Configurer un DNS sur site pour l'accès au système de gestion
Vous pouvez accéder à des dispositifs de gestion tels que vCenter Server, NSX Manager et HCX dans un cloud privé depuis des postes de travail sur site. Pour accéder à ces appliances par nom d'hôte, vous devez configurer le DNS afin que votre réseau sur site puisse résoudre leurs noms d'hôte.
Configurer la résolution d'adresse globale à l'aide de Cloud DNS
VMware Engine peut utiliser Cloud DNS pour fournir une résolution DNS globale pour les dispositifs de gestion, même si vos clouds privés se trouvent dans des régions différentes. Cette approche vous permet d'utiliser une zone Cloud DNS dans votre projet en tant que point unique de résolution DNS pour tous les réseaux cloud privés virtuels (VPC) appairés.
Nous vous recommandons d'utiliser Cloud DNS pour la résolution d'adresses dans les cas suivants :
- Vous utilisez des réseaux VMware Engine standards.
- Vous utilisez d'anciens réseaux VMware Engine et vous disposez de plusieurs clouds privés.
Si vous utilisez un ancien réseau avec un seul cloud privé et que vous ne souhaitez pas utiliser Cloud DNS, consultez Configurer la résolution d'adresses sans utiliser Cloud DNS.
Lorsque vous connectez un réseau VMware Engine à votre réseau VPC, Google configure automatiquement la résolution DNS pour les appliances de gestion à partir des VM Google Cloud de ce réseau VPC :
Pour les réseaux standards : lorsque vous créez un cloud privé associé à un réseau VMware Engine standard, Google crée une zone DNS de gestion associée et la remplit automatiquement avec les entrées des appliances de gestion.
Si ce réseau VMware Engine standard est appairé à un cloud privé virtuel avec un réseau VPC ou un autre réseau VMware Engine, Google crée automatiquement une liaison de zone DNS de gestion. Cette liaison assure la résolution des appliances de gestion à partir de vos VM Google Cloud sur ce réseau.
Vous pouvez également créer manuellement une liaison de zone DNS de gestion si vous ne souhaitez pas utiliser l'appairage de réseau de cloud privé virtuel.
Pour les anciens réseaux : lorsque vous créez une connexion privée entre votre réseau cloud privé virtuel et un ancien réseau VMware Engine, Google crée automatiquement un appairage DNS, ce qui garantit la résolution à partir de l'une de vos VM Google Cloud .
Pour résoudre les adresses d'un réseau sur site à l'aide de Cloud DNS, procédez comme suit :
- Activez le transfert DNS entrant sur le réseau cloud privé virtuel.
- Identifiez les adresses de serveur DNS à utiliser sur site.
- Créez un redirecteur conditionnel sur votre serveur DNS sur site pour résoudre
gve.goog.
Configurer le DNS pour que les appliances de gestion résolvent les domaines sur site
Si vous utilisez des services tels que HCX, Site Recovery Manager (SRM), Zerto, vSphere Replication ou cross-vCenter vMotion, vous devrez peut-être demander aux appliances de gestion VMware Engine de résoudre les adresses dans vos domaines DNS sur site.
Vous devez utiliser Cloud DNS pour transférer les requêtes DNS des appliances de gestion vers vos serveurs DNS sur site. Cette fonctionnalité n'est disponible que pour les clouds privés qui utilisent des réseaux VMware Engine standards.
Pour configurer le transfert DNS vers votre réseau sur site, suivez les étapes décrites dans les sections suivantes.
Configurer une zone de transfert Cloud DNS
- Si vous ne l'avez pas déjà fait, activez l'API Cloud DNS dans le projet Google Cloud qui se connecte à votre réseau sur site.
- Assurez-vous de disposer d'un réseau VPC dans ce projet, avec une connectivité à vos serveurs DNS sur site (par exemple, à l'aide de Cloud VPN ou Cloud Interconnect).
- Créez une zone de transfert Cloud DNS. Lorsque vous créez la zone de transfert :
- Spécifiez un nom de zone, par exemple
forward-to-onprem. - Dans le champ Nom DNS, saisissez le domaine DNS de votre réseau sur site, par exemple
onprem.example.com. Pour transférer toutes les requêtes DNS des dispositifs de gestion vers les serveurs DNS sur site, saisissez.. - Sélectionnez Transférer les requêtes vers un autre serveur (transfert sortant).
- Dans Serveurs DNS de destination, saisissez les adresses IP de vos serveurs DNS sur site.
- Dans Réseaux, sélectionnez le réseau VPC qui est connecté à votre réseau sur site.
- Spécifiez un nom de zone, par exemple
Configurer votre pare-feu sur site
Une fois que vous avez configuré une zone de transfert, Cloud DNS envoie les requêtes DNS à l'aide d'adresses IP de la plage 35.199.192.0/19. Configurez les règles de votre pare-feu sur site pour autoriser le trafic UDP et TCP pour le port 53 de 35.199.192.0/19 vers vos serveurs DNS sur site.
