הגדרת DNS מקומי לגישה למכשיר הניהול

אתם יכולים לגשת למכשירי ניהול, כמו vCenter Server,‏ NSX Manager ו-HCX, בענן פרטי מתחנות עבודה מקומיות. כדי לגשת למכשירים האלה לפי שם המארח, צריך להגדיר DNS כך שהרשת המקומית תוכל לפענח את שמות המארחים שלהם.

הגדרת רזולוציית כתובות גלובלית באמצעות Cloud DNS

‫VMware Engine יכול להשתמש ב-Cloud DNS כדי לספק פתרון DNS גלובלי למכשירי ניהול, גם אם העננים הפרטיים שלכם נמצאים באזורים שונים. בגישה הזו, אתם יכולים להשתמש באזור Cloud DNS בפרויקט שלכם כנקודה יחידה לרזולוציית DNS בכל רשתות הענן הווירטואלי הפרטי (VPC) המקושרות.

מומלץ להשתמש ב-Cloud DNS לפתרון כתובות במקרים הבאים:

  • אתם משתמשים ברשתות רגילות של VMware Engine.
  • אתם משתמשים ברשתות מדור קודם של VMware Engine ויש לכם כמה עננים פרטיים.

אם אתם משתמשים ברשת מדור קודם עם ענן פרטי יחיד ולא רוצים להשתמש ב-Cloud DNS, תוכלו לעיין במאמר הגדרת תרגום כתובות ללא שימוש ב-Cloud DNS.

כשמחברים רשת VMware Engine לרשת VPC, ‏ Google מגדירה באופן אוטומטי את פתרון ה-DNS למכשירי ניהול ממכונות וירטואליות Google Cloud ברשת ה-VPC הזו:

  • ברשתות רגילות: כשיוצרים ענן פרטי שמקושר לרשת רגילה של VMware Engine, ‏ Google יוצרת תחום DNS לניהול משויך ומאכלסת אותו באופן אוטומטי ברשומות של מכשיר הניהול.

    אם רשת VMware Engine רגילה מקושרת באמצעות VPC Peering לרשת VPC או לרשת VMware Engine אחרת, Google יוצרת באופן אוטומטי קישור של תחום DNS לניהול. הקישור הזה מבטיח פתרון של מכשירי ניהול מהמכונות הווירטואליות Google Cloud שלכם ברשת הזו.

    אפשר גם ליצור באופן ידני קישור של תחום DNS לניהול, אם לא רוצים להשתמש בקישור בין רשתות שכנות של ענן וירטואלי פרטי (VPC).

  • ברשתות מדור קודם: כשיוצרים חיבור פרטי בין רשת הענן הווירטואלי הפרטי לבין רשת מדור קודם של VMware Engine, ‏ Google יוצרת באופן אוטומטי קישור DNS, שמבטיח פתרון מכל המכונות הווירטואליות Google Cloud .

כדי לפתור כתובות מרשת מקומית באמצעות Cloud DNS, צריך לבצע את הפעולות הבאות:

  1. הפעלת העברה נכנסת של DNS ברשת של הענן הווירטואלי הפרטי.
  2. מזהים את כתובות שרתי ה-DNS לשימוש בפריסה המקומית.
  3. יוצרים מעביר מותנה בשרת ה-DNS המקומי כדי לפתור את gve.goog.

הגדרת DNS למכשירי ניהול כדי לפתור דומיינים מקומיים

אם אתם משתמשים בשירותים כמו HCX,‏ Site Recovery Manager‏ (SRM),‏ Zerto,‏ vSphere Replication או cross-vCenter vMotion, יכול להיות שתצטרכו מכשירי ניהול של VMware Engine כדי לפתור כתובות בדומייני DNS מקומיים.

אתם צריכים להשתמש ב-Cloud DNS כדי להעביר שאילתות DNS ממכשירי ניהול לשרתי ה-DNS המקומיים. התכונה הזו זמינה רק בעננים פרטיים שמשתמשים ברשתות רגילות של VMware Engine.

כדי להגדיר העברת DNS לרשת המקומית, מבצעים את השלבים שבקטעים הבאים.

