Gerenciamento de zonas de DNS públicas

No Compute Cloud@Customer, o DNS (Sistema de Nomes de Domínio) permite que os computadores usem nomes de host, em vez de endereços IP, para se comunicar entre si.

Em sua forma mais básica, o DNS retorna um endereço IP (se conhecido) quando recebe uma string no namespace DNS para essa zona. No entanto, o DNS também é a maneira como um aplicativo cliente host IP sabe onde obter suas próprias informações de configuração usando DHCP (registros DHCID), enviar ou receber e-mails (registros MX) e muito mais. Sem o DNS, os dispositivos clientes teriam que saber os endereços IP adequados não apenas para servidores locais, mas para cada servidor ou aplicativo com o qual interagiam, não importa onde no mundo eles estavam localizados. Com o DNS, os clientes sempre podem encontrar a localização correta de www.oracle.com ou qualquer outro aplicativo.

Depois de criar uma zona de DNS dentro de um compartimento, você não poderá mover a zona para outro compartimento.

Ao criar uma zona de DNS, você especifica o nome do domínio que ele gerencia – por exemplo: example.com. Você seleciona se a zona é primária ou secundária. Uma zona primária contém seus próprios registros de DNS, enquanto uma zona secundária recupera seus registros de outra zona. Para acessar os registros da zona externa, a zona secundária precisa de pelo menos um endereço IP de servidor para a zona externa. Além disso, uma chave TSIG (Assinatura da Transação) pode ser necessária. As chaves TSIG são segredos compartilhados usados para autenticação de zonas de DNS secundárias. Você pode armazenar essas chaves no compartimento de sua escolha.

Cada zona de DNS criada automaticamente contém dois registros essenciais:

  • O registro SOA (Início de Autoridade) especifica informações confiáveis sobre a zona do DNS. Essas informações incluem o servidor de nome principal, o endereço de e-mail do administrador de domínio, o número de série do domínio e vários temporizadores relacionados à atualização da zona. Para obter mais informações sobre registros SOA, consulte RFC 1035.

  • O registro NS (Servidor de nomes) lista os servidores de nomes autorizados para uma zona. Para obter mais informações sobre registros de NS, consulte RFC 1035.

Você configura a zona de DNS adicionando informações de domínio específicas na forma de registros de recursos. Por exemplo, usando um registro de endereço, você faz com que um nome de domínio seja resolvido para o endereço IP público de uma instância em uma sub-rede pública de uma VCN. Para obter uma lista de tipos de registro, consulte Tipos de Registro de Recurso de DNS Público.