Configurando o tipo de resolvedor DNS
Depois de criar um VPC compartilhado por DNS criando uma ligação de resolução para o VPC do hub DNS, deve-se configurar o tipo de resolvedor de DNS do VPC compartilhado como Delegado ou Manual para que o VPC possa usar o resolvedor customizado no VPC do hub DNS.
Sobre tipos de resolvedor
Há três tipos de resolvedor DNS:
- Sistema é a configuração padrão IBM para servidores DNS. Com essa configuração, os endereços do servidor DNS são fornecidos por DNS Services, e a VPC do hub DNS é configurada para esse tipo de resolvedor
- Use Delegado para VPCs compartilhadas por DNS para que essas VPCs possam usar o resolvedor customizado na VPCs de hub Os endereços do servidor DNS são fornecidos pelo resolvedor para o VPC compartilhado pelo DNS especificado Essa opção pode ser configurada somente em uma VPC na qual o hub DNS está desativado.
- Use Manual se você desejar que um VPC compartilhado por DNS use um resolvedor DNS diferente do resolvedor customizado do VPC do hub Essa opção é para endereços do servidor DNS que são especificados manualmente, substituindo quaisquer servidores existentes. É possível usar essa opção para configurar qualquer servidor DNS (público ou local).
Antes de Iniciar
Antes de definir o tipo de resolvedor de DNS, analise as considerações de planejamento de compartilhamento de DNS.
É possível definir o tipo de resolvedor de DNS com o console, a CLI, a API ou o Terraform.
Configuração do tipo de resolvedor de DNS no console
Para configurar o tipo de resolvedor DNS em uma VPC compartilhada por DNS, siga estas etapas:
- No seu navegador, abra o console IBM Cloud e faça login na sua conta.
- Selecione o
do menu de navegação e clique no
de infraestrutura > Rede > VPCs.
- Clique no VPC compartilhado por DNS cujo tipo de resolvedor de DNS você deseja configurar
- Role para a seção Configurações opcionais de DNS e, em seguida, expanda as configurações do resolvedor de DNS e clique em Editar
- No painel lateral Editar configurações do resolvedor DNS, desative o hub DNS.
- Selecione Delegar como o tipo de resolvedor DNS, em seguida, clique em Salvar.
Configurando o tipo de resolvedor de DNS a partir da CLI
Para configurar o tipo de resolvedor DNS para uma VPC compartilhada por DNS com a CLI, siga estas etapas:
-
Configure seu ambiente da CLI.
-
Faça login na sua conta com a CLI. Depois de digitar a senha, o sistema solicita a conta e a região que você deseja usar:
ibmcloud login --sso -
Desative o VPC de hub e especifique o tipo de resolvedor DNS para o seu VPC compartilhado por DNS:
ibmcloud is vpc-create my-cli-vpc [--dns-enable-hub false] [--dns-resolver-type delegate] [--dns-resolver-manual-servers MANUAL_SERVERS | @MANUAL_SERVERS]Em que:
--dns-enable-hub- Especifica se deve ativar um hub para o VPC. O hub do DNS deve ser desativado antes de usar a opção
delegate --dns-resolver-type- Especifica o tipo de resolvedor para o VPC Os valores são
system(padrão),delegateemanual. --dns-resolver-manual-servers- Configura os endereços do servidor DNS manual para a VPC Válido quando o tipo de resolvedor for
manual
Exemplo da CLI
Para configurar servidores manual:
ibmcloud is vpcu my-vpc --dns-resolver-manual-servers '[
{
"address": "190.20.3.2"
},
{
"address": "190.20.3.3"
}
]'
Para configurar um tipo de resolvedor delegated:
ibmcloud is vpcu r006-55007c36-fd61-48db-ae22-710b0277e78e --dns-resolver-type delegated --delegate-to-vpc r006-4691ccef-498c-4d8e-9064-bcf13972b1aa
Para configurar um tipo de resolvedor system:
ibmcloud is vpcu my-vpc --dns-resolver-type system
Configurando o tipo de resolvedor DNS com a API
Para configurar o tipo de resolvedor DNS com a API, siga estas etapas:
-
Configure o seu Ambiente de API.
-
Para configurar um VPC compartilhado por DNS para usar o DNS do VPC do hub usando o tipo de resolvedor
delegated:curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d ' { "dns": { "resolver": { "type":"delegated", "vpc": { "id": "${hub_vpc_id}" } } } }' -
Para configurar um VPC para usar endereços do servidor DNS do
manual:curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d ' { "dns": { "resolver": { "type": "manual", "manual_servers": [ { "address": "10.240.0.10", "zone_affinity": { "name": "us-south-1" } }, { "address": "10.240.64.10", "zone_affinity": { "name": "us-south-2" } }, { "address": "10.240.128.10", "zone_affinity": { "name": "us-south-3" } } ] } } }' -
Para restaurar uma VPC para a configuração padrão do
system:curl -X PATCH -sH "Authorization:${iam_token}" "${vpc_api_endpoint}/v1/vpcs/${vpc_id}?version=${api_version}&generation=2" -d ' { "dns": { "resolver": { "type":"system", "vpc": null } } }'
Configurando o tipo de resolvedor DNS com o Terraform
É possível usar o Terraform para configurar o tipo de resolvedor de DNS
Para usar o Terraform, faça o download da CLI do Terraform e configure o plug-in do provedor IBM Cloud. Para obter mais informações, consulte Introdução ao Terraform.
Os serviços de infraestrutura do VPC usam um terminal específico regional, que tem como destino o us-south por padrão Se você criar a sua VPC em outra região, certifique-se de destinar a região apropriada no bloco do provedor do
arquivo provider.tf.
Veja o exemplo a seguir de destinação de uma região diferente do us-south padrão:
provider "ibm" {
region = "eu-de"
}
Para ativar o hub DNS com o tipo de resolvedor manual:
resource ibm_is_vpc my-vpc {
name = "my-vpc"
dns {
enable_hub = true
resolver {
manual_servers {
address ="192.168.0.4"
zone_affinity= "au-syd-1"
}
manual_servers{
address = "192.168.64.4"
zone_affinity = "au-syd-2"
}
manual_servers{
address= "192.168.128.4"
zone_affinity ="au-syd-3"
}
}
}
}
Para corrigir o hub DNS para o tipo de resolvedor delegate:
resource ibm_is_vpc my-vpc {
name = "my-vpc"
dns {
enable_hub = false
resolver {
type = "delegated"
vpc_id = ibm_is_vpc.hub_true.id
}
}
}
Para corrigir uma VPC para o tipo de resolvedor system:
resource ibm_is_vpc my-vpc {
name = "my-vpc"
dns {
enable_hub = false
resolver {
type = "system"
vpc_id = "null"
}
}
}
Próxima etapa
O usuário da VPC compartilhada por DNS cria gateways VPE para serviços comuns na VPC compartilhada por DNS.