Как настроить основной DNS как OCI DNS и дополнительный DNS как EasyDNS?

Как настроить основной DNS как OCI DNS и дополнительный DNS как EasyDNS?

Я хочу настроить основной DNS как OCI DNS для домена example.com. Хочу настроить его вторичный DNS в easyDNS.

Я нашел документацию по настройке вторичного DNS с помощью easyDNS:https://kb.easydns.com/knowledge/secondary-dns/

Вот пример с DNSMadeEasy в качестве основного:https://kb.easydns.com/knowledge/secondary-dns-with-dns-made-easy-as-primary/

Но чтобы добавить сервер имен easyDNS в ACL в OCI, где мне следует внести изменения в консоли OCI? Я не могу найти никакой документации OCI по этому поводу.

Как настроить основной DNS как OCI DNS и дополнительный DNS как EasyDNS?

Необходимо добавить наш сервер имен в ACL для вашего списка доменов, а также убедиться, что IP-адрес находится в белом списке на вашем брандмауэре. Он должен быть в белом списке как для UDP, так и для TCP, как для входящего, так и исходящего трафика.

Кто-нибудь может мне помочь, пожалуйста!

решение1

Это не поддерживаетсяЧасто задаваемые вопросы о DNS-сервере OCI:

Что Oracle Cloud Infrastructure DNS поддерживает сегодня для вторичного DNS?

Зоны DNS Oracle Cloud Infrastructure могут быть настроены как вторичные зоны сегодня. Внешние серверы имен в настоящее время не поддерживаются для вторичного DNS.

Кроме того, как упоминает @HåkanLindqvist в комментариях, ссылка на API дляОбновлениеЗоныДеталитолько имеет externalMasters, но нет атрибутов для внешних вторичных серверов. Поэтому, похоже, нет способа разрешить передачу зон из OCI DNS. Кажется, вы можете использовать EasyDNS в качестве основного и OCI DNS в качестве вторичного, если вам нужны оба.

Поскольку OCI сам по себе уже предоставляет anycast DNS, он уже достаточно избыточный и защищенный сам по себе. Вам следует тщательно подумать, действительно ли вам нужны два разных поставщика DNS. Да, это может добавить некоторую избыточность, но также и некоторые расходы. Кроме того, если что-то изменится у любого из поставщиков, это может нарушить передачу зон, сделав часть ваших серверов имен устаревшей или даже полностью неисправной. В больших инфраструктурах DNS возможно, что передача зон будет вызвана с другого IP-адреса, чем любой из фактических перечисленных серверов имен. Если используется только один поставщик, они знают об этом, и их списки доступа обновляются соответствующим образом.

Связанный контент