Criando um Ponto Final do Resolvedor

Crie um ponto final de resolvedor que possa ser usado para encaminhamento e listening de consultas de DNS de ou para outro sistema de DNS privado, como uma VCN pareada ou uma rede local.

Quando você cria uma VCN e seleciona Usar Nomes de Host DNS, essa escolha cria um resolvedor de DNS privado dedicado e uma view privada padrão com zonas gerenciadas pelo sistema.

Consulte Resolvedores de DNS Privados e Pontos Finais de Resolver para obter mais informações sobre resolvedores e pontos finais na VCN.

Consulte Gerenciando zonas para obter mais informações sobre como gerenciar zonas e exibições privadas.

    1. Na tela Detalhes da Rede Virtual em Nuvem da VCN, procure na guia Informações da VCN e selecione o nome do resolvedor de DNS da VCN.
      A página de detalhes do resolvedor privado é aberta.
    2. Selecione Pontos finais de resolver.
      A página Pontos finais de resolver é aberta. Todos os pontos finais no resolvedor são listados em formato tabular.
    3. Selecione Criar Ponto Final.
      O painel Criar Ponto Final é aberto.
    4. Especifique as informações a seguir:
      • Nome: Selecione um nome para o ponto final. O nome pode usar qualquer combinação de letras e números, mas o único caractere especial suportado é um sublinhado.
      • Escolher um compartimento da sub-rede: Selecione um compartimento que contenha a sub-rede desejada.
      • Escolher uma sub-rede: Selecione uma sub-rede na lista.
      • Entrada/Saída: Selecione o tipo de ponto final entre as opções a seguir. Quando você faz essa escolha, você fornece um endereço IP ou permite que o Oracle designe um para o ponto final. Esse endereço IP é usado pelo solucionador para encaminhar consultas de DNS ou para atender às consultas de DNS de outros sistemas. O endereço IP deve estar no mesmo bloco CIDR usado pela VCN ou sub-rede associada ao resolvedor.
        • Listening: Este é um endereço IP na sub-rede usada para fazer listening de consultas. Se você não fornecer um endereço IP, o sistema criará um para você.
        • Encaminhamento: Este é um endereço IP na sub-rede da qual as consultas podem ser encaminhadas. Se você não fornecer um endereço IP, o sistema criará um para você.

    Atributos de Segurança

    Aplique atributos de segurança para controlar o acesso ao seu ponto final do resolvedor por meio do serviço Zero Trust Packet Routing (ZPR). Consulte Roteamento de Pacotes de Confiança Zero para obter mais informações. Você pode aplicar até três atributos de segurança para um ponto final do resolvedor.

    Selecione Usar atributos de segurança ZPR para exibir as definições de atributo de segurança. Especifique as seguintes informações para cada atributo de segurança:

    • Namespace: Selecione um namespace de atributo de segurança na lista. Esta lista contém esses namespaces de atributo de segurança já configurados. Para obter mais informações, consulte Criando um Namespace de Atributo de Segurança.
    • Chave: Selecione uma chave na lista.
    • Valor: Selecione um valor para a chave correspondente na lista.

    Selecione Adicionar atributo de segurança novamente para adicionar outro atributo, até um máximo de três.

    Grupos de Segurança de Rede

    Você pode adicionar o ponto final do resolvedor a um NSG (grupo de segurança de rede). Para obter mais informações, consulte Grupos de Segurança de Rede. Você pode adicionar um ponto final a no máximo cinco NSGs.

    Selecione Usar grupos de segurança de rede para controlar o tráfego para adicionar o ponto final do resolvedor a um NSG (grupo de segurança de rede).

    Digite as seguintes informações:

    • Compartimento: Selecione na lista o compartimento que contém o NSG desejado.
    • Grupo de segurança de rede: Selecione na lista o NSG desejado.

    Selecione Adicionar grupo de segurança de rede para adicionar o ponto final do resolvedor a outro NSG.

    Tags

    Se você tiver permissões para criar um recurso, também terá permissões para aplicar tags de formato livre a esse recurso. Para aplicar uma tag definida, você deve ter permissões para usar o namespace da tag. Para obter mais informações sobre tags, consulte Tags de Recursos. Se você não tiver certeza se deseja aplicar tags, ignore essa opção ou pergunte a um administrador. Você pode aplicar tags posteriormente.

    Criar o Recurso

    Selecione Criar ponto final do resolvedor. O novo ponto final aparece na lista de pontos finais do resolvedor.

  • Use o comando resolver-endpoint create e os parâmetros necessários para criar um ponto final de resolvedor:

    oci dns resolver-endpoint create --is-forwarding [boolean] --is-listening [boolean] 
    --name endpoint_name --resolver-id resolver_OCID --subnet-id subnet_OCID ... [OPTIONS]

    Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Comando da CLI.

  • Execute a operação CreateResolverEndpoint para criar um ponto final do resolvedor.