Création d'une adresse de résolveur

Créez une adresse de résolveur qui peut être utilisée pour transférer et écouter les requêtes DNS vers ou depuis un autre système DNS privé, tel qu'un VCN appairé ou un réseau sur site.

Lorsque vous créez un VCN et sélectionnez Utiliser les noms d'hôte DNS, ce choix crée un résolveur DNS privé dédié et une vue privée par défaut avec des zones gérées par le système.

Pour plus d'informations sur les résolveurs et les adresses dans le VCN, reportez-vous à Résolveurs DNS privés et à Adresses de résolveur.

Pour plus d'informations sur la gestion des zones et des vues privées, reportez-vous à Gestion des zones.

    1. Dans l'écran Détails du réseau cloud virtuel du VCN, recherchez dans l'onglet Informations sur le VCN et sélectionnez le nom du résolveur DNS pour le VCN.
      La page de détails du résolveur privé s'ouvre.
    2. Sélectionnez Résoudre les adresses.
      La page Adresses de résolution s'ouvre. Toutes les adresses du résolveur sont répertoriées sous forme de tableau.
    3. Sélectionnez Créer une adresse.
      Le panneau Créer une adresse s'ouvre.
    4. Saisissez les informations suivantes:
      • Nom : sélectionnez le nom de l'adresse. Le nom peut utiliser n'importe quelle combinaison de lettres et de chiffres, mais le seul caractère spécial pris en charge est le trait de soulignement.
      • Choisir un compartiment de sous-réseau : sélectionnez le compartiment qui contient le sous-réseau à utiliser,
      • Choisir un sous-réseau : sélectionnez-en un dans la liste.
      • Entrée/Sortie : sélectionnez le type d'adresse parmi les options suivantes. Lorsque vous effectuez ce choix, vous fournissez une adresse IP ou laissez Oracle en affecter une pour l'adresse. Cette adresse IP est utilisée par le résolveur pour transmettre les requêtes DNS ou écouter celles d'autres systèmes. L'adresse IP doit se trouver dans le bloc CIDR utilisé par le réseau cloud virtuel ou le sous-réseau associé au résolveur.
        • Ecoute : adresse IP dans le sous-réseau utilisé pour écouter les requêtes. Si vous ne fournissez pas d'adresse IP, le système en crée une pour vous.
        • Transmission : adresse IP du sous-réseau à partir de laquelle les requêtes peuvent être transmises. Si vous ne fournissez pas d'adresse IP, le système en crée une pour vous.

    Attributs de sécurité

    Appliquez des attributs de sécurité pour contrôler l'accès à l'adresse du résolveur via le service Zero Trust Packet Routing (ZPR). Pour plus d'informations, reportez-vous à Zero Trust Packet Routing. Vous pouvez appliquer jusqu'à trois attributs de sécurité pour une adresse de résolveur.

    Sélectionnez Utiliser les attributs de sécurité ZPR pour afficher les paramètres des attributs de sécurité. Entrez les informations suivantes pour chaque attribut de sécurité :

    • Espace de noms : sélectionnez un espace de noms d'attribut de sécurité dans la liste. Cette liste contient les espaces de noms d'attribut de sécurité déjà configurés. Pour plus d'informations, reportez-vous à Création d'un espace de noms d'attribut de sécurité.
    • Clé : sélectionnez une clé dans la liste.
    • Valeur : sélectionnez une valeur pour la clé correspondante dans la liste.

    Sélectionnez à nouveau Ajouter un attribut de sécurité pour ajouter un autre attribut, jusqu'à un maximum de trois.

    Groupes de sécurité réseau

    Vous pouvez ajouter l'adresse de résolveur à un groupe de sécurité réseau. Pour plus d'informations, reportez-vous à Groupes de sécurité réseau. Vous pouvez ajouter une adresse à un maximum de cinq groupes de sécurité réseau.

    Sélectionnez Utiliser des groupes de sécurité réseau pour contrôler le trafic afin d'ajouter l'adresse de résolveur à un groupe de sécurité réseau.

    Saisissez les informations suivantes :

    • Compartiment : sélectionnez le compartiment contenant le groupe de sécurité réseau de votre choix dans la liste.
    • Groupe de sécurité réseau : sélectionnez le groupe de sécurité réseau souhaité dans la liste.

    Sélectionnez Ajouter un groupe de sécurité réseau pour ajouter l'adresse de résolveur à un autre groupe de sécurité réseau.

    Balises

    Si vous disposez des droits d'accès nécessaires pour créer une ressource, vous disposez également de droits d'accès permettant d'appliquer des balises à format libre à cette ressource. Pour appliquer une balise définie, vous devez disposer des droits d'accès permettant d'utiliser l'espace de noms de la balise. Pour plus d'informations sur le balisage, reportez-vous à Balises de ressource. Si vous n'êtes pas certain d'appliquer des balises, ignorez cette option ou demandez à un administrateur. Vous pouvez appliquer des balises ultérieurement.

    Création de la ressources

    Sélectionnez Créer une adresse de résolveur. La nouvelle adresse apparaît dans la liste des adresses de résolveur.

  • Utilisez la commande resolver-endpoint create et les paramètres requis pour créer une adresse de résolveur :

    oci dns resolver-endpoint create --is-forwarding [boolean] --is-listening [boolean] 
    --name endpoint_name --resolver-id resolver_OCID --subnet-id subnet_OCID ... [OPTIONS]

    Afin d'obtenir la liste complète des indicateurs et des options de variable pour les commandes d'interface de ligne de commande, reportez-vous à Référence de commande d'interface de ligne de commande.

  • Exécutez l'opération CreateResolverEndpoint pour créer une adresse de résolveur.