Nota

Usa Oracle Cloud Infrastructure DNS per risolvere i domini nativi

Introduzione

OraStage è un'azienda leader nel settore energetico, specializzata in soluzioni di energia rinnovabile e tecnologie energetiche innovative, l'azienda ha annunciato una decisione strategica per migrare i propri carichi di lavoro su Oracle Cloud Infrastructure (OCI) per migliorare prestazioni, scalabilità e sicurezza.

immagine

Tenendo conto delle esigenze e delle condizioni specifiche che OraStage ha delineato, l'azienda richiede una soluzione ibrida DNS (Domain Name System) nel cloud, e tramite ibrido qui significa utilizzare il proprio sistema DNS Berkeley Internet Name Domain versione 9 (BIND9) in aggiunta al servizio DNS OCI, dove l'architettura finale che si sta cercando di creare è mostrata nella seguente immagine.

immagine

OraStage Requisiti DNS:

Questa serie di esercitazioni ti guiderà passo dopo passo per raggiungere i requisiti descritti sopra, costruendo l'intera soluzione da zero. È possibile accedere facilmente a ciascun tutorial dall'elenco seguente:

Panoramica

In questo tutorial, ci concentreremo sulla gestione dei domini nativi OCI come oraclevcn.com e oraclecloud.com. In questa sezione, ci allontaneremo dalla risoluzione di domini personalizzati come orastage.com utilizzando BIND9 ed esploreremo invece le funzionalità DNS integrate OCI.

Ci immergeremo nei componenti del DNS privato OCI e negli elementi chiave coinvolti nella gestione delle query, che svolgono ruoli cruciali nella gestione del traffico DNS all'interno delle reti private OCI. Si noterà che li abbiamo già utilizzati in alcune parti di Tutorial 1 e Tutorial 2. che includono:

Insieme, questi componenti forniscono potenti strumenti per la gestione e la personalizzazione del DNS all'interno dell'ambiente OCI.

Alla fine di questa esercitazione, avrai una solida conoscenza di come utilizzare questi componenti DNS OCI per gestire e risolvere in modo efficiente le query all'interno del tuo ambiente cloud.

Obiettivi

Architettura finale

immagine

Nota:

immagine

Prerequisiti

Task 1: Impostare componenti di rete come Routing e sicurezza

Task 1.1: creare una rete cloud virtuale (LSN-VCN)

Assicurarsi di avere già creato la VCN LSN (10.3.0.0/16), contenente LSN-Private-Subnet (10.3.0.0/24).

Task 1.2: Configura instradamento e sicurezza per LSN-VCN

Task 1.3: Configurare l'instradamento e la sicurezza per la rete DNS-VCN

Task 1.4: Configura instradamento e sicurezza per VCN frontend

Task 1.5: Configurare l'instradamento e la sicurezza per la rete VCN backend

Task 2: configurare i componenti DNS privati OCI

Task 2.1: Aggiungi viste private a resolver VCN LSN

Task 2.2: Configurare l'endpoint di ascolto nel resolver VCN LSN

Task 2.3: configurare la regola di inoltro nel resolver VCN frontend

immagine

immagine

Task 2.4: Configurare la regola di inoltro nel resolver VCN backend

Task 3: Esegui test e convalida

Scenario di test 1: FE-VM per eseguire una query sul listener per il dominio nativo BE-VM

Come mostrato nello scenario di test, è possibile recuperare l'indirizzo IP del dominio nativo BE-VM e il ping funziona utilizzando il nome FQDN, il che significa che il test è riuscito.

Scenario di test 2: BE-VM per eseguire query sul listener per il dominio nativo FE-VM

Come mostrato nello scenario di test, è possibile recuperare l'indirizzo IP del dominio nativo BE-VM e il ping funziona utilizzando il nome FQDN, il che significa che il test è riuscito.

Passi successivi

In questa esercitazione sono state utilizzate le viste private, gli endpoint e regole di inoltro e gli endpoint di ascolto OCI che offrono una gestione DNS flessibile e affidabile all'interno di una rete cloud virtuale. Insieme, questi componenti semplificano le operazioni DNS, garantendo una risoluzione dei nomi efficiente e scalabile all'interno degli ambienti OCI, in particolare per uno scenario DNS ibrido che include ambienti multicloud e on-premise integrati.

Nella prossima e ultima esercitazione di questa serie, Aggiungi sicurezza all'architettura DNS utilizzando il firewall pfSense, miglioreremo la sicurezza della nostra infrastruttura DNS configurando il firewall pfSense per ispezionare e controllare tutte le query DNS, ciò includerà le richieste di monitoraggio e filtro sia per i domini OCI interni (oraclevcn.com e oraclecloud.com) che per i domini personalizzati gestiti in BIND9, ad esempio orastage.com.

Conferme

Altre risorse di apprendimento

Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti gratuiti sulla formazione su Oracle Learning YouTube channel. Inoltre, visita education.oracle.com/learning-explorer per diventare un Oracle Learning Explorer.

Per la documentazione del prodotto, visita l'Oracle Help Center.