Configuraciones especiales

En esta página se describen configuraciones especiales para DNS.

Reenvío saliente de DNS para varias redes de VPC

Si quieres que más de una red de nube privada virtual (VPC) consulte un servidor DNS local, debes crear una zona de reenvío en una de las redes que apunte al entorno local. A continuación, en cada uno de los demás proyectos, crea una zona de peering que apunte a la red de VPC designada para consultar la zona de reenvío. El emparejamiento entre dos redes de VPC se puede aplicar en el mismo proyecto o en proyectos diferentes.

Por ejemplo, tienes las redes de VPC A, B y C conectadas a la infraestructura local mediante túneles VPN o vinculaciones de VLAN. Puedes crear una zona de reenvío en la red VPC A que reenvíe las solicitudes al servidor DNS local. Después, puedes crear zonas de peering para las redes de VPC B y C que apunten a la zona de reenvío. Por lo tanto, las consultas de example.com. se resuelven según el orden de resolución de nombres de la red VPC A.

Ejemplo

  1. Supongamos que tu dominio company.com tiene varias redes VPC en la consola Trusted Cloud que pueden o no estar emparejadas por DNS.
  2. Todas las redes de VPC deben acceder al mismo conjunto de servidores DNS locales para los registros de la zona DNS corp.company.com..
  3. Asegúrate de que las redes de VPC no tengan intervalos CIDR superpuestos.

Configuración

  1. Designa una única red de VPC para el reenvío de DNS saliente a servidores de nombres locales. Por ejemplo, llámalo core-vpc.
  2. Configura uno o varios túneles VPN o vinculaciones de VLAN entre core-vpc y tu entorno on-premise.
  3. Crea una zona de reenvío saliente en el proyecto que contenga core-vpc para el nombre de DNS corp.company.com.. Configure las direcciones IP de los servidores de nombres locales como destinos de la zona. Autoriza a core-vpc para consultar la zona de reenvío.
  4. Para cada una de las demás redes de VPC, crea una zona de peering de DNS para el nombre de DNS corp.company.com. que apunte a core-vpc.

Siguientes pasos