Création d'une adresse de résolveur
Créez une adresse de résolveur qui peut être utilisée pour transférer et écouter les requêtes DNS vers ou depuis un autre système DNS privé, tel qu'un VCN appairé ou un réseau sur site.
Lorsque vous créez un VCN et sélectionnez Utiliser les noms d'hôte DNS, ce choix crée un résolveur DNS privé dédié et une vue privée par défaut avec des zones gérées par le système.
Pour plus d'informations sur les résolveurs et les adresses dans le VCN, reportez-vous à Résolveurs DNS privés et à Adresses de résolveur.
Pour plus d'informations sur la gestion des zones et des vues privées, reportez-vous à Gestion des zones.
Attributs de sécurité
Appliquez des attributs de sécurité pour contrôler l'accès à l'adresse du résolveur via le service Zero Trust Packet Routing (ZPR). Pour plus d'informations, reportez-vous à Zero Trust Packet Routing. Vous pouvez appliquer jusqu'à trois attributs de sécurité pour une adresse de résolveur.
Sélectionnez Utiliser les attributs de sécurité ZPR pour afficher les paramètres des attributs de sécurité. Entrez les informations suivantes pour chaque attribut de sécurité :
- Espace de noms : sélectionnez un espace de noms d'attribut de sécurité dans la liste. Cette liste contient les espaces de noms d'attribut de sécurité déjà configurés. Pour plus d'informations, reportez-vous à Création d'un espace de noms d'attribut de sécurité.
- Clé : sélectionnez une clé dans la liste.
- Valeur : sélectionnez une valeur pour la clé correspondante dans la liste.
Sélectionnez à nouveau Ajouter un attribut de sécurité pour ajouter un autre attribut, jusqu'à un maximum de trois.
Groupes de sécurité réseau
Vous pouvez ajouter l'adresse de résolveur à un groupe de sécurité réseau. Pour plus d'informations, reportez-vous à Groupes de sécurité réseau. Vous pouvez ajouter une adresse à un maximum de cinq groupes de sécurité réseau.
Sélectionnez Utiliser des groupes de sécurité réseau pour contrôler le trafic afin d'ajouter l'adresse de résolveur à un groupe de sécurité réseau.
Saisissez les informations suivantes :
- Compartiment : sélectionnez le compartiment contenant le groupe de sécurité réseau de votre choix dans la liste.
- Groupe de sécurité réseau : sélectionnez le groupe de sécurité réseau souhaité dans la liste.
Sélectionnez Ajouter un groupe de sécurité réseau pour ajouter l'adresse de résolveur à un autre groupe de sécurité réseau.
Balises
Si vous n'êtes pas certain d'appliquer des balises, ignorez cette option ou demandez à un administrateur. Vous pouvez appliquer des balises ultérieurement.
Création de la ressources
Sélectionnez Créer une adresse de résolveur. La nouvelle adresse apparaît dans la liste des adresses de résolveur.
Utilisez la commande resolver-endpoint create et les paramètres requis pour créer une adresse de résolveur :
oci dns resolver-endpoint create --is-forwarding [boolean] --is-listening [boolean] --name endpoint_name --resolver-id resolver_OCID --subnet-id subnet_OCID ... [OPTIONS]Afin d'obtenir la liste complète des indicateurs et des options de variable pour les commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'interface de ligne de commande.
Exécutez l'opération CreateResolverEndpoint pour créer une adresse de résolveur.