Creazione di un endpoint del resolver

Crea un endpoint del resolver che può essere utilizzato per l'invio e l'ascolto di query DNS da o verso un altro sistema DNS privato, come una VCN in peer o una rete in locale.

Quando si crea una VCN e si seleziona Usa nomi host DNS, questa scelta crea un resolver DNS privato dedicato e una vista privata predefinita con zone gestite dal sistema.

Per ulteriori informazioni su resolver e endpoint nella VCN, vedere Resolver DNS privati e Endpoint di resolver.

Per ulteriori informazioni sulla gestione delle zone e delle viste private, vedere Gestione delle zone.

    1. Nella schermata Dettagli rete cloud virtuale per la VCN, cercare nella scheda Informazioni VCN e selezionare il nome del resolver DNS per la VCN.
      Viene visualizzata la pagina dei dettagli del resolver privato.
    2. Selezionare Endpoint del risolutore.
      Viene visualizzata la pagina Endpoint del risolutore. Tutti gli endpoint nel resolver sono elencati in formato tabulare.
    3. Selezionare Crea endpoint.
      Viene visualizzato il pannello Crea endpoint.
    4. Immettere le informazioni riportate di seguito.
      • Nome: selezionare un nome per l'endpoint. Il nome può utilizzare qualsiasi combinazione di lettere e numeri, ma l'unico carattere speciale supportato è un carattere di sottolineatura.
      • Scegliere un compartimento subnet: selezionare il compartimento che contiene la subnet desiderata.
      • Scegliere una subnet: selezionare una subnet dall'elenco.
      • Ingresso/uscita: selezionare il tipo di endpoint dalle opzioni riportate di seguito. Quando si effettua questa scelta, si fornisce un indirizzo IP o si lascia che Oracle ne assegni uno per l'endpoint. Questo indirizzo IP viene utilizzato dal resolver per inoltrare query DNS o per ascoltare query DNS da altri sistemi. L'indirizzo IP deve trovarsi nello stesso blocco CIDR utilizzato dalla VCN o dalla subnet associata al resolver.
        • Ascolto: si tratta di un indirizzo IP nella subnet utilizzato per ascoltare le query. Se non si fornisce un indirizzo IP, il sistema ne crea uno automaticamente.
        • Inoltro: si tratta di un indirizzo IP nella subnet da cui è possibile inoltrare le query. Se non si fornisce un indirizzo IP, il sistema ne crea uno automaticamente.

    Attributi di sicurezza

    Applicare gli attributi di sicurezza per controllare l'accesso per l'endpoint del resolver tramite il servizio Zero Trust Packet Routing (ZPR). Per ulteriori informazioni, vedere Instradamento Zero Trust Packet. È possibile applicare fino a tre attributi di sicurezza per un endpoint del resolver.

    Selezionare Usa attributi di sicurezza ZPR per visualizzare le impostazioni degli attributi di sicurezza. Immettere le seguenti informazioni per ogni attributo di sicurezza:

    • Spazio di nomi: selezionare uno spazio di nomi degli attributi di sicurezza dalla lista. Questa lista contiene gli spazi di nomi degli attributi di sicurezza già configurati. Per ulteriori informazioni, vedere Creazione di uno spazio di nomi degli attributi di sicurezza.
    • Chiave: selezionare un tasto dall'elenco.
    • Valore: selezionare un valore per la chiave corrispondente dall'elenco.

    Selezionare di nuovo Aggiungi attributo di sicurezza per aggiungere un altro attributo, fino a un massimo di tre.

    Gruppi di sicurezza di rete

    È possibile aggiungere l'endpoint del resolver a un gruppo di sicurezza di rete (NSG). Per ulteriori informazioni, vedere Gruppi di sicurezza di rete. È possibile aggiungere un endpoint a un massimo di cinque gruppi NSG.

    Selezionare Usa gruppi di sicurezza di rete per controllare il traffico per aggiungere l'endpoint del resolver a un gruppo di sicurezza di rete (NSG).

    Immettere le informazioni riportate di seguito.

    • Compartimento: selezionare il compartimento che contiene il gruppo NSG che si desidera ottenere dalla lista.
    • Gruppo di sicurezza di rete: selezionare il gruppo NSG desiderato dalla lista.

    Selezionare Aggiungi gruppo di sicurezza di rete per aggiungere l'endpoint del resolver a un altro gruppo NSG.

    Tag

    Se si dispone delle autorizzazioni per creare una risorsa, si dispone anche delle autorizzazioni per applicare tag in formato libero a tale risorsa. Per applicare una tag defined, è necessario disporre delle autorizzazioni per utilizzare la tag namespace. Per ulteriori informazioni sull'applicazione di tag, vedere Tag risorsa. Se non sei sicuro di applicare le tag, salta questa opzione o chiedi a un amministratore. È possibile applicare le tag in un secondo momento.

    Crea la risorsa

    Selezionare Crea endpoint del resolver. Il nuovo endpoint viene visualizzato nella lista degli endpoint del resolver.

  • Utilizzare il comando resolver-endpoint create e i parametri richiesti per creare un endpoint del resolver:

    oci dns resolver-endpoint create --is-forwarding [boolean] --is-listening [boolean] 
    --name endpoint_name --resolver-id resolver_OCID --subnet-id subnet_OCID ... [OPTIONS]

    Per un elenco completo dei flag e delle opzioni di variabile per i comandi CLI, consultare CLI Command Reference.

  • Eseguire l'operazione CreateResolverEndpoint per creare un endpoint del resolver.