Creazione di un endpoint del resolver
Crea un endpoint del resolver che può essere utilizzato per l'invio e l'ascolto di query DNS da o verso un altro sistema DNS privato, come una VCN in peer o una rete in locale.
Quando si crea una VCN e si seleziona Usa nomi host DNS, questa scelta crea un resolver DNS privato dedicato e una vista privata predefinita con zone gestite dal sistema.
Per ulteriori informazioni su resolver e endpoint nella VCN, vedere Resolver DNS privati e Endpoint di resolver.
Per ulteriori informazioni sulla gestione delle zone e delle viste private, vedere Gestione delle zone.
Attributi di sicurezza
Applicare gli attributi di sicurezza per controllare l'accesso per l'endpoint del resolver tramite il servizio Zero Trust Packet Routing (ZPR). Per ulteriori informazioni, vedere Instradamento Zero Trust Packet. È possibile applicare fino a tre attributi di sicurezza per un endpoint del resolver.
Selezionare Usa attributi di sicurezza ZPR per visualizzare le impostazioni degli attributi di sicurezza. Immettere le seguenti informazioni per ogni attributo di sicurezza:
- Spazio di nomi: selezionare uno spazio di nomi degli attributi di sicurezza dalla lista. Questa lista contiene gli spazi di nomi degli attributi di sicurezza già configurati. Per ulteriori informazioni, vedere Creazione di uno spazio di nomi degli attributi di sicurezza.
- Chiave: selezionare un tasto dall'elenco.
- Valore: selezionare un valore per la chiave corrispondente dall'elenco.
Selezionare di nuovo Aggiungi attributo di sicurezza per aggiungere un altro attributo, fino a un massimo di tre.
Gruppi di sicurezza di rete
È possibile aggiungere l'endpoint del resolver a un gruppo di sicurezza di rete (NSG). Per ulteriori informazioni, vedere Gruppi di sicurezza di rete. È possibile aggiungere un endpoint a un massimo di cinque gruppi NSG.
Selezionare Usa gruppi di sicurezza di rete per controllare il traffico per aggiungere l'endpoint del resolver a un gruppo di sicurezza di rete (NSG).
Immettere le informazioni riportate di seguito.
- Compartimento: selezionare il compartimento che contiene il gruppo NSG che si desidera ottenere dalla lista.
- Gruppo di sicurezza di rete: selezionare il gruppo NSG desiderato dalla lista.
Selezionare Aggiungi gruppo di sicurezza di rete per aggiungere l'endpoint del resolver a un altro gruppo NSG.
Tag
Se non sei sicuro di applicare le tag, salta questa opzione o chiedi a un amministratore. È possibile applicare le tag in un secondo momento.
Crea la risorsa
Selezionare Crea endpoint del resolver. Il nuovo endpoint viene visualizzato nella lista degli endpoint del resolver.
Utilizzare il comando resolver-endpoint create e i parametri richiesti per creare un endpoint del resolver:
oci dns resolver-endpoint create --is-forwarding [boolean] --is-listening [boolean] --name endpoint_name --resolver-id resolver_OCID --subnet-id subnet_OCID ... [OPTIONS]Per un elenco completo dei flag e delle opzioni di variabile per i comandi CLI, consultare CLI Command Reference.
Eseguire l'operazione CreateResolverEndpoint per creare un endpoint del resolver.