Créer une zone d'appairage Cloud DNS
Pour permettre aux appliances de gestion VMware Engine d'utiliser la zone de transfert, créez une zone d'appairage Cloud DNS entre le réseau VMware Engine et le projet contenant la zone de transfert :
Accorder l'autorisation de créer l'appairage DNS. Si vous êtes propriétaire du projet, exécutez la commande
gcloud vmware dns-bind-permission grantdans le projet contenant votre réseau VMware Engine :gcloud vmware dns-bind-permission grant --user=USER_EMAIL
Remplacez
USER_EMAILpar l'adresse e-mail de l'utilisateur qui crée la zone de peering, par exempleusername@example.com.Une fois la zone de peering créée, vous pouvez révoquer cette autorisation en exécutant la commande
gcloud vmware dns-bind-permission revoke:gcloud vmware dns-bind-permission revoke --user=USER_EMAIL
Obtenez le chemin d'accès au réseau
INTRANETde votre réseau VMware Engine standard en exécutant la commandegcloud vmware networks describe:gcloud vmware networks describe VMWARE_ENGINE_NETWORK_NAME
Remplacez
VMWARE_ENGINE_NETWORK_NAMEpar le nom de votre réseau VMware Engine.La sortie contient plusieurs entrées
vpcNetworks. Copiez la valeurnetworkde l'entrée où le champtypeest défini surINTRANET, par exempleprojects/123456789012-tp/global/networks/intranet-abcde12345.Créez une zone d'appairage Cloud DNS en exécutant la commande
gcloud dns managed-zones create:gcloud dns managed-zones create PEERING_ZONE_NAME \ --description="PEERING_ZONE_DESCRIPTION" \ --dns-name="DNS_NAME" \ --visibility=private \ --networks="INTRANET_NETWORK_PATH" \ --peer-network="projects/FORWARDING_PROJECT_ID/global/networks/FORWARDING_VPC_NETWORK"Remplacez les éléments suivants :
PEERING_ZONE_NAME: nom de la zone de peering, par exemplegcve-peering-zone.PEERING_ZONE_DESCRIPTION: description de la zone, par exempleGCVE DNS peering.DNS_NAME: valeur Nom DNS que vous avez utilisée pour votre zone de transfert dans la section précédente.INTRANET_NETWORK_PATH: chemin d'accès au réseauINTRANETque vous avez copié à l'étape précédente.FORWARDING_PROJECT_ID: ID du projet contenant votre zone de transfert.FORWARDING_VPC_NETWORK: nom du réseau VPC utilisé par votre zone de transfert.
Avec le transfert et l'appairage Cloud DNS configurés, les appliances de gestion de votre cloud privé peuvent désormais résoudre les noms dans vos domaines sur site.
Configurer la résolution d'adresses sans utiliser Cloud DNS
Si vous n'utilisez pas Cloud DNS, vous pouvez configurer la résolution DNS sur site en pointant votre serveur DNS sur site vers les serveurs DNS de votre cloud privé.
Pour configurer cette résolution, commencez par obtenir les adresses IP des serveurs DNS de votre cloud privé :
Dans la console Google Cloud , accédez à la page Clouds privés.
Cliquez sur le nom du cloud privé pour afficher ses détails.
Sur la page Résumé, copiez les adresses IP du serveur DNS de votre cloud privé.
Ensuite, utilisez l'une des options suivantes pour configurer votre serveur DNS sur site :
- Créer une zone sur le serveur DNS pour
gve.goog - Créez un redirecteur conditionnel sur votre serveur DNS sur site pour résoudre
gve.goog.
Créer une zone sur le serveur DNS pour gve.goog
Pour la résolution de noms, vous pouvez configurer une zone en tant que zone bouchon et pointer vers les serveurs DNS du cloud privé. Cette section fournit des informations sur l'utilisation d'un serveur DNS BIND ou Microsoft Windows.
Créer une zone sur un serveur DNS BIND
Le fichier et les paramètres à configurer peuvent varier en fonction de votre configuration DNS individuelle.
Par exemple, pour la configuration du serveur Bind par défaut, modifiez le fichier /etc/named.conf sur votre serveur DNS et ajoutez les informations de zone suivantes :
zone "gve.goog"
{
type stub;
masters { PC_DNS_IP_1; PC_DNS_IP_2; };
file "gve.goog.db";
};
Remplacez PC_DNS_IP_1 et PC_DNS_IP_2 par les adresses IP des serveurs DNS de votre cloud privé.
Créer une zone sur un serveur DNS Microsoft Windows
- Effectuez un clic droit sur le serveur DNS, puis sélectionnez Nouvelle zone.
- Sélectionnez Zone bouchon, puis cliquez sur Suivant.
- Sélectionnez l'option appropriée selon votre environnement, puis cliquez sur Suivant.
- Sélectionnez Rediriger la zone de recherche et cliquez sur Suivant.
- Saisissez le nom de la zone et cliquez sur Suivant.
- Saisissez les adresses IP des serveurs DNS de votre cloud privé obtenues à partir de la console Google Cloud .
- Cliquez sur Suivant si nécessaire pour terminer la configuration.
Créer un redirecteur conditionnel
Un redirecteur conditionnel envoie toutes les requêtes de résolution de noms DNS au serveur désigné. Cette configuration transfère toute requête envoyée à *.gve.goog vers les serveurs DNS du cloud privé. Les sections suivantes montrent comment configurer des redirecteurs sur différents types de serveurs DNS.
Créer un redirecteur conditionnel sur un serveur DNS BIND
Le fichier et les paramètres spécifiques à configurer peuvent varier en fonction de la configuration DNS individuelle.
Par exemple, pour la configuration du serveur Bind par défaut, modifiez le fichier /etc/named.conf sur votre serveur DNS et ajoutez les informations de redirection conditionnelle de zone suivantes :
zone "gve.goog" {
type forward;
forwarders { PC_DNS_IP_1; PC_DNS_IP_2; };
};
Remplacez PC_DNS_IP_1 et PC_DNS_IP_2 par les adresses IP des serveurs DNS de votre cloud privé.
Créer un redirecteur conditionnel sur un serveur DNS Microsoft Windows
- Ouvrez le gestionnaire DNS sur le serveur DNS.
- Effectuez un clic droit sur redirecteurs conditionnels, puis sélectionnez l'option permettant d'ajouter un redirecteur conditionnel.
- Saisissez le domaine DNS et l'adresse IP des serveurs DNS dans le cloud privé, puis cliquez sur OK.