Configura il DNS on-premise per l'accesso all'appliance di gestione

Puoi accedere alle appliance di gestione, come vCenter Server, NSX Manager e HCX, su un cloud privato dalle workstation on-premise. Per accedere a questi dispositivi tramite nome host, devi configurare il DNS in modo che la tua rete on-premise possa risolvere i relativi nomi host.

Configurare la risoluzione degli indirizzi globale utilizzando Cloud DNS

VMware Engine può utilizzare Cloud DNS per fornire la risoluzione DNS globale per le appliance di gestione, anche se i tuoi cloud privati si trovano in regioni diverse. Con questo approccio, puoi utilizzare una zona Cloud DNS nel tuo progetto come unico punto per la risoluzione DNS in tutte le reti virtual private cloud (VPC) con peering.

Ti consigliamo di utilizzare Cloud DNS per la risoluzione degli indirizzi nei seguenti casi:

  • Stai utilizzando reti VMware Engine standard.
  • Stai utilizzando reti VMware Engine legacy e hai più cloud privati.

Se utilizzi una rete legacy con un solo cloud privato e non vuoi utilizzare Cloud DNS, consulta Configurare la risoluzione degli indirizzi senza utilizzare Cloud DNS.

Quando connetti una rete VMware Engine alla tua rete VPC, Google configura automaticamente la risoluzione DNS per gli appliance di gestione dalle Google Cloud VM in quella rete VPC:

  • Per le reti standard: quando crei un cloud privato collegato a una rete VMware Engine standard, Google crea una zona DNS di gestione associata e la compila automaticamente con le voci dell'appliance di gestione.

    Se questa rete VMware Engine standard è in peering con Virtual Private Cloud con una rete VPC o un'altra rete VMware Engine, Google crea automaticamente un binding della zona DNS di gestione. Questo binding garantisce la risoluzione degli appliance di gestione dalle tue VM Google Cloud su quella rete.

    Puoi anche creare manualmente un binding della zona DNS di gestione se non vuoi utilizzare il peering di rete Virtual Private Cloud.

  • Per le reti legacy: quando crei una connessione privata tra la tua rete Virtual Private Cloud e una rete VMware Engine legacy, Google crea automaticamente il peering DNS, che garantisce la risoluzione da qualsiasi delle tue Google Cloud VM.

Per risolvere gli indirizzi da una rete on-premise utilizzando Cloud DNS, esegui le seguenti operazioni:

  1. Abilita il forwarding DNS in entrata sulla rete Virtual Private Cloud.
  2. Identifica gli indirizzi dei server DNS da utilizzare on-premise.
  3. Crea un agente di inoltro condizionale sul tuo server DNS on-premise per risolvere gve.goog.

Configura il DNS per le appliance di gestione in modo da risolvere i domini on-premise

Se utilizzi servizi come HCX, Site Recovery Manager (SRM), Zerto, vSphere Replication o cross-vCenter vMotion, potresti aver bisogno di appliance di gestione VMware Engine per risolvere gli indirizzi nei tuoi domini DNS on-premise.

Devi utilizzare Cloud DNS per inoltrare le query DNS dalle appliance di gestione ai tuoi server DNS on-premise. Questa funzionalità è disponibile solo per i cloud privati che utilizzano reti VMware Engine standard.

Per configurare l'inoltro DNS alla tua rete on-premise, completa i passaggi descritti nelle sezioni seguenti.

Configura una zona di forwarding Cloud DNS

  1. Se non l'hai ancora fatto, abilita l'API Cloud DNS nel progetto Google Cloud che si connette alla tua rete on-premise.
  2. Assicurati di avere una rete VPC in quel progetto con connettività ai tuoi server DNS on-premise, ad esempio utilizzando Cloud VPN o Cloud Interconnect.
  3. Crea una zona di forwarding Cloud DNS. Quando crei la zona di inoltro, segui questi passaggi:
    • Specifica un nome zona, ad esempio forward-to-onprem.
    • In Nome DNS, inserisci il dominio DNS della tua rete on-premise, ad esempio onprem.example.com. Per inoltrare tutte le query DNS dalle appliance di gestione ai server DNS on-premise, inserisci ..
    • Seleziona Inoltra le query a un altro server (inoltro in uscita).
    • In Server DNS di destinazione, inserisci gli indirizzi IP dei tuoi server DNS on-premise.
    • In Reti, seleziona la rete VPC che ha la connettività alla tua rete on-premise.

Configura il firewall on-premise

Dopo aver configurato una zona di forwarding, Cloud DNS invia query DNS utilizzando indirizzi IP nell'intervallo 35.199.192.0/19. Configura le regole firewall on-premise per consentire il traffico UDP e TCP per la porta 53 da 35.199.192.0/19 ai tuoi server DNS on-premise.

Crea una zona di peering Cloud DNS

Per consentire alle appliance di gestione VMware Engine di utilizzare la zona di forwarding, crea una zona di peering Cloud DNS tra la rete VMware Engine e il progetto che contiene la zona di forwarding:

  1. Concedi l'autorizzazione per creare il peering DNS. Se sei il proprietario di un progetto, esegui il comando gcloud vmware dns-bind-permission grant nel progetto che contiene la rete VMware Engine:

    gcloud vmware dns-bind-permission grant --user=USER_EMAIL
    

    Sostituisci USER_EMAIL con l'indirizzo email dell'utente che crea la zona di peering, ad esempio username@example.com.