הגדרת אזור העברה ב-Cloud DNS

  1. אם עוד לא עשיתם זאת, מפעילים את Cloud DNS API בפרויקט Google Cloud שמחובר לרשת המקומית.
  2. מוודאים שיש לכם רשת VPC בפרויקט עם קישוריות לשרתי ה-DNS המקומיים, למשל באמצעות Cloud VPN או Cloud Interconnect.
  3. יצירת אזור העברה ב-Cloud DNS כשיוצרים את אזור ההעברה, מבצעים את הפעולות הבאות:
    • מציינים שם של אזור, למשל forward-to-onprem.
    • בשדה שם DNS, מזינים את דומיין ה-DNS של הרשת המקומית, לדוגמה, onprem.example.com. כדי להעביר את כל שאילתות ה-DNS ממכשירי הניהול לשרתי DNS מקומיים, מזינים ..
    • בוחרים באפשרות העברת שאילתות לשרת אחר (העברה יוצאת).
    • בשדה Destination DNS servers (שרתי DNS של היעד), מזינים את כתובות ה-IP של שרתי ה-DNS המקומיים.
    • בקטע רשתות, בוחרים את רשת ה-VPC שמחוברת לרשת המקומית.

הגדרת חומת האש המקומית

אחרי שמגדירים אזור העברה, Cloud DNS שולח שאילתות DNS באמצעות כתובות IP בטווח 35.199.192.0/19. מגדירים את כללי חומת האש המקומית כך שיאפשרו תעבורת נתוני UDP ו-TCP ביציאה 53 מ-35.199.192.0/19 לשרתי ה-DNS המקומיים.

יצירת אזור של Cloud DNS לצורך שיתוף פעולה

כדי לאפשר למכשירי ניהול של VMware Engine להשתמש באזור ההעברה, צריך ליצור אזור קישור בין רשת VMware Engine לבין הפרויקט שמכיל את אזור ההעברה ב-Cloud DNS:

  1. צריך לתת הרשאה ליצירת ה-DNS peering. אם אתם הבעלים של הפרויקט, מריצים את הפקודה gcloud vmware dns-bind-permission grant בפרויקט שמכיל את הרשת של VMware Engine:

    gcloud vmware dns-bind-permission grant --user=USER_EMAIL
    

    מחליפים את USER_EMAIL בכתובת האימייל של המשתמש שיצר את אזור הפירינג, לדוגמה, username@example.com.

    אחרי שיוצרים את אזור הפירינג, אפשר לבטל את ההרשאה הזו באמצעות הפקודה gcloud vmware dns-bind-permission revoke:

    gcloud vmware dns-bind-permission revoke --user=USER_EMAIL
    
  2. מריצים את הפקודה gcloud vmware networks describe כדי לקבל את נתיב הרשת INTRANET של רשת VMware Engine רגילה:

    gcloud vmware networks describe VMWARE_ENGINE_NETWORK_NAME
    

    מחליפים את VMWARE_ENGINE_NETWORK_NAME בשם של רשת VMware Engine.

    הפלט מכיל כמה רשומות של vpcNetworks. מעתיקים את הערך network מהרשומה שבה השדה type הוא INTRANET, לדוגמה, projects/123456789012-tp/global/networks/intranet-abcde12345.

  3. כדי ליצור אזור peering ב-Cloud DNS, מריצים את הפקודה gcloud dns managed-zones create:

    gcloud dns managed-zones create PEERING_ZONE_NAME \
        --description="PEERING_ZONE_DESCRIPTION" \
        --dns-name="DNS_NAME" \
        --visibility=private \
        --networks="INTRANET_NETWORK_PATH" \
        --peer-network="projects/FORWARDING_PROJECT_ID/global/networks/FORWARDING_VPC_NETWORK"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • ‫PEERING_ZONE_NAME: שם לאזור הפירינג, לדוגמה, gcve-peering-zone.
    • ‫PEERING_ZONE_DESCRIPTION: תיאור האזור, לדוגמה, GCVE DNS peering.
    • ‫DNS_NAME: הערך של שם ה-DNS שבו השתמשתם לאזור ההעברה בקטע הקודם.
    • ‫INTRANET_NETWORK_PATH: INTRANETנתיב הרשת שהעתקתם בשלב הקודם.
    • ‫FORWARDING_PROJECT_ID: מזהה הפרויקט שמכיל את אזור ההעברה.
    • ‫FORWARDING_VPC_NETWORK: השם של רשת ה-VPC שבה משתמש אזור ההעברה.

