Sekundäre DNS-Zone erstellen
Erstellen Sie eine sekundäre DNS-Zone (Domain Name Service), um Ingress von einem externen DNS-Provider zu Oracle Cloud Infrastructure-(OCI-)DNS einzurichten.
In diesem Thema wird beschrieben, wie Sie eine sekundäre OCI-Zone einrichten, die Zonenübertragungen von einem externen DNS-Provider akzeptiert (sekundärer Ingress). Informationen zum Einrichten eines Szenarios, bei dem eine primäre OCI-DNS-Zone an einen sekundären externen DNS-Provider (sekundären Egress) überträgt, finden Sie auf der Überblickseite Sekundäres DNS.
Für das sekundäre Ingress-DNS müssen Sie während der Erstellung der sekundären Zone den Zonennamen und die IP-Adressen des primären externen Servers definieren. Außerdem benötigen Sie Konnektivität zu OCI-IP-Adressen auf den extern verwalteten primären DNS-Servern. Die Verbindung zu OCI-IP-Adressen ist eine Anforderung für das sekundäre DNS, da der Service den erforderlichen Zonenübertragungsprozess vom primären DNS ausführen kann, um die sekundäre Zone synchron zu halten.
- Verwenden Sie die OCI-API, bevor Sie mit dem Setup beginnen. ListZoneTransferServers gibt eine Liste der IP-Adressen zurück, welche für die angegebene Root Compartment angegeben wurden. Die für den Übertragungs-Name Server bereitgestellten IP-Adressen variieren je nach Region. Weitere Informationen finden Sie unter Listing Zone Transfer Servers.
- Wenn Sie die Konsole verwenden, wird die Liste der Zonenübertragungsserver auf der Seite "Öffentliche Zone erstellen" angezeigt.
Sie können optional eine sekundäre DNS-Zone konfigurieren, um einen TSIG-Schlüssel zu verwenden. Wenn noch kein TSIG-Schlüssel vorhanden ist, erstellen Sie einen, bevor Sie mit dem Einrichten der sekundären DNS-Zone beginnen. Weitere Informationen finden Sie unter TSIG-Schlüssel verwalten.
Einen Funktionsüberblick und weitere Informationen finden Sie unter Sekundäres DNS.
Verwenden Sie den Befehl zone create und die erforderlichen Parameter, um eine sekundäre Zone zu erstellen:
oci dns zone create --compartment-id compartment_id --name "zone_name" --zone-type SECONDARY --scope GLOBAL --external-masters '[{"address":"external_server_ip","port":"port_number","tsigKeyId":"tsig_key_OCID"}]' ... [OPTIONS]Die Option
external-masterswird zu einem erforderlichen Parameter, wenn der Wert von zoneType SECONDARY lautet.Eine vollständige Liste der Flags und Variablenoptionen für CLI-Befehle finden Sie in der CLI-Befehlsreferenz.
Führen Sie den Vorgang CreateZone aus, um eine sekundäre Zone zu erstellen. Geben Sie
zoneTypealsSECONDARYund den Geltungsbereich alsGLOBALan.Das Attribut
externalMasterswird zu einem erforderlichen Parameter, wenn der Wert zoneType SECONDARY lautet.