Criando um Ponto Final do Resolvedor
Crie um ponto final de resolvedor que possa ser usado para encaminhamento e listening de consultas de DNS de ou para outro sistema de DNS privado, como uma VCN pareada ou uma rede local.
Quando você cria uma VCN e seleciona Usar Nomes de Host DNS, essa escolha cria um resolvedor de DNS privado dedicado e uma view privada padrão com zonas gerenciadas pelo sistema.
Consulte Resolvedores de DNS Privados e Pontos Finais de Resolver para obter mais informações sobre resolvedores e pontos finais na VCN.
Consulte Gerenciando zonas para obter mais informações sobre como gerenciar zonas e exibições privadas.
Atributos de Segurança
Aplique atributos de segurança para controlar o acesso ao seu ponto final do resolvedor por meio do serviço Zero Trust Packet Routing (ZPR). Consulte Roteamento de Pacotes de Confiança Zero para obter mais informações. Você pode aplicar até três atributos de segurança para um ponto final do resolvedor.
Selecione Usar atributos de segurança ZPR para exibir as definições de atributo de segurança. Especifique as seguintes informações para cada atributo de segurança:
- Namespace: Selecione um namespace de atributo de segurança na lista. Esta lista contém esses namespaces de atributo de segurança já configurados. Para obter mais informações, consulte Criando um Namespace de Atributo de Segurança.
- Chave: Selecione uma chave na lista.
- Valor: Selecione um valor para a chave correspondente na lista.
Selecione Adicionar atributo de segurança novamente para adicionar outro atributo, até um máximo de três.
Grupos de Segurança de Rede
Você pode adicionar o ponto final do resolvedor a um NSG (grupo de segurança de rede). Para obter mais informações, consulte Grupos de Segurança de Rede. Você pode adicionar um ponto final a no máximo cinco NSGs.
Selecione Usar grupos de segurança de rede para controlar o tráfego para adicionar o ponto final do resolvedor a um NSG (grupo de segurança de rede).
Digite as seguintes informações:
- Compartimento: Selecione na lista o compartimento que contém o NSG desejado.
- Grupo de segurança de rede: Selecione na lista o NSG desejado.
Selecione Adicionar grupo de segurança de rede para adicionar o ponto final do resolvedor a outro NSG.
Tags
Se você não tiver certeza se deseja aplicar tags, ignore essa opção ou pergunte a um administrador. Você pode aplicar tags posteriormente.
Criar o Recurso
Selecione Criar ponto final do resolvedor. O novo ponto final aparece na lista de pontos finais do resolvedor.
Use o comando resolver-endpoint create e os parâmetros necessários para criar um ponto final de resolvedor:
oci dns resolver-endpoint create --is-forwarding [boolean] --is-listening [boolean] --name endpoint_name --resolver-id resolver_OCID --subnet-id subnet_OCID ... [OPTIONS]Para obter uma lista completa de flags e opções de variáveis para comandos da CLI, consulte a Referência de Comando da CLI.
Execute a operação CreateResolverEndpoint para criar um ponto final do resolvedor.