Creazione di una zona DNS secondaria

Crea una zona DNS (Domain Name Service) secondaria per impostare l'ingresso da un provider DNS esterno al DNS Oracle Cloud Infrastructure (OCI).

Questo argomento descrive come impostare una zona secondaria OCI che accetta i trasferimenti di zona da un provider DNS esterno (ingresso secondario). Per impostare uno scenario in cui una zona DNS OCI primaria viene trasferita a un provider DNS esterno secondario (uscita secondaria), consulta la pagina di panoramica DNS secondario.

Il DNS secondario in entrata richiede di definire il nome della zona e gli indirizzi IP del server esterno primario durante il processo di creazione della zona secondaria. Inoltre, è necessaria la connettività agli indirizzi IP OCI nei server DNS primari gestiti esternamente. La connettività agli indirizzi IP OCI è un requisito per il DNS secondario perché consente al servizio di eseguire il processo di trasferimento della zona richiesto dal DNS primario per mantenere sincronizzata la zona secondaria.

Puoi ottenere gli indirizzi IP OCI che eseguono i trasferimenti di zona dal DNS primario in uno dei modi riportati di seguito.
  • Utilizzare l'API OCI prima di iniziare l'impostazione. ListZoneTransferServers restituisce una lista di indirizzi IP forniti per il compartimento radice specificato. Gli indirizzi IP del server dei nomi di trasferimento forniti variano in base all'area geografica. Per ulteriori informazioni, vedere Elenco dei server di trasferimento zone.
  • Se si utilizza la console, la lista dei server di trasferimento aree viene visualizzata nella pagina Crea zona pubblica.

Facoltativamente, è possibile configurare una zona DNS secondaria in modo che utilizzi una chiave TSIG. Se non si dispone già di una chiave TSIG esistente, crearne una prima di iniziare a impostare la zona DNS secondaria. Per ulteriori informazioni, vedere Gestione delle chiavi TSIG.

Per una panoramica delle funzioni e ulteriori informazioni, vedere DNS secondario.

    1. Aprire il menu di navigazione e selezionare Networking. In Gestione DNS, selezionare Zone.
    2. Nella scheda Zone pubbliche, selezionare Crea zona.
    3. Per Metodo, selezionare Manuale.
    4. Per Tipo di zona, selezionare Secondario.
    5. Immettere un nome descrittivo per la zona. Evitare di fornire informazioni riservate.
    6. Specificare il compartimento in cui creare la zona. Assicurarsi di disporre dell'autorizzazione per lavorare nel compartimento.
      Importante

      Assicurarsi che i server dei nomi primari possano accettare una richiesta di trasferimento dalla lista di indirizzi IP di destinazione del trasferimento zona OCI fornita nel pannello Crea zona pubblica.
    7. Per IP server a monte, aggiungere un indirizzo IP del server dei nomi a monte esterno. Selezionare Aggiungi IP server aggiuntivo per aggiungere altri indirizzi IP server a monte.
    8. (Facoltativo) Selezionare una chiave TSIG.
    9. Selezionare Crea.
  • Utilizzare il comando zone create e i parametri richiesti per creare una zona secondaria.

    oci dns zone create --compartment-id compartment_id --name "zone_name" --zone-type SECONDARY --scope GLOBAL
    --external-masters  '[{"address":"external_server_ip","port":"port_number","tsigKeyId":"tsig_key_OCID"}]' ... [OPTIONS]

    L'opzione external-masters diventa un parametro obbligatorio quando il valore di zoneType è SECONDARY.

    Per un elenco completo dei flag e delle opzioni variabili per i comandi CLI, consultare il manuale CLI Command Reference.

  • Eseguire l'operazione CreateZone per creare una zona secondaria. Specificare zoneType come SECONDARY e l'ambito come GLOBAL.

    L'attributo externalMasters diventa un parametro obbligatorio quando il valore zoneType è SECONDARY.