הגדרת DNS מקומי לגישה למכשיר הניהול
אתם יכולים לגשת למכשירי ניהול, כמו vCenter Server, NSX Manager ו-HCX, בענן פרטי מתחנות עבודה מקומיות. כדי לגשת למכשירים האלה לפי שם המארח, צריך להגדיר DNS כך שהרשת המקומית תוכל לפענח את שמות המארחים שלהם.
הגדרת רזולוציית כתובות גלובלית באמצעות Cloud DNS
VMware Engine יכול להשתמש ב-Cloud DNS כדי לספק פתרון DNS גלובלי למכשירי ניהול, גם אם העננים הפרטיים שלכם נמצאים באזורים שונים. בגישה הזו, אתם יכולים להשתמש באזור Cloud DNS בפרויקט שלכם כנקודה יחידה לרזולוציית DNS בכל רשתות הענן הווירטואלי הפרטי (VPC) המקושרות.
מומלץ להשתמש ב-Cloud DNS לפתרון כתובות במקרים הבאים:
- אתם משתמשים ברשתות רגילות של VMware Engine.
- אתם משתמשים ברשתות מדור קודם של VMware Engine ויש לכם כמה עננים פרטיים.
אם אתם משתמשים ברשת מדור קודם עם ענן פרטי יחיד ולא רוצים להשתמש ב-Cloud DNS, תוכלו לעיין במאמר הגדרת תרגום כתובות ללא שימוש ב-Cloud DNS.
כשמחברים רשת VMware Engine לרשת VPC, Google מגדירה באופן אוטומטי את פתרון ה-DNS למכשירי ניהול ממכונות וירטואליות Google Cloud ברשת ה-VPC הזו:
ברשתות רגילות: כשיוצרים ענן פרטי שמקושר לרשת רגילה של VMware Engine, Google יוצרת תחום DNS לניהול משויך ומאכלסת אותו באופן אוטומטי ברשומות של מכשיר הניהול.
אם רשת VMware Engine רגילה מקושרת באמצעות VPC Peering לרשת VPC או לרשת VMware Engine אחרת, Google יוצרת באופן אוטומטי קישור של תחום DNS לניהול. הקישור הזה מבטיח פתרון של מכשירי ניהול מהמכונות הווירטואליות Google Cloud שלכם ברשת הזו.
אפשר גם ליצור באופן ידני קישור של תחום DNS לניהול, אם לא רוצים להשתמש בקישור בין רשתות שכנות של ענן וירטואלי פרטי (VPC).
ברשתות מדור קודם: כשיוצרים חיבור פרטי בין רשת הענן הווירטואלי הפרטי לבין רשת מדור קודם של VMware Engine, Google יוצרת באופן אוטומטי קישור DNS, שמבטיח פתרון מכל המכונות הווירטואליות Google Cloud .
כדי לפתור כתובות מרשת מקומית באמצעות Cloud DNS, צריך לבצע את הפעולות הבאות:
- הפעלת העברה נכנסת של DNS ברשת של הענן הווירטואלי הפרטי.
- מזהים את כתובות שרתי ה-DNS לשימוש בפריסה המקומית.
- יוצרים מעביר מותנה בשרת ה-DNS המקומי כדי לפתור את
gve.goog.
הגדרת DNS למכשירי ניהול כדי לפתור דומיינים מקומיים
אם אתם משתמשים בשירותים כמו HCX, Site Recovery Manager (SRM), Zerto, vSphere Replication או cross-vCenter vMotion, יכול להיות שתצטרכו מכשירי ניהול של VMware Engine כדי לפתור כתובות בדומייני DNS מקומיים.
אתם צריכים להשתמש ב-Cloud DNS כדי להעביר שאילתות DNS ממכשירי ניהול לשרתי ה-DNS המקומיים. התכונה הזו זמינה רק בעננים פרטיים שמשתמשים ברשתות רגילות של VMware Engine.
כדי להגדיר העברת DNS לרשת המקומית, מבצעים את השלבים שבקטעים הבאים.
הגדרת אזור העברה ב-Cloud DNS
- אם עוד לא עשיתם זאת, מפעילים את Cloud DNS API בפרויקט Google Cloud שמחובר לרשת המקומית.
