Pontos Finais do Resolvedor

Saiba como usar pontos finais do resolvedor para fazer listening ou encaminhar consultas.

Os pontos finais do resolvedor são anexados a uma sub-rede dentro de uma VCN. Os seguintes tipos de ponto final estão disponíveis:

  • Listening: Um ponto final do resolvedor de listening recebe consultas destas origens: na VCN, em outros resolvedores de VCN ou no DNS de uma rede local. Após sua criação, nenhuma outra configuração será necessária para um ponto de extremidade de listening. Não é necessário nenhum ponto final de listening para instâncias de Computação que enviam consultas para 169.254.169.254.
  • Encaminhamento: Um ponto final do resolvedor de encaminhamento encaminha consultas de DNS para um ponto final do resolvedor de listening em outras VCNs pareadas ou no DNS de uma rede on-premises. As decisões sobre para onde encaminhar consultas são baseadas nas regras do resolvedor que você define. É necessário um ponto de extremidade do resolvedor de encaminhamento de DNS para que você possa criar uma regra de resolvedor correspondente.
Observação

Um ponto final do resolvedor só pode ser configurado para encaminhar ou fazer listening.

O IPv6 não é suportado para pontos finais do resolvedor de listening ou encaminhamento.

Os pontos finais do resolvedor são altamente disponíveis e respaldados por domínios de disponibilidade e domínios de falha da rede virtual. Os pontos finais do resolvedor também são suportados por pontos finais privados que têm uma VNIC. A criação de um ponto final do resolvedor na sua sub-rede resulta na criação de uma VNIC que consome um endereço IP. O ponto final privado e os OCIDs de VNIC correspondentes são incluídos no objeto de ponto final do resolvedor para que você possa rastrear quais recursos da sua sub-rede estão relacionados a outro. Os pontos finais privados com VNICs permitem a entrada e a saída entre a sua VCN e outras redes.

Observação

Você não pode excluir uma sub-rede enquanto ela contiver uma VNIC. Você deve excluir um ponto final do resolvedor em uma sub-rede antes de poder excluir essa sub-rede.

Os Grupos de Segurança de Rede (NSGs) atuam como um firewall virtual para pontos finais do resolvedor DNS. Um NSG consiste em um conjunto de regras de segurança de entrada e saída que só se aplicam aos pontos finais de resolvedor de DNS associados. Por fim, eles são aplicados à VNIC relacionada ao ponto final do resolvedor.

Recomendamos que você altere a lista e as regras de segurança do NSG para permitir o tráfego limitado à Porta UDP 53 (e opcionalmente à Porta TCP 53) nos pontos finais do resolvedor de listener de DNS.

Você pode executar as seguintes tarefas de ponto final do resolvedor: