS 호스트 이름을 분석할 수 있도록 VPC와 DNS 허브 VPC간에 DNS 분석 바인딩을 작성하십시오. DNS 공유 VPC에 바인드된 VPE 게이트웨이도 분석 바인딩 (기본 설정) 에 대해 사용으로 설정되어야 합니다.
시작하기 전에
DNS 분석 바인딩을 작성하기 전에 다음 전제조건을 검토하십시오.
- DNS 공유 계획 고려 사항을 검토합니다.
- DNS 허브로 사용 가능한 VPC 가 이미 있는지 확인하십시오.
- 온프레미스 네트워크뿐만 아니라 허브 및 DNS 공유 VPC의 DNS 쿼리를 확인하도록 DNS 허브 VPC에서 DNS 사용자 지정 확인자를 구성합니다.
- 허브 VPC 관리자는 이 DNS-공유 VPC가 허브 VPC에서
DNSBindingConnector권한을 가질 수 있도록 허용하는 IAM 서비스 대 서비스 권한 부여 정책을 작성해야 합니다. 허브 VPC에서 이DNSBindingConnector역할은 DNS-공유 VPC가 동일한 계정에 있는지 또는 다른 계정에 있는지 여부에 관계없이 필요합니다. 자세한 정보는 서비스 대 서비스 권한 설정 을 참조하십시오.
콘솔, CLI, API 또는 Terraform을 사용하여 DNS 확인 바인딩을 만들 수 있습니다.
콘솔에서 DNS 확인 바인딩 만들기
IBM Cloud 콘솔에서 DNS 분석 바인딩을 작성하려면 다음 단계를 수행하십시오.
-
브라우저에서 IBM Cloud 콘솔을 열고 계정에 로그인합니다.
-
탐색 메뉴
선택한 다음 인프라
> 네트워크 > VPC를 클릭합니다.
-
DNS 허브 VPC와 DNS 레코드를 공유할 가상 프라이빗 클라우드를 클릭하십시오.
-
선택적 DNS 설정 섹션으로 스크롤한 후 DNS 분석 바인딩 섹션을 펼치고 작성을 클릭하십시오.
-
측면 작성 패널에서 해결 바인딩의 이름을 입력하십시오.
-
DNS 허브 VPC의 클라우드 리소스 이름 (CRN) 을 입력하거나 메뉴를 사용하여 동일한 계정 내에서 허브 VPC를 선택하십시오.
-
작성 을 클릭하여 DNS 분석 바인딩을 작성하십시오.
DNS 분석 바인딩이 있는 VPC는 이제 해당 이름 옆에
DNS-Shared태그를 표시합니다.
콘솔에서 DNS 확인 바인딩 삭제하기
IBM Cloud 콘솔에서 DNS 분석 바인딩을 삭제하려면 다음 단계를 수행하십시오.
해결책 바인딩을 삭제하려면 적절한 DNS Services IAM 역할(관리자 또는 관리자)이 필요합니다. 또한 사용자 지정 해결기를 삭제하기 전에 모든 DNS 해결 바인딩을 삭제해야 한다는 점을 유의하십시오.
- 브라우저에서 IBM Cloud 콘솔을 열고 계정에 로그인합니다.
- 탐색 메뉴
선택한 다음 인프라
> 네트워크 > VPC를 클릭합니다.
- DNS 분석 바인딩을 삭제할 Virtual Private Cloud를 클릭하십시오.
- 선택적 DNS 설정 섹션으로 스크롤한 후 DNS 분석 바인딩 섹션을 펼치십시오.
- 삭제를 클릭하십시오. 둘 이상의 바인딩이 있는 경우 조치 아이콘
을 클릭한 후 삭제를 클릭하십시오.
CLI에서 DNS 분석 바인딩 작성
CLI를 사용하여 DNS 분석 바인딩을 작성하려면 다음 단계를 수행하십시오.
-
CLI 환경을 설정하십시오.
-
CLI로 계정에 로그인합니다. 비밀번호를 입력하면 시스템이 사용할 계정 및 지역에 대한 프롬프트를 표시합니다.
ibmcloud login --sso
DNS 분석 바인딩을 작성하려면 다음 명령을 입력하십시오.
ibmcloud is vpc-dns-resolution-binding-create VPC --target-vpc TARGET_VPC [--name NAME] [--output JSON] [-q, --quiet]
여기서:
VPC-
VPC의 ID 또는 이름을 지정합니다.
--target-vpc TARGET_VPC-
DNS 확인을 위해 이 VPC를 바인딩할 다른 VPC의 ID 또는 이름을 지정합니다.
-name NAME-
이 DNS 확인 바인딩의 이름을 지정합니다.
--output JSON-
출력 형식을 지정하며 JSON만 지원됩니다.
JSON중 하나입니다.--q, --quiet -
상세 출력을 억제합니다.