- מוודאים שיש לכם רשת VPC בפרויקט עם קישוריות לשרתי ה-DNS המקומיים, למשל באמצעות Cloud VPN או Cloud Interconnect.
- יצירת אזור העברה ב-Cloud DNS כשיוצרים את אזור ההעברה, מבצעים את הפעולות הבאות:
- מציינים שם של אזור, למשל
forward-to-onprem. - בשדה שם DNS, מזינים את דומיין ה-DNS של הרשת המקומית, לדוגמה,
onprem.example.com. כדי להעביר את כל שאילתות ה-DNS ממכשירי הניהול לשרתי DNS מקומיים, מזינים.. - בוחרים באפשרות העברת שאילתות לשרת אחר (העברה יוצאת).
- בשדה Destination DNS servers (שרתי DNS של היעד), מזינים את כתובות ה-IP של שרתי ה-DNS המקומיים.
- בקטע רשתות, בוחרים את רשת ה-VPC שמחוברת לרשת המקומית.
- מציינים שם של אזור, למשל
הגדרת חומת האש המקומית
אחרי שמגדירים אזור העברה, Cloud DNS שולח שאילתות DNS באמצעות כתובות IP בטווח 35.199.192.0/19. מגדירים את כללי חומת האש המקומית כך שיאפשרו תעבורת נתוני UDP ו-TCP ביציאה 53 מ-35.199.192.0/19 לשרתי ה-DNS המקומיים.
יצירת אזור של Cloud DNS לצורך שיתוף פעולה
כדי לאפשר למכשירי ניהול של VMware Engine להשתמש באזור ההעברה, צריך ליצור אזור קישור בין רשת VMware Engine לבין הפרויקט שמכיל את אזור ההעברה ב-Cloud DNS:
צריך לתת הרשאה ליצירת ה-DNS peering. אם אתם הבעלים של הפרויקט, מריצים את הפקודה
gcloud vmware dns-bind-permission grantבפרויקט שמכיל את הרשת של VMware Engine:gcloud vmware dns-bind-permission grant --user=USER_EMAIL
מחליפים את
USER_EMAILבכתובת האימייל של המשתמש שיצר את אזור הפירינג, לדוגמה,username@example.com.אחרי שיוצרים את אזור הפירינג, אפשר לבטל את ההרשאה הזו באמצעות הפקודה
gcloud vmware dns-bind-permission revoke:gcloud vmware dns-bind-permission revoke --user=USER_EMAIL
מריצים את הפקודה
gcloud vmware networks describeכדי לקבל את נתיב הרשתINTRANETשל רשת VMware Engine רגילה:gcloud vmware networks describe VMWARE_ENGINE_NETWORK_NAME
מחליפים את
VMWARE_ENGINE_NETWORK_NAMEבשם של רשת VMware Engine.הפלט מכיל כמה רשומות של
vpcNetworks. מעתיקים את הערךnetworkמהרשומה שבה השדהtypeהואINTRANET, לדוגמה,projects/123456789012-tp/global/networks/intranet-abcde12345.כדי ליצור אזור peering ב-Cloud DNS, מריצים את הפקודה
gcloud dns managed-zones create:gcloud dns managed-zones create PEERING_ZONE_NAME \ --description="PEERING_ZONE_DESCRIPTION" \ --dns-name="DNS_NAME" \ --visibility=private \ --networks="INTRANET_NETWORK_PATH" \ --peer-network="projects/FORWARDING_PROJECT_ID/global/networks/FORWARDING_VPC_NETWORK"מחליפים את מה שכתוב בשדות הבאים:
-
PEERING_ZONE_NAME: שם לאזור הפירינג, לדוגמה,gcve-peering-zone. -
PEERING_ZONE_DESCRIPTION: תיאור האזור, לדוגמה,GCVE DNS peering. -
DNS_NAME: הערך של שם ה-DNS שבו השתמשתם לאזור ההעברה בקטע הקודם. -
INTRANET_NETWORK_PATH:INTRANETנתיב הרשת שהעתקתם בשלב הקודם. -
FORWARDING_PROJECT_ID: מזהה הפרויקט שמכיל את אזור ההעברה. -
FORWARDING_VPC_NETWORK: השם של רשת ה-VPC שבה משתמש אזור ההעברה.
