הגדרות מיוחדות

בדף הזה מתוארות הגדרות מיוחדות ל-DNS.

העברה יוצאת של DNS לכמה רשתות VPC

אם רוצים שיותקנו שאילתות לשרתי DNS מקומיים ביותר מרשת וירטואלית פרטית (VPC) אחת, צריך ליצור תחום העברה באחת מהרשתות שמצביע לסביבה המקומית. לאחר מכן, בכל אחד מהפרויקטים האחרים יוצרים תחום peering שמצביע על רשת ה-VPC שמוגדרת לשליחת שאילתות לתחום ההעברה. אפשר ליצור קישור בין שתי רשתות VPC באותו פרויקט או בפרויקטים שונים.

לדוגמה, יש לכם רשתות VPC‏ A,‏ B ו-C שמחוברות לרשת המקומית דרך מנהרות VPN או צירופי VLAN. אפשר ליצור תחום העברה ברשת VPC A שמעביר בקשות לשרת ה-DNS המקומי. לאחר מכן תוכלו ליצור תחומי peering לרשתות ה-VPC B ו-C שמפנים לאזור ההעברה. כתוצאה מכך, שאילתות לגבי example.com. מומרות בהתאם לסדר תרגום השמות של רשת ה-VPC A.

דוגמה

  1. נניח שלדומיין company.com יש כמה רשתות VPC במסוף Trusted Cloud , שיכול להיות שהן מקושרות ל-DNS ויכול להיות שלא.
  2. כל רשתות ה-VPC צריכות להגיע לאותה קבוצה של שרתי DNS מקומיים עבור רשומות באזור ה-DNS corp.company.com..
  3. מוודאים שלרשתות ה-VPC אין טווחי CIDR חופפים.

הגדרות אישיות

  1. הקצאת רשת VPC אחת להעברת DNS יוצאת לשרתי שמות מקומיים. לדוגמה, נותנים לו את השם core-vpc.
  2. מגדירים מנהרת VPN אחת או יותר או צירופי VLAN בין core-vpc לסביבה המקומית.
  3. יוצרים בפרויקט תחום העברה של נתונים יוצאים שמכיל את core-vpc לשם ה-DNS corp.company.com.. מגדירים את כתובות ה-IP של שרתי השמות המקומיים כיעדים של האזור. נותנים ל-core-vpc הרשאה לשלוח שאילתות לאזור ההפניה.
  4. בכל רשת VPC אחרת, יוצרים תחום של קישוריות DNS לשם ה-DNS corp.company.com. שמצביע על core-vpc.

המאמרים הבאים