명령 예제
ibmcloud is vpc-dns-resolution-binding-create my-vpc --name my-dns-res-binding --target-vpc my-dns-binding-vpc --output JSONibmcloud is vpc-dns-resolution-binding-create 72251a2e-d6c5-42b4-97b0-b5f8e8d1f479 --name my-dns-res-binding --target-vpc my-dns-binding-vpc --output JSON
CLI에서 DNS 분석 바인딩 삭제
CLI를 사용하여 하나 이상의 분석 바인딩을 삭제하려면 다음 단계를 수행하십시오.
ibmcloud is vpc-dns-resolution-binding-delete VPC (DNS_RESOLUTION_BINDING1 DNS_RESOLUTION_BINDING2 ...) [--output JSON] [-f, --force] [-q, --quiet]
여기서:
VPC- VPC의 ID 또는 이름을 지정합니다.
DNS_RESOLUTION_BINDING1- DNS 확인 바인딩의 ID 또는 이름을 지정합니다.
DNS_RESOLUTION_BINDING2- DNS 확인 바인딩의 ID 또는 이름을 지정합니다.
--output JSON- 출력 형식을 지정하며 JSON만 지원됩니다.
JSON중 하나입니다. --f, --force- 확인 없이 작업을 강제로 실행합니다.
--q, --quiet- 상세 출력을 억제합니다.
명령 예제
ibmcloud is vpc-dns-resolution-binding-delete r006-e5b9726b-c975-46bd-b713-c8aea55d51d8 r006-75ccea7b-c705-4b50-934d-2152f9eab4ec --name my-dns-resolution --output JSON
API를 사용하여 DNS 분석 바인딩 작성
API를 사용하여 해결 바인딩을 작성하려면 다음 단계를 따르십시오.
-
API 환경을 설정하십시오.
-
API 명령에 사용할 변수에 다음 값을 저장합니다:
export hub_vpc_id=<hub_vpc_id> export spoke_vpc_id=<spoke_vpc_id> -
DNS 분석 바인딩을 작성하려면 다음 명령을 실행하십시오.
curl -sX POST "$vpc_api_endpoint/v1/vpcs/$spoke_vpc_id/dns_resolution_bindings?version=$version&generation=2" -H "Authorization: Bearer ${iam_token}" -d '{"vpc": {"id": "'$hub_vpc_id'"}}'
샘플 출력:
{
"created_at": "2023-08-22T23:23:37Z",
"endpoint_gateways": [],
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/r006-955c4b01-006f-4630-8a6a-f57e30354974/dns_resolution_bindings/r006-f95df674-74af-47ea-91d9-0aec39972ae7",
"id": "r006-f95df674-74af-47ea-91d9-0aec39972ae7",
"lifecycle_state": "pending",
"name": "my-binding",
"resource_type": "vpc_dns_resolution_binding",
"vpc": {
"crn": "crn:[...]",
"href": "https://us-south.iaas.cloud.ibm.com/v1/vpcs/r006-c6c9d533-a43b-488c-a4f5-b532f4ddd3e0",
"id": "r006-c6c9d533-a43b-488c-a4f5-b532f4ddd3e0",
"name": "hub-vpc",
"remote": {},
"resource_type": "vpc"
}
}
API로 DNS 확인 바인딩 삭제하기
API를 사용하여 DNS 분석 바인딩을 삭제하려면 다음 단계를 수행하십시오.
-
API 환경을 설정하십시오.
-
API 명령에 사용할 변수에 다음 값을 저장합니다:
export dns_binding_id=<spoke_vpc_dns_binding_id> -
DNS 분석 바인딩을 삭제하려면 다음 명령을 실행하십시오.
curl -sX DELETE "$vpc_api_endpoint/v1/vpcs/$spoke_vpc_id/dns_resolution_bindings/$dns_binding_id?version=$version&generation=2" -H "Authorization: Bearer ${iam_token}"
Terraform을 사용하여 DNS 분석 바인딩 작성
Terraform을 사용하여 DNS 분석 바인딩을 작성할 수 있습니다.
테라폼을 사용하려면 테라폼 CLI를 다운로드하고 제공자 IBM Cloud 플러그인을 구성하십시오. 자세한 정보는 Terraform 시작하기를 참조하십시오.
VPC 인프라 서비스는 기본적으로 us-south 를 대상으로 하는 지역별 엔드포인트를 사용합니다. VPC가 다른 지역에서 작성되는 경우 provider.tf 파일의 제공자 블록에서 적절한 지역을 대상으로 지정해야 합니다.
기본 us-south 이외의 지역을 대상으로 지정하는 다음 예제를 참조하십시오.
provider "ibm" {
region = "eu-de"
}
DNS 확인 바인딩을 만들려면 다음과 같이 하세요:
resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
name = "example-dns"
vpc_id = "vpc_id"
vpc {
id = "<target_vpc_id">
}
}
resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
name = "example-dns"
vpc_id = "vpc_id"
vpc {
crn = "<target_vpc_crn">
}
}
resource "ibm_is_vpc_dns_resolution_binding" "my_dns_resolution_binding" {
name = "example-dns"
vpc_id = "vpc_id"
vpc {
href = "<target_vpc_href">
}
}
Terraform을 사용하여 DNS 분석 바인딩 삭제
Terraform을 사용하여 DNS 분석 바인딩을 삭제하려면 다음 예제를 참조하십시오.
terraform destroy --target ibm_is_vpc_dns_resolution_binding.my_dns_resolution_binding