Puntos finales de solucionador

Descubra cómo utilizar puntos finales de solucionador para recibir o reenviar consultas.

Los puntos finales de solucionador están asociados a una subred de una VCN. Están disponibles los siguientes tipos de punto final:

  • Recepción: un punto final de resolución de recepción recibe consultas de estos orígenes: dentro del VCN, otros solucionador de VCN o el DNS de una red local. Después de crearlo, no se necesita ninguna configuración adicional para un punto final de recepción. No se necesita un punto final para la recepción de las instancias de Compute que envían consultas a 169.254.169.254.
  • Reenvío: un punto final de solucionador de reenvío reenvía consultas DNS a un punto final de solucionador de recepción en otras redes virtuales en la nube con intercambio de tráfico o en el DNS de una red local. Las decisiones sobre dónde reenviar las consultas se basan en las reglas de solucionador que defina. Se necesita el punto final de solucionador de reenvío de DNS para que pueda crear una regla de solucionador correspondiente.
Nota

Un punto final de solucionador solo se puede configurar para reenviar o recibir.

IPv6 no está soportado para los puntos finales de resolución de recepción o reenvío.

Los puntos finales de solucionador tienen una alta disponibilidad y están respaldados por dominios de disponibilidad y dominios de errores de las redes virtuales. Los puntos finales de solucionador también están respaldados por puntos finales privados, que tienen una VNIC. Al crear un punto final de solucionador en la subred, se crea una VNIC que consume una dirección IP. Los OCID de VNIC y punto final privado correspondientes se incluyen en el objeto de punto final de solucionador para que pueda realizar un seguimiento de los recursos de la subred relacionados con otro. Los puntos finales privados con VNIC permiten la entrada y salida entre la VCN y otras redes.

Nota

No puede suprimir una subred mientras esta contenga una VNIC. Debe suprimir un punto final de solucionador en una subred antes de poder suprimir esa subred.

Los grupos de seguridad de la red (NSG) actúan como un firewall virtual para el punto final de solucionador de la DNS. Un grupo de seguridad de red (NSG) consta de un juego de reglas de seguridad de entrada y salida que se aplican solo a los puntos finales de solucionador de DNS asociados. En última instancia, estos se aplican a la VNIC relacionada con el punto final del solucionador.

Le recomendamos que cambie la lista o las reglas de seguridad del NSG para permitir el tráfico vinculado del Puerto UDP 53 (y, opcionalmente, del puerto TCP 53) en los puntos finales de solucionador del listener DNS.

Puede realizar las siguientes tareas de punto final de solucionador: