Pontos Finais do Resolvedor

Os pontos finais do resolvedor são anexados a uma VCN ou sub-rede.

Um ponto final do resolvedor de encaminhamento de DNS é necessário para que você possa criar uma regra do resolvedor. Não é necessário nenhum ponto final de listening para instâncias de Computação que enviam consultas para 169.254.169.254. São usados dois tipos de ponto final:

  • Listening: um ponto final de listening recebe consultas destas origens: na VCN, em outros Resolvedores de VCN ou no DNS de uma rede local. Após sua criação, nenhuma outra configuração será necessária para um ponto de extremidade de listening.
  • Encaminhamento: Um ponto de extremidade de encaminhamento encaminha consultas DNS para o ponto de extremidade de Listening para resolvedores em outras VCNs pareadas ou em um DNS de rede local. As decisões sobre para onde encaminhar consultas são baseadas nas regras do resolvedor que você define.

Os pontos finais do resolvedor têm alta disponibilidade e o suporte de domínios de disponibilidade e domínios de falha da rede virtual.

Observação

Não há suporte a IPv6 para pontos finais de listening ou de encaminhamento.

Um ponto final só pode ser configurado para encaminhamento ou listening.

Observação

Os NSGs (grupos de segurança de Rede) atuam como um firewall virtual para pontos finais do resolvedor DNS. Um NSG consiste em um conjunto de regras de segurança de entrada e saída que só se aplicam aos pontos finais de resolvedor de DNS associados.

Recomendamos que você altere a lista e as regras de segurança do NSG para permitir o tráfego limitado à Porta UDP 53 (e opcionalmente à Porta TCP 53) nos pontos finais do listener de DNS.