-
אחרי שמגדירים העברה וקישור ב-Cloud DNS, מכשירי ניהול בענן הפרטי יכולים לפתור שמות בדומיינים המקומיים.
הגדרת רזולוציית כתובות בלי להשתמש ב-Cloud DNS
אם אתם לא משתמשים ב-Cloud DNS, אתם יכולים להגדיר פתרון DNS מקומי על ידי הפניית שרת ה-DNS המקומי לשרתי ה-DNS של הענן הפרטי.
כדי להגדיר את הפתרון הזה, קודם צריך לקבל את כתובות ה-IP של שרתי ה-DNS עבור הענן הפרטי:
נכנסים לדף Private clouds במסוף Google Cloud .
לוחצים על השם של הענן הפרטי כדי לראות את הפרטים שלו.
בדף סיכום, מעתיקים את כתובות ה-IP של שרת ה-DNS עבור הענן הפרטי.
בשלב הבא, משתמשים באחת מהאפשרויות הבאות כדי להגדיר את שרת ה-DNS המקומי:
יוצרים אזור בשרת ה-DNS עבור gve.goog
אתם יכולים להגדיר אזור כ-stub zone ולהפנות לשרתי ה-DNS בענן הפרטי לצורך פתרון שמות. בקטע הזה מוסבר איך משתמשים בשרת BIND DNS או בשרת Microsoft Windows DNS.
יצירת אזור בשרת BIND DNS
הקובץ והפרמטרים שצריך להגדיר משתנים בהתאם להגדרת ה-DNS שלכם.
לדוגמה, כדי להגדיר את שרת BIND כברירת מחדל, עורכים את הקובץ /etc/named.conf בשרת ה-DNS ומוסיפים את פרטי האזור הבאים:
zone "gve.goog"
{
type stub;
masters { PC_DNS_IP_1; PC_DNS_IP_2; };
file "gve.goog.db";
};
מחליפים את PC_DNS_IP_1 ואת PC_DNS_IP_2 בכתובות ה-IP של שרתי ה-DNS של הענן הפרטי.
יצירת אזור בשרת DNS של Microsoft Windows
- לוחצים לחיצה ימנית על שרת ה-DNS ובוחרים באפשרות אזור חדש.
- בוחרים באפשרות Stub zone ולוחצים על הבא.
- בוחרים את האפשרות המתאימה לסביבה שלכם ולוחצים על הבא.
- בוחרים באפשרות אזור חיפוש קדימה ולוחצים על הבא.
- מזינים את שם האזור ולוחצים על הבא.
- מזינים את כתובות ה-IP של שרתי ה-DNS בענן הפרטי שהתקבלו מהמסוף Google Cloud .
- לוחצים על הבא לפי הצורך כדי להשלים את ההגדרה.
יצירת העברה מותנית
העברת בקשות מותנית שולחת את כל הבקשות לפענוח שמות DNS לשרת המיועד. ההגדרה הזו מעבירה כל בקשה אל *.gve.goog לשרתי ה-DNS בענן הפרטי. בקטעים הבאים מוסבר איך להגדיר העברה בשרתי DNS מסוגים שונים.
יצירת מעביר מותנה בשרת BIND DNS
הקובץ והפרמטרים הספציפיים שצריך להגדיר משתנים בהתאם להגדרת ה-DNS שלכם.
לדוגמה, כדי להגדיר את שרת BIND כברירת מחדל, עורכים את הקובץ /etc/named.conf בשרת ה-DNS ומוסיפים את פרטי ההפניה המותנית הבאים:
zone "gve.goog" {
type forward;
forwarders { PC_DNS_IP_1; PC_DNS_IP_2; };
};
מחליפים את PC_DNS_IP_1 ואת PC_DNS_IP_2 בכתובות ה-IP של שרתי ה-DNS של הענן הפרטי.
יצירת מעביר מותנה בשרת DNS של Microsoft Windows
- פותחים את כלי ניהול ה-DNS בשרת ה-DNS.
- לוחצים לחיצה ימנית על Conditional forwarders (העברות מותנות) ובוחרים באפשרות להוספת העברה מותנית.
- מזינים את דומיין ה-DNS ואת כתובת ה-IP של שרתי ה-DNS בענן הפרטי ולוחצים על אישור.