Configurer
- Résolution DNS d'OCI vers Google Cloud
- Appairage de zone DNS à résoudre à partir d'un autre VPC Google Cloud
- Enregistrement DNS CNAME à résoudre de Google Cloud vers OCI
Identifier et configurer le cas d'utilisation le plus pertinent pour votre organisation.
Utiliser un DNS privé d'OCI vers Google Cloud
Le diagramme suivant présente les interrogations DNS en cours de résolution à la fois d'OCI vers Google Cloud et de Google Cloud vers OCI :
google-dns-forward-oci-dns-oracle.zip
Cette architecture permet la connectivité privée, contrôlée par une politique, d'une application Google Cloud aux services de base de données Oracle, avec une résolution DNS gérée à l'aide d'un module d'écoute privé et de points d'extrémité de transmetteur qui s'intègrent au DNS OCI et au plan de contrôle du service.
- Transmetteur de point d'extrémité privé DNS
Pour transmettre la demande du service de base de données à un point d'extrémité de module d'écoute DNS Google Cloud, procédez de la façon suivante :
- Créer un point d'extrémité de transmetteur DNS OCI.
- Associez un groupe de sécurité de réseau au point d'extrémité du transmetteur DNS.
- Créez les règles sans état de trafic entrant et sortant.
- Règles de résolveur
Créez des règles de domaine dans un DNS de résolveur privé qui transmet toutes les demandes à l'adresse IP du point d'extrémité du module d'écoute DNS Google Cloud.
Pour plus d'informations, voir la documentation sur les points d'extrémité et règles de résolveur DNS OCI liée dans Explorer plus.
Utiliser l'appairage de zone DNS pour la résolution à partir des VPC Google Cloud
La zone de transfert DNS en nuage est configurée lorsqu'un Oracle Database@Google Cloud est déployé. Pour résoudre Oracle Database à partir de plusieurs VPC, créez une zone DNS privée avec un appairage DNS afin d'interroger le même résolveur pour une zone de transfert dans un autre VPC.
Pour configurer une zone d'appairage DNS privée en nuage, procédez comme suit :
- Dans la console Google Cloud, allez à la page Créer une zone DNS.
- Dans Type de zone, sélectionnez Privé.
- Entrez un nom de zone tel que my-new-zone.
- Entrez un suffixe de nom DNS pour la zone privée. Tous les enregistrements de la zone partagent ce suffixe, par exemple : example.private. Au besoin, ajoutez une description.
- Sous Options, sélectionnez Appairage DNS.
- Sélectionnez les réseaux où la zone privée doit être visible.
- Dans Projet pair, sélectionnez un projet pair.
- Dans Réseau pair, sélectionnez un réseau pair.
- Cliquez sur Créer.
Cela crée une zone d'appairage DNS supplémentaire dans le VPC appairé, ce qui lui permet de transmettre les interrogations au résolveur de VCN OCI.
Pour plus d'informations, consultez la documentation sur l'appairage DNS Google Cloud liée à Explorer plus.
Utiliser un enregistrement CNAME pour résoudre le DNS de Google Cloud vers OCI
Le transmetteur DNS est créé pour les noms de ressource Oracle Database. Vous pouvez créer un enregistrement CNAME dans votre zone privée DNS Google Cloud pointant vers les ressources de nom de domaine complet de la base de données.
Par exemple, pour créer un nom de sous-domaine www tel que mydomain.com dans un DNS Google Cloud, créez un jeu d'enregistrements de type CNAME avec le nom canonique de la base de données (*.oraclevcn.com).
- Dans la console Google Cloud, allez à la page Cloud DNS.
- Cliquez sur la zone dans laquelle vous souhaitez ajouter un jeu d'enregistrements.
- Cliquez sur Ajouter une norme.
- Dans Nom DNS, entrez www.
- Pour Type d'enregistrement de ressource, sélectionnez CNAME.
- Pour Nom canonique, entrez le nom de domaine, suivi d'un point. Par exemple
example.com. - Cliquez sur Créer.
Ces différents cas d'utilisation de DNS permettent une résolution sécurisée, automatisée et évolutive sur l'ensemble des environnements Oracle Database@Google Cloud et assurent un minimum de frais généraux manuels tout en prenant en charge les topologies d'entreprise complexes.
Pour plus d'informations, consultez la documentation sur l'enregistrement CNAME de création de DNS pour Google Cloud dans Explorer plus.