    Dopo aver creato la zona di peering, puoi revocare questa autorizzazione eseguendo il comando gcloud vmware dns-bind-permission revoke:

    gcloud vmware dns-bind-permission revoke --user=USER_EMAIL
    
  2. Recupera il percorso di rete INTRANET della tua rete VMware Engine standard eseguendo il comando gcloud vmware networks describe:

    gcloud vmware networks describe VMWARE_ENGINE_NETWORK_NAME
    

    Sostituisci VMWARE_ENGINE_NETWORK_NAME con il nome della tua rete VMware Engine.

    L'output contiene più voci vpcNetworks. Copia il valore network dalla voce in cui il campo type è INTRANET, ad esempio, projects/123456789012-tp/global/networks/intranet-abcde12345.

  3. Crea una zona di peering Cloud DNS eseguendo il comando gcloud dns managed-zones create:

    gcloud dns managed-zones create PEERING_ZONE_NAME \
        --description="PEERING_ZONE_DESCRIPTION" \
        --dns-name="DNS_NAME" \
        --visibility=private \
        --networks="INTRANET_NETWORK_PATH" \
        --peer-network="projects/FORWARDING_PROJECT_ID/global/networks/FORWARDING_VPC_NETWORK"
    

    Sostituisci quanto segue:

    • PEERING_ZONE_NAME: un nome per la zona di peering, ad esempio gcve-peering-zone.
    • PEERING_ZONE_DESCRIPTION: una descrizione della zona, ad esempio GCVE DNS peering.
    • DNS_NAME: il valore di Nome DNS che hai utilizzato per la zona di forwarding nella sezione precedente.
    • INTRANET_NETWORK_PATH: il percorso di rete INTRANET che hai copiato nel passaggio precedente.
    • FORWARDING_PROJECT_ID: l'ID progetto del progetto che contiene la zona di inoltro.
    • FORWARDING_VPC_NETWORK: il nome della rete VPC utilizzata dalla zona di forwarding.

Con il forwarding e il peering Cloud DNS configurati, le appliance di gestione sul tuo cloud privato ora possono risolvere i nomi nei tuoi domini on-premise.

Configura la risoluzione degli indirizzi senza utilizzare Cloud DNS

Se non utilizzi Cloud DNS, puoi configurare la risoluzione DNS on-premise indirizzando il server DNS on-premise ai server DNS del cloud privato.

Per configurare questa risoluzione, recupera prima gli indirizzi IP dei server DNS per il tuo cloud privato:

  1. Nella console Google Cloud , vai alla pagina Cloud privati.

    Vai a Private Cloud

  2. Fai clic sul nome del cloud privato per visualizzarne i dettagli.

  3. Nella pagina Riepilogo, copia gli indirizzi IP server DNS del tuo cloud privato.

Successivamente, utilizza una delle seguenti opzioni per configurare il server DNS on-premise:

Crea una zona sul server DNS per gve.goog

Puoi configurare una zona come zona stub e puntare ai server DNS sul cloud privato per la risoluzione dei nomi. Questa sezione fornisce informazioni sull'utilizzo di un server DNS BIND o di un server DNS Microsoft Windows.

Crea una zona su un server DNS BIND

Il file e i parametri da configurare possono variare in base alla configurazione DNS individuale.

Ad esempio, per la configurazione predefinita del server BIND, modifica il file /etc/named.conf sul server DNS e aggiungi le seguenti informazioni sulla zona:

zone "gve.goog"
{
    type stub;
    masters { PC_DNS_IP_1; PC_DNS_IP_2; };
    file "gve.goog.db";
};

Sostituisci PC_DNS_IP_1 e PC_DNS_IP_2 con gli indirizzi IP dei server DNS per il tuo cloud privato.

Crea una zona su un server DNS Microsoft Windows

  1. Fai clic con il tasto destro del mouse sul server DNS e seleziona Nuova zona.
  2. Seleziona Zona stub e fai clic su Avanti.
  3. Seleziona l'opzione appropriata in base al tuo ambiente e fai clic su Avanti.
  4. Seleziona Zona di ricerca diretta e fai clic su Avanti.
  5. Inserisci il nome della zona e fai clic su Avanti.
  6. Inserisci gli indirizzi IP dei server DNS per il tuo cloud privato che hai ottenuto dalla console Google Cloud .
  7. Fai clic su Avanti in base alle esigenze per completare la configurazione.

Crea un forwarder condizionale

Un server di forwarding condizionale invia tutte le richieste di risoluzione dei nomi DNS al server designato. Questa configurazione inoltra qualsiasi richiesta a *.gve.goog ai server DNS sul cloud privato. Le sezioni seguenti mostrano come configurare i forwarder su diversi tipi di server DNS.

Crea un server di forwarding condizionale su un server DNS BIND

Il file e i parametri specifici da configurare possono variare in base alla configurazione DNS individuale.

Ad esempio, per la configurazione predefinita del server BIND, modifica il file /etc/named.conf sul server DNS e aggiungi le seguenti informazioni di inoltro condizionale:

zone "gve.goog" {
    type forward;
    forwarders { PC_DNS_IP_1; PC_DNS_IP_2; };
};

Sostituisci PC_DNS_IP_1 e PC_DNS_IP_2 con gli indirizzi IP dei server DNS per il tuo cloud privato.

Crea un server di forwarding condizionale su un server DNS Microsoft Windows

  1. Apri DNS Manager sul server DNS.
  2. Fai clic con il tasto destro del mouse su Forwarder condizionali e seleziona l'opzione per aggiungere un forwarder condizionale.
  3. Inserisci il dominio DNS e l'indirizzo IP dei server DNS nel cloud privato, quindi fai clic su Ok.

Passaggi successivi