Resolver-Endpunkt erstellen
Erstellen Sie einen Resolverendpunkt, der zum Weiterleiten von DNS-Abfragen an oder von einem anderen privaten DNS-System wie ein Peering-VCN oder On-Premise-Netzwerk verwendet werden kann.
Wenn Sie ein VCN erstellen und die Option DNS-Hostnamen verwenden auswählen, werden ein dedizierter privater DNS-Resolver und eine private Standardansicht mit systemverwalteten Zonen erstellt.
Weitere Informationen zu Resolvern und Endpunkten im VCN finden Sie unter Private DNS-Resolver und Resolver-Endpunkte.
Weitere Informationen zum Verwalten privater Zonen und Ansichten finden Sie unter Managing Zones.
Sicherheitsattribute
Wenden Sie Sicherheitsattribute an, um den Zugriff für Ihren Resolver-Endpunkt über den Zero Trust Packet Routing-(ZPR-)Service zu kontrollieren. Weitere Informationen finden Sie unter Zero Trust Packet Routing. Sie können bis zu drei Sicherheitsattribute für einen Resolver-Endpunkt anwenden.
Wählen Sie ZPR-Sicherheitsattribute verwenden aus, um die Sicherheitsattributeinstellungen anzuzeigen. Geben Sie für jedes Sicherheitsattribut die folgenden Informationen ein:
- Namespace: Wählen Sie einen Sicherheitsattribut-Namespace in der Liste aus. Diese Liste enthält die Sicherheitsattribut-Namespaces, die bereits konfiguriert sind. Weitere Informationen finden Sie unter Sicherheitsattribut-Namespace erstellen.
- Schlüssel: Wählen Sie einen Schlüssel aus der Liste aus.
- Wert: Wählen Sie einen Wert für den entsprechenden Schlüssel aus der Liste aus.
Wählen Sie erneut Sicherheitsattribut hinzufügen aus, um ein weiteres Attribut hinzuzufügen. Maximal drei sind zulässig.
Netzwerksicherheitsgruppen
Sie können den Resolver-Endpunkt zu einer Netzwerksicherheitsgruppe (NSG) hinzufügen. Weitere Informationen finden Sie unter Netzwerksicherheitsgruppen. Sie können einen Endpunkt maximal fünf NSGs hinzufügen.
Wählen Sie Netzwerksicherheitsgruppen zur Kontrolle des Traffics verwenden aus, um den Resolver-Endpunkt einer Netzwerksicherheitsgruppe (NSG) hinzuzufügen.
Geben Sie folgende Informationen ein:
- Compartment: Wählen Sie in der Liste das Compartment mit der gewünschten NSG aus.
- Netzwerksicherheitsgruppe: Wählen Sie die gewünschte NSG aus der Liste aus.
Wählen Sie Netzwerksicherheitsgruppe hinzufügen aus, um den Resolver-Endpunkt einer anderen NSG hinzuzufügen.
Tags
Wenn Sie nicht sicher sind, ob Tags angewendet werden sollen, überspringen Sie diese Option, oder fragen Sie einen Administrator. Sie können Tags später anwenden.
Ressource erstellen
Wählen Sie Resolver-Endpunkt erstellen aus. Der neue Endpunkt wird in der Liste der Resolver-Endpunkte angezeigt.
Verwenden Sie den Befehl resolver-endpoint create und die erforderlichen Parameter, um einen Resolver-Endpunkt zu erstellen:
oci dns resolver-endpoint create --is-forwarding [boolean] --is-listening [boolean] --name endpoint_name --resolver-id resolver_OCID --subnet-id subnet_OCID ... [OPTIONS]Eine vollständige Liste der Flags und Variablenoptionen für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Führen Sie den Vorgang CreateResolverEndpoint aus, um einen Resolver-Endpunkt zu erstellen.