אחרי שמגדירים העברה וקישור ב-Cloud DNS, מכשירי ניהול בענן הפרטי יכולים לפתור שמות בדומיינים המקומיים.

הגדרת רזולוציית כתובות בלי להשתמש ב-Cloud DNS

אם אתם לא משתמשים ב-Cloud DNS, אתם יכולים להגדיר פתרון DNS מקומי על ידי הפניית שרת ה-DNS המקומי לשרתי ה-DNS של הענן הפרטי.

כדי להגדיר את הפתרון הזה, קודם צריך לקבל את כתובות ה-IP של שרתי ה-DNS עבור הענן הפרטי:

  1. נכנסים לדף Private clouds במסוף Google Cloud .

    כניסה ל-Private clouds

  2. לוחצים על השם של הענן הפרטי כדי לראות את הפרטים שלו.

  3. בדף סיכום, מעתיקים את כתובות ה-IP של שרת ה-DNS עבור הענן הפרטי.

בשלב הבא, משתמשים באחת מהאפשרויות הבאות כדי להגדיר את שרת ה-DNS המקומי:

יוצרים אזור בשרת ה-DNS עבור gve.goog

אתם יכולים להגדיר אזור כ-stub zone ולהפנות לשרתי ה-DNS בענן הפרטי לצורך פתרון שמות. בקטע הזה מוסבר איך משתמשים בשרת BIND DNS או בשרת Microsoft Windows DNS.

יצירת אזור בשרת BIND DNS

הקובץ והפרמטרים שצריך להגדיר משתנים בהתאם להגדרת ה-DNS שלכם.

לדוגמה, כדי להגדיר את שרת BIND כברירת מחדל, עורכים את הקובץ /etc/named.conf בשרת ה-DNS ומוסיפים את פרטי האזור הבאים:

zone "gve.goog"
{
    type stub;
    masters { PC_DNS_IP_1; PC_DNS_IP_2; };
    file "gve.goog.db";
};

מחליפים את PC_DNS_IP_1 ואת PC_DNS_IP_2 בכתובות ה-IP של שרתי ה-DNS של הענן הפרטי.

יצירת אזור בשרת DNS של Microsoft Windows

  1. לוחצים לחיצה ימנית על שרת ה-DNS ובוחרים באפשרות אזור חדש.
  2. בוחרים באפשרות Stub zone ולוחצים על הבא.
  3. בוחרים את האפשרות המתאימה לסביבה שלכם ולוחצים על הבא.
  4. בוחרים באפשרות אזור חיפוש קדימה ולוחצים על הבא.
  5. מזינים את שם האזור ולוחצים על הבא.
  6. מזינים את כתובות ה-IP של שרתי ה-DNS בענן הפרטי שהתקבלו מהמסוף Google Cloud .
  7. לוחצים על הבא לפי הצורך כדי להשלים את ההגדרה.

יצירת העברה מותנית

העברת בקשות מותנית שולחת את כל הבקשות לפענוח שמות DNS לשרת המיועד. ההגדרה הזו מעבירה כל בקשה אל *.gve.goog לשרתי ה-DNS בענן הפרטי. בקטעים הבאים מוסבר איך להגדיר העברה בשרתי DNS מסוגים שונים.

יצירת מעביר מותנה בשרת BIND DNS

הקובץ והפרמטרים הספציפיים שצריך להגדיר משתנים בהתאם להגדרת ה-DNS שלכם.

לדוגמה, כדי להגדיר את שרת BIND כברירת מחדל, עורכים את הקובץ /etc/named.conf בשרת ה-DNS ומוסיפים את פרטי ההפניה המותנית הבאים:

zone "gve.goog" {
    type forward;
    forwarders { PC_DNS_IP_1; PC_DNS_IP_2; };
};

מחליפים את PC_DNS_IP_1 ואת PC_DNS_IP_2 בכתובות ה-IP של שרתי ה-DNS של הענן הפרטי.

יצירת מעביר מותנה בשרת DNS של Microsoft Windows

  1. פותחים את כלי ניהול ה-DNS בשרת ה-DNS.
  2. לוחצים לחיצה ימנית על Conditional forwarders (העברות מותנות) ובוחרים באפשרות להוספת העברה מותנית.
  3. מזינים את דומיין ה-DNS ואת כתובת ה-IP של שרתי ה-DNS בענן הפרטי ולוחצים על אישור.

המאמרים הבאים