Resolver-Endpunkt erstellen

Erstellen Sie einen Resolverendpunkt, der zum Weiterleiten von DNS-Abfragen an oder von einem anderen privaten DNS-System wie ein Peering-VCN oder On-Premise-Netzwerk verwendet werden kann.

Wenn Sie ein VCN erstellen und die Option DNS-Hostnamen verwenden auswählen, werden ein dedizierter privater DNS-Resolver und eine private Standardansicht mit systemverwalteten Zonen erstellt.

Weitere Informationen zu Resolvern und Endpunkten im VCN finden Sie unter Private DNS-Resolver und Resolver-Endpunkte.

Weitere Informationen zum Verwalten privater Zonen und Ansichten finden Sie unter Managing Zones.

    1. Suchen Sie im Bildschirm Details virtuelles Cloud-Netzwerk für das VCN auf der Registerkarte "VCN-Informationen", und wählen Sie den Namen des DNS-Resolvers für das VCN aus.
      Die Detailseite des privaten Resolvers wird geöffnet.
    2. Wählen Sie Resolver-Endpunkte aus.
      Die Seite Resolver-Endpunkte wird geöffnet. Alle Endpunkte im Resolver werden tabellarisch aufgelistet.
    3. Wählen Sie Endpunkt erstellen aus.
      Der Bereich Endpunkt erstellen wird geöffnet.
    4. Geben Sie folgende Informationen ein:
      • Name: Wählen Sie einen Namen für den Endpunkt. Der Name darf eine beliebige Kombination aus Buchstaben und Zahlen enthalten. Als Sonderzeichen werden jedoch nur Unterstriche unterstützt.
      • Subnetz-Compartment auswählen: Wählen Sie ein Compartment aus, das das gewünschte Subnetz enthält.
      • Subnetz auswählen: Wählen Sie ein Subnetz aus der Liste aus.
      • Ingress/Egress: Wählen Sie den Endpunkttyp aus den folgenden Optionen aus. Wenn Sie diese Auswahl treffen, geben Sie eine ID-Adresse ein oder lassen Sie zu, dass Oracle dem Endpunkt eine ID zuweist. Diese IP-Adresse wird vom Resolver verwendet, um DNS-Abfragen weiterzuleiten oder auf DNS-Abfragen von anderen Systemen zu horchen. Die IP-Adresse muss sich in demselben CIDR-Block befinden, der von dem mit dem Resolver verknüpften VCN oder Subnetz verwendet wird.
        • Listening: Dies ist eine IP-Adresse im Subnetz, mit der auf Abfragen gehorcht wird. Wenn Sie keine IP-Adresse angeben, erstellt das System eine für Sie.
        • Weiterleiten: Dies ist eine IP-Adresse im Subnetz, von der Abfragen weitergeleitet werden können. Wenn Sie keine IP-Adresse angeben, erstellt das System eine für Sie.

    Sicherheitsattribute

    Wenden Sie Sicherheitsattribute an, um den Zugriff für Ihren Resolver-Endpunkt über den Zero Trust Packet Routing-(ZPR-)Service zu kontrollieren. Weitere Informationen finden Sie unter Zero Trust Packet Routing. Sie können bis zu drei Sicherheitsattribute für einen Resolver-Endpunkt anwenden.

    Wählen Sie ZPR-Sicherheitsattribute verwenden aus, um die Sicherheitsattributeinstellungen anzuzeigen. Geben Sie für jedes Sicherheitsattribut die folgenden Informationen ein:

    • Namespace: Wählen Sie einen Sicherheitsattribut-Namespace in der Liste aus. Diese Liste enthält die Sicherheitsattribut-Namespaces, die bereits konfiguriert sind. Weitere Informationen finden Sie unter Sicherheitsattribut-Namespace erstellen.
    • Schlüssel: Wählen Sie einen Schlüssel aus der Liste aus.
    • Wert: Wählen Sie einen Wert für den entsprechenden Schlüssel aus der Liste aus.

    Wählen Sie erneut Sicherheitsattribut hinzufügen aus, um ein weiteres Attribut hinzuzufügen. Maximal drei sind zulässig.

    Netzwerksicherheitsgruppen

    Sie können den Resolver-Endpunkt zu einer Netzwerksicherheitsgruppe (NSG) hinzufügen. Weitere Informationen finden Sie unter Netzwerksicherheitsgruppen. Sie können einen Endpunkt maximal fünf NSGs hinzufügen.

    Wählen Sie Netzwerksicherheitsgruppen zur Kontrolle des Traffics verwenden aus, um den Resolver-Endpunkt einer Netzwerksicherheitsgruppe (NSG) hinzuzufügen.

    Geben Sie folgende Informationen ein:

    • Compartment: Wählen Sie in der Liste das Compartment mit der gewünschten NSG aus.
    • Netzwerksicherheitsgruppe: Wählen Sie die gewünschte NSG aus der Liste aus.

    Wählen Sie Netzwerksicherheitsgruppe hinzufügen aus, um den Resolver-Endpunkt einer anderen NSG hinzuzufügen.

    Tags

    Wenn Sie über Berechtigungen zum Erstellen von Ressourcen verfügt, sind Sie auch berechtigt: Freiformtags auf diese Ressource anwenden. Um ein definiertes Tag anzuwenden, benötigen Sie Die Berechtigungen zum Verwenden des Tag-Namespace. Weitere Informationen zum Tagging finden Sie unter Ressourcentags. Wenn Sie nicht sicher sind, ob Tags angewendet werden sollen, überspringen Sie diese Option, oder fragen Sie einen Administrator. Sie können Tags später anwenden.

    Ressource erstellen

    Wählen Sie Resolver-Endpunkt erstellen aus. Der neue Endpunkt wird in der Liste der Resolver-Endpunkte angezeigt.

  • Verwenden Sie den Befehl resolver-endpoint create und die erforderlichen Parameter, um einen Resolver-Endpunkt zu erstellen:

    oci dns resolver-endpoint create --is-forwarding [boolean] --is-listening [boolean] 
    --name endpoint_name --resolver-id resolver_OCID --subnet-id subnet_OCID ... [OPTIONS]

    Eine vollständige Liste der Flags und Variablenoptionen für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.

  • Führen Sie den Vorgang CreateResolverEndpoint aus, um einen Resolver-Endpunkt zu erstellen.