Trang này mô tả các cấu hình đặc biệt cho DNS.
Chuyển tiếp DNS đi cho nhiều mạng VPC
Nếu muốn nhiều mạng Virtual Private Cloud (VPC) truy vấn một máy chủ DNS tại chỗ, bạn phải tạo một vùng chuyển tiếp trong một trong các mạng trỏ đến môi trường tại chỗ. Sau đó, trong mỗi dự án khác, hãy tạo một vùng peering trỏ đến mạng VPC được chỉ định để truy vấn vùng chuyển tiếp. Bạn có thể kết nối ngang hàng giữa hai mạng VPC trong cùng một dự án hoặc các dự án khác nhau.
Ví dụ: bạn có mạng VPC A, B và C được kết nối với mạng cục bộ thông qua đường hầm VPN hoặc tệp đính kèm VLAN. Bạn có thể tạo một vùng chuyển tiếp trong mạng VPC A để chuyển tiếp các yêu cầu đến máy chủ DNS tại chỗ. Sau đó, bạn có thể tạo các vùng peering cho mạng VPC B và C trỏ đến vùng chuyển tiếp. Do đó, các truy vấn cho example.com.
sẽ phân giải theo thứ tự phân giải tên của mạng VPC A.
Ví dụ
- Giả sử miền
company.com
của bạn có một số mạng VPC trong bảng điều khiển Trusted Cloud có thể hoặc không thể đồng cấp DNS. - Tất cả mạng VPC cần truy cập vào cùng một nhóm máy chủ DNS tại chỗ cho các bản ghi trong vùng DNS
corp.company.com.
. - Đảm bảo rằng các mạng VPC không có các dải CIDR chồng chéo nhau.
Cấu hình
- Chỉ định một mạng VPC duy nhất để chuyển tiếp DNS đi đến máy chủ định danh tại chỗ. Ví dụ: đặt tên cho lớp này là
core-vpc
. - Định cấu hình một hoặc nhiều đường hầm VPN hoặc tệp đính kèm VLAN giữa
core-vpc
và môi trường tại chỗ. - Tạo một vùng chuyển tiếp đi trong dự án chứa
core-vpc
cho tên DNScorp.company.com.
. Định cấu hình địa chỉ IP của máy chủ định danh tại chỗ làm mục tiêu của vùng. Uỷ quyền chocore-vpc
truy vấn vùng chuyển tiếp. - Đối với mọi mạng VPC khác, hãy tạo một vùng liên kết DNS cho tên DNS
corp.company.com.
trỏ đếncore-vpc
.
Bước tiếp theo
- Để tìm giải pháp cho các vấn đề thường gặp mà bạn có thể gặp phải khi sử dụng Cloud DNS, hãy xem phần Khắc phục sự cố.
- Để biết thông tin tổng quan về Cloud DNS, hãy xem bài viết Tổng quan về Cloud DNS.