Resolver-Endpunkte
Erfahren Sie, wie Sie mithilfe von Resolver-Endpunkten Abfragen abhören oder weiterleiten.
Resolver-Endpunkte sind an ein Subnetz innerhalb eines VCN angehängt. Die folgenden Endpunkttypen sind verfügbar:
- Listening: Ein Listening-Resolver-Endpunkt empfängt Abfragen aus diesen Quellen: intern in dem VCN, von anderen VCN-Resolvern oder dem DNS eines On-Premise-Netzwerks. Nach der Erstellung ist keine weitere Konfiguration für einen Listening-Endpunkt erforderlich. Es ist kein Listening-Endpunkt erforderlich, wenn Compute-Instanzen Abfragen an 169.254.169.254 senden.
- Weiterleiten: Ein Weiterleitungs-Resolver-Endpunkt leitet DNS-Abfragen an einen Listening-Resolver-Endpunkt in anderen Peer-VCNs oder dem DNS eines On-Premise-Netzwerks weiter. Entscheidungen, wohin Abfragen weitergeleitet werden sollen, basieren auf von Ihnen definierten Resolver-Regeln. Eine zur DNS-Weiterleitung fähiger Resolver-Endpunkt ist erforderlich, bevor Sie eine entsprechende Resolver-Regel erstellen können.
Ein Resolver-Endpunkt kann nur so konfiguriert werden, dass er weitergeleitet oder überwacht wird.
IPv6 wird für Listening- oder Weiterleitungs-Resolver-Endpunkte nicht unterstützt.
Resolver-Endpunkte sind hochverfügbar und werden von Availability-Domains und Faultdomains virtueller Netzwerke gesichert. Resolver-Endpunkte werden auch von privaten Endpunkten mit einer VNIC gesichert. Wenn Sie einen Resolver-Endpunkt in Ihrem Subnetz erstellen, wird eine VNIC erstellt, die eine IP-Adresse konsumiert. Der entsprechende private Endpunkt und die VNIC-OCIDs sind im Resolver-Endpunktobjekt enthalten, sodass Sie verfolgen können, welche Ressourcen in Ihrem Subnetz mit einem anderen verknüpft sind. Die privaten Endpunkte mit VNICs ermöglichen Ingress und Egress zwischen Ihrem VCN und anderen Netzwerken.
Sie können ein Subnetz nicht löschen, solange es eine VNIC enthält. Sie müssen einen Resolver-Endpunkt in einem Subnetz löschen, bevor Sie dieses Subnetz löschen können.
Netzwerksicherheitsgruppen (NSGs) fungieren als virtuelle Firewall für DNS-Resolver-Endpunkte. Eine NSG besteht aus einem Set von Ingress- und Egress-Sicherheitsregeln, die nur für die zugeordneten DNS-Resolver-Endpunkte gelten. Letztendlich werden diese auf die VNIC angewendet, die sich auf den Resolver-Endpunkt bezieht.
Es wird empfohlen, die Sicherheitsliste oder NSG-Sicherheitsregel zu wechseln, um Traffic für UDP-Port 53 (und optional TCP-Port 53) auf den DNS-Listener-Resolver-Endpunkten zuzulassen.
Sie können die folgenden Resolver-Endpunktaufgaben ausführen:
- Resolver-Endpunkt erstellen
- Listen Sie die Resolver-Endpunkte in einem Compartment auf.
- Details eines Resolver-Endpunkts anzeigen.
- Sicherheitsattribute hinzufügen und verwalten.
- Mit einem Resolver-Endpunkt verknüpfte Netzwerksicherheitsgruppen hinzufügen und entfernen.
- Resolverendpunkt aus einem Compartment löschen.