附註:

使用 Oracle Cloud Infrastructure DNS 解析原生網域

簡介

OraStage 是能源部門的領導公司,專精於可再生能源解決方案和創新的電力技術,該公司宣布將工作負載移轉至 Oracle Cloud Infrastructure (OCI) 以提升效能、擴展性及安全性。

圖像

考慮到 OraStage 概述的特定需求和條件,公司需要雲端的混合網域名稱系統 (DNS) 解決方案,而在此混合方式則代表除了 OCI DNS 服務之外,還使用自己的 Berkeley 網際網路名稱網域版本 9 (BIND9) DNS 系統,其中的最終架構會顯示在下列映像檔中。

圖像

OraStage DNS 需求:

本教學課程系列將引導您逐步達成上述概述的需求,從頭開始建立整個解決方案。您可以從下列清單輕鬆導覽至每個教學課程:

概觀

在本教學課程中,我們將專注於處理 OCI 原生網域,例如 oraclevcn.comoraclecloud.com。在此區段中,我們將不再使用 BIND9 解析自訂網域 (例如 orastage.com),而是改為探索 OCI 內建 DNS 功能。

我們將深入探討 OCI Private DNS 的元件,以及查詢處理涉及的關鍵元素,這些元素在管理 OCI 專用網路中的 DNS 流量方面扮演關鍵角色。您會注意到,我們已在自學課程 1 和自學課程 2 的某些部分中使用了它們。這些元件為:

這些元件一起提供了強大的工具,可讓您在 OCI 環境中管理和自訂 DNS。

本教學課程結束後,您將完全瞭解如何使用這些 OCI DNS 元件,有效地管理和解決雲端環境中的查詢。

目標

最終架構

圖像

注意:

圖像

必要條件

作業 1:設定網路元件 (例如路由與安全)

作業 1.1:建立虛擬雲端網路 (LSN-VCN)

確定已經建立包含 LSN-Private-Subnet (10.3.0.0/24) 的 LSN-VCN (10.3.0.0/16)。

作業 1.2:設定 LSN-VCN 的路由與安全性

作業 1.3:設定 DNS-VCN 的路由與安全

作業 1.4:設定前端 VCN 的路由與安全性

作業 1.5:設定後端 VCN 的路由與安全

作業 2:設定 OCI 專用 DNS 元件

作業 2.1:新增專用檢視至 LSN-VCN 解析器

作業 2.2:在 LSN-VCN 解析器中設定監聽端點

作業 2.3:在前端 VCN 解析器中設定轉送規則

圖像

圖像

作業 2.4:設定後端 VCN 解析器中的轉送規則

作業 3:測試並驗證

測試案例 1:FE-VM 以查詢 BE-VM 原生網域的監聽器

如測試案例所示,我們可以擷取 BE-VM 原生網域的 IP 位址,而 ping 正在使用 FQDN 運作,這表示測試成功。

測試案例 2:BE-VM 以查詢 FE-VM 原生網域的監聽器

如測試案例所示,我們可以擷取 BE-VM 原生網域的 IP 位址,而 ping 正在使用 FQDN 運作,這表示測試成功。

接下來的步驟

在本教學課程中,我們使用 OCI 專用檢視轉送端點和規則以及監聽端點,以便在虛擬雲端網路內提供彈性且健全的 DNS 管理。這些元件一起簡化了 DNS 作業,確保 OCI 環境內有效率且可擴展的名稱解析,特別是包含整合式多雲端和內部部署環境的混合 DNS 案例。

在本系列的下一個和最後一個教學課程中,使用 pfSense 防火牆將安全性新增至 DNS 架構,我們將透過設定 pfSense 防火牆來檢查和控制所有 DNS 查詢,這包括內部 OCI 網域 (oraclevcn.comoraclecloud.com) 和 BIND9 中管理之自訂網域 (例如 orastage.com) 的監控和篩選要求,來增強 DNS 基礎架構的安全性。

認可

其他學習資源

探索 docs.oracle.com/learn 上的其他實驗室,或存取 Oracle Learning YouTube 頻道上的更多免費學習內容。此外,請造訪 education.oracle.com/learning-explorer 以成為 Oracle Learning Explorer。

如需產品文件,請造訪 Oracle Help Center