Endpoint resolver
Scopri come utilizzare gli endpoint del resolver per ascoltare o inoltrare le query.
Gli endpoint del resolver sono collegati a una subnet all'interno di una VCN. Sono disponibili i seguenti tipi di endpoint:
- Ascolto: un endpoint del resolver di ascolto riceve query da queste origini: all'interno della VCN, di altri resolver VCN o del DNS di una rete on premise. Dopo la creazione, non è necessaria alcuna ulteriore configurazione per un endpoint di ascolto. Non è necessario alcun endpoint di ascolto per le istanze di computazione che inviano query a 169.254.169.254.
- Inoltro: un endpoint del resolver di inoltro inoltra query DNS a un endpoint del resolver di ascolto in altre reti VCN sottoposte a peering o al DNS di una rete in locale. Le decisioni su dove inoltrare le query si basano sulle regole di risoluzione definite dall'utente. È necessario un endpoint del resolver di inoltro DNS prima di poter creare una regola del resolver corrispondente.
Un endpoint resolver può essere configurato solo per l'inoltro o l'ascolto.
IPv6 non è supportato per l'ascolto o l'inoltro degli endpoint del resolver.
Gli endpoint resolver sono ad alta disponibilità e supportati dai domini di disponibilità e dai domini di errore della rete virtuale. Gli endpoint resolver sono supportati anche dagli endpoint privati che dispongono di una VNIC. La creazione di un endpoint resolver nella subnet determina la creazione di una VNIC che consuma un indirizzo IP. L'endpoint privato corrispondente e gli OCID VNIC sono inclusi nell'oggetto endpoint del resolver in modo da poter tenere traccia delle risorse nella subnet correlate a un'altra. Gli endpoint privati con le VNIC consentono l'ingresso e l'uscita tra la VCN e altre reti.
Non è possibile eliminare una subnet mentre contiene una VNIC. È necessario eliminare un endpoint del resolver in una subnet prima di poter eliminare tale subnet.
I gruppi di sicurezza di rete (NSG) fungono da firewall virtuale per gli endpoint del resolver DNS. Un gruppo NSG è costituito da un set di regole di sicurezza in entrata e in uscita che si applicano solo agli endpoint del resolver DNS associati. In definitiva, questi vengono applicati alla VNIC correlata all'endpoint del resolver.
Si consiglia di modificare la lista di sicurezza o le regole di sicurezza NSG per consentire il traffico associato alla porta UDP 53 (e, facoltativamente, alla porta TCP 53) negli endpoint del resolver listener DNS.
È possibile eseguire i task endpoint del resolver riportati di seguito.
- Creare un endpoint resolver.
- Elencare gli endpoint del resolver in un compartimento.
- Visualizzare i dettagli di un endpoint resolver.
- Aggiungere e gestire gli attributi di sicurezza.
- Aggiungere e rimuovere i gruppi di sicurezza di rete associati a un endpoint resolver.
- Eliminare un endpoint del resolver da un compartimento.