Adresses de résolveur
Découvrez comment utiliser des adresses de résolveur pour écouter ou transférer des requêtes.
Les adresses de résolveur sont attachées à un sous-réseau au sein d'un VCN. Les types d'adresse suivants sont disponibles :
- Écoute : une adresse de résolveur d'écoute reçoit des requêtes de ces sources : au sein du VCN, d'autres résolveurs VCN ou du DNS d'un réseau sur site. Après sa création, aucune configuration supplémentaire n'est nécessaire pour une adresse d'écoute. Aucune adresse d'écoute n'est requise pour les instances Compute qui envoient des requêtes à 169.254.169.254.
- Transfert : une adresse de résolveur de transfert transmet les requêtes DNS à une adresse de résolveur d'écoute dans d'autres réseaux cloud virtuels appairés ou dans le DNS d'un réseau sur site. Le choix concernant l'emplacement vers lequel transmettre des requêtes repose sur les règles de résolveur que vous définissez. Une Adresse de résolveur de transmission DNS est requise pour que vous puissiez créer une règle de résolveur correspondante.
Une adresse de résolveur peut uniquement être configurée pour la transmission ou l'écoute.
IPv6 n'est pas pris en charge pour l'écoute ou le transfert des adresses de résolveur.
Les adresses de résolveur sont hautement disponibles et soutenues par des domaines de disponibilité et des domaines de pannes de la mise en réseau virtuelle. Les adresses de résolveur sont également soutenues par des adresses privées qui disposent d'une carte d'interface réseau virtuelle. La création d'une adresse de résolveur dans le sous-réseau entraîne la création d'une carte d'interface réseau virtuelle qui consomme une adresse IP. Les OCID d'adresse privée et de carte d'interface réseau virtuelle correspondants sont inclus dans l'objet d'adresse de résolveur afin que vous puissiez suivre les ressources de votre sous-réseau associées à une autre. Les adresses privées avec des VNIC activent l'entrée et la sortie entre votre VCN et d'autres réseaux.
Vous ne pouvez pas supprimer un sous-réseau tant que celui-ci contient une carte d'interface réseau virtuelle. Vous devez supprimer une adresse de résolveur dans un sous-réseau avant de pouvoir supprimer ce sous-réseau.
Les groupes de sécurité réseau servent de pare-feu virtuels pour les adresses du résolveur DNS. Un groupe de sécurité réseau est un ensemble de règles de sécurité entrantes et sortantes qui ne s'appliquent qu'aux adresses de résolveur DNS associées. En fin de compte, ils sont appliqués à la carte d'interface réseau virtuelle associée à l'adresse de résolveur.
Nous vous recommandons de modifier la liste des règles de sécurité ou les règles de sécurité NSG afin d'autoriser le trafic destiné aux ports UDP 53 (et éventuellement au port TCP 53) sur les adresses de résolveur de processus d'écoute DNS.
Vous pouvez effectuer les tâches d'adresse de résolveur suivantes :
- Créez une adresse de résolveur.
- Listez les adresses de résolveur dans un compartiment.
- Afficher les détails d'une adresse de résolveur.
- Ajouter et gérer des attributs de sécurité.
- Ajoutez et enlevez des groupes de sécurité réseau associés à une adresse de résolveur.
- Supprimez une adresse de résolveur d'un compartiment.