注意:

使用 Oracle Cloud Infrastructure DNS 解析本机域

简介

OraStage 是一家能源领域的领先公司,专注于可再生能源解决方案和创新电力技术,该公司宣布了一项战略性决定,将工作负载迁移到 Oracle Cloud Infrastructure (OCI),以提高性能、可扩展性和安全性。

图像

考虑到 OraStage 概述的具体需求和条件,该公司需要云端的混合域名系统 (DNS) 解决方案,此处的混合意味着除了 OCI DNS 服务之外,还使用自己的 Berkeley Internet Name Domain version 9 (BIND9) DNS 系统,他们希望构建的最终体系结构显示在以下映像中。

图像

OraStage DNS 要求:

本教程系列将逐步指导您实现上述概述的要求,从头开始构建整个解决方案。您可以从以下列表中轻松导航到每个教程:

概述

在本教程中,我们将重点处理 OCI 本机域,例如 oraclevcn.comoraclecloud.com。在本节中,我们将不再使用 BIND9 解析定制域(如 orastage.com),而是探索 OCI 内置 DNS 功能。

我们将深入了解 OCI Private DNS 的组件以及查询处理中涉及的关键要素,这些要素在管理 OCI 专用网络中的 DNS 流量方面发挥着关键作用。您会注意到,我们在教程 1 和教程 2 的某些部分已经使用了它们。这些组件是:

这些组件共同提供了强大的工具来管理和定制 OCI 环境中的 DNS。

在本教程结束时,您将深入了解如何使用这些 OCI DNS 组件高效地管理和解决云环境中的查询。

目标

最终架构

图像

注:

图像

先决条件

任务 1:设置路由和安全等网络组件

任务 1.1:创建虚拟云网络 (LSN-VCN)

确保已创建 LSN-VCN (10.3.0.0/16),其中包含 LSN-Private-Subnet (10.3.0.0/24)。

任务 1.2:为 LSN-VCN 配置路由和安全

任务 1.3:为 DNS-VCN 配置路由和安全

任务 1.4:为前端 VCN 配置路由和安全

任务 1.5:为后端 VCN 配置路由和安全

任务 2:配置 OCI 专用 DNS 组件

任务 2.1:向 LSN-VCN 解析程序添加专用视图

任务 2.2:在 LSN-VCN 解析程序中配置监听端点

任务 2.3:在前端 VCN 解析程序中配置转发规则

图像

图像

任务 2.4:在后端 VCN 解析程序中配置转发规则

任务 3:测试和验证

测试场景 1:用于查询 BE-VM 本机域的监听程序的 FE-VM

如测试方案中所示,我们可以检索 BE-VM 本机域的 IP 地址,并且 ping 正在使用 FQDN,这意味着测试成功。

测试场景 2:BE-VM 查询 FE-VM 本机域的监听程序

如测试方案中所示,我们可以检索 BE-VM 本机域的 IP 地址,并且 ping 正在使用 FQDN,这意味着测试成功。

后续步骤

在本教程中,我们使用了 OCI 专用视图转发端点和规则监听端点,它们可以在虚拟云网络中提供灵活而强大的 DNS 管理。总之,这些组件可简化 DNS 操作,确保在 OCI 环境中高效、可扩展的名称解析,尤其适用于包含集成多云和内部部署环境的混合 DNS 方案。

在本系列的下一个和最后一个教程(使用 pfSense 防火墙将安全性添加到 DNS 架构)中,我们将通过配置 pfSense 防火墙来检查和控制所有 DNS 查询来增强 DNS 基础设施的安全性,其中包括对内部 OCI 域(oraclevcn.comoraclecloud.com)以及 BIND9 中管理的定制域(例如 orastage.com)的监视和筛选请求。

确认

更多学习资源

浏览 docs.oracle.com/learn 上的其他实验室,或者访问 Oracle Learning YouTube 渠道上的更多免费学习内容。此外,请访问 education.oracle.com/learning-explorer 成为 Oracle Learning Explorer。

有关产品文档,请访问 Oracle 帮助中心