Configurando o tipo de resolvedor DNS

Depois de criar um VPC compartilhado por DNS criando uma ligação de resolução para o VPC do hub DNS, deve-se configurar o tipo de resolvedor de DNS do VPC compartilhado como Delegado ou Manual para que o VPC possa usar o resolvedor customizado no VPC do hub DNS.

Sobre tipos de resolvedor

Há três tipos de resolvedor DNS:

  • Sistema é a configuração padrão IBM para servidores DNS. Com essa configuração, os endereços do servidor DNS são fornecidos por DNS Services, e a VPC do hub DNS é configurada para esse tipo de resolvedor
  • Use Delegado para VPCs compartilhadas por DNS para que essas VPCs possam usar o resolvedor customizado na VPCs de hub Os endereços do servidor DNS são fornecidos pelo resolvedor para o VPC compartilhado pelo DNS especificado Essa opção pode ser configurada somente em uma VPC na qual o hub DNS está desativado.
  • Use Manual se você desejar que um VPC compartilhado por DNS use um resolvedor DNS diferente do resolvedor customizado do VPC do hub Essa opção é para endereços do servidor DNS que são especificados manualmente, substituindo quaisquer servidores existentes. É possível usar essa opção para configurar qualquer servidor DNS (público ou local).

Antes de Iniciar

Antes de definir o tipo de resolvedor de DNS, analise as considerações de planejamento de compartilhamento de DNS.

É possível definir o tipo de resolvedor de DNS com o console, a CLI, a API ou o Terraform.

Configuração do tipo de resolvedor de DNS no console

Para configurar o tipo de resolvedor DNS em uma VPC compartilhada por DNS, siga estas etapas:

  1. No seu navegador, abra o console IBM Cloud e faça login na sua conta.
  2. Selecione o ícone Menu do menu de navegação e clique no ícone VPC de infraestrutura > Rede > VPCs.
  3. Clique no VPC compartilhado por DNS cujo tipo de resolvedor de DNS você deseja configurar
  4. Role para a seção Configurações opcionais de DNS e, em seguida, expanda as configurações do resolvedor de DNS e clique em Editar
  5. No painel lateral Editar configurações do resolvedor DNS, desative o hub DNS.
  6. Selecione Delegar como o tipo de resolvedor DNS, em seguida, clique em Salvar.

Configurando o tipo de resolvedor de DNS a partir da CLI

Para configurar o tipo de resolvedor DNS para uma VPC compartilhada por DNS com a CLI, siga estas etapas:

  1. Configure seu ambiente da CLI.

  2. Faça login na sua conta com a CLI. Depois de digitar a senha, o sistema solicita a conta e a região que você deseja usar:

    ibmcloud login --sso
    
  3. Desative o VPC de hub e especifique o tipo de resolvedor DNS para o seu VPC compartilhado por DNS:

    ibmcloud is vpc-create my-cli-vpc [--dns-enable-hub false] [--dns-resolver-type delegate] [--dns-resolver-manual-servers  MANUAL_SERVERS | @MANUAL_SERVERS]
    

    Em que:

    --dns-enable-hub
    Especifica se deve ativar um hub para o VPC. O hub do DNS deve ser desativado antes de usar a opção delegate
    --dns-resolver-type
    Especifica o tipo de resolvedor para o VPC Os valores são system (padrão), delegate e manual.
    --dns-resolver-manual-servers
    Configura os endereços do servidor DNS manual para a VPC Válido quando o tipo de resolvedor for manual

Exemplo da CLI

Para configurar servidores manual:

ibmcloud is vpcu my-vpc --dns-resolver-manual-servers '[
    {
        "address": "190.20.3.2"
    },
    {
        "address": "190.20.3.3"
    }
]'

Para configurar um tipo de resolvedor delegated:

ibmcloud is vpcu r006-55007c36-fd61-48db-ae22-710b0277e78e --dns-resolver-type delegated --delegate-to-vpc r006-4691ccef-498c-4d8e-9064-bcf13972b1aa

Para configurar um tipo de resolvedor system:

ibmcloud is vpcu my-vpc --dns-resolver-type system

Configurando o tipo de resolvedor DNS com a API

Para configurar o tipo de resolvedor DNS com a API, siga estas etapas:

  1. Configure o seu Ambiente de API.

  2. Para configurar um VPC compartilhado por DNS para usar o DNS do VPC do hub usando o tipo de resolvedor delegated:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type":"delegated",
          "vpc": {
            "id": "${hub_vpc_id}"
          }
        }
      }
    }'
    
  3. Para configurar um VPC para usar endereços do servidor DNS do manual:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type": "manual",
          "manual_servers": [
            {
              "address": "10.240.0.10",
              "zone_affinity": {
                "name": "us-south-1"
              }
            },
             {
              "address": "10.240.64.10",
              "zone_affinity": {
                "name": "us-south-2"
              }
            },
            {
              "address": "10.240.128.10",
              "zone_affinity": {
                "name": "us-south-3"
              }
            }
          ]
        }
      }
    }'
    
  4. Para restaurar uma VPC para a configuração padrão do system:

    curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d '
    {
      "dns": {
        "resolver": {
          "type":"system",
          "vpc": null
        }
      }
    }'
    

Configurando o tipo de resolvedor DNS com o Terraform

É possível usar o Terraform para configurar o tipo de resolvedor de DNS

Para usar o Terraform, faça o download da CLI do Terraform e configure o plug-in do provedor IBM Cloud. Para obter mais informações, consulte Introdução ao Terraform.

Os serviços de infraestrutura do VPC usam um terminal específico regional, que tem como destino o us-south por padrão Se você criar a sua VPC em outra região, certifique-se de destinar a região apropriada no bloco do provedor do arquivo provider.tf.

Veja o exemplo a seguir de destinação de uma região diferente do us-south padrão:

provider "ibm" {
  region = "eu-de"
}

Para ativar o hub DNS com o tipo de resolvedor manual:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = true
		resolver {
			manual_servers     {
				address ="192.168.0.4"
				zone_affinity= "au-syd-1"
			}
			manual_servers{
				address =  "192.168.64.4"
				zone_affinity = "au-syd-2"
			}
			manual_servers{
				address= "192.168.128.4"
				zone_affinity ="au-syd-3"
			}
		}
	}
}

Para corrigir o hub DNS para o tipo de resolvedor delegate:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = false

	    resolver {
			type = "delegated"
			vpc_id = ibm_is_vpc.hub_true.id
		}
	}
}

Para corrigir uma VPC para o tipo de resolvedor system:

resource ibm_is_vpc my-vpc {
	name = "my-vpc"
	dns {
		enable_hub = false

		resolver {
			type = "system"
			vpc_id = "null"
	    }
	}
}

Próxima etapa

O usuário da VPC compartilhada por DNS cria gateways VPE para serviços comuns na VPC compartilhada por DNS.