Configurer un DNS sur site pour l'accès au système de gestion

Vous pouvez accéder à des dispositifs de gestion tels que vCenter Server, NSX Manager et HCX dans un cloud privé depuis des postes de travail sur site. Pour accéder à ces appliances par nom d'hôte, vous devez configurer le DNS afin que votre réseau sur site puisse résoudre leurs noms d'hôte.

Configurer la résolution d'adresse globale à l'aide de Cloud DNS

VMware Engine peut utiliser Cloud DNS pour fournir une résolution DNS globale pour les dispositifs de gestion, même si vos clouds privés se trouvent dans des régions différentes. Cette approche vous permet d'utiliser une zone Cloud DNS dans votre projet en tant que point unique de résolution DNS pour tous les réseaux cloud privés virtuels (VPC) appairés.

Nous vous recommandons d'utiliser Cloud DNS pour la résolution d'adresses dans les cas suivants :

  • Vous utilisez des réseaux VMware Engine standards.
  • Vous utilisez d'anciens réseaux VMware Engine et vous disposez de plusieurs clouds privés.

Si vous utilisez un ancien réseau avec un seul cloud privé et que vous ne souhaitez pas utiliser Cloud DNS, consultez Configurer la résolution d'adresses sans utiliser Cloud DNS.

Lorsque vous connectez un réseau VMware Engine à votre réseau VPC, Google configure automatiquement la résolution DNS pour les appliances de gestion à partir des VM Google Cloud de ce réseau VPC :

  • Pour les réseaux standards : lorsque vous créez un cloud privé associé à un réseau VMware Engine standard, Google crée une zone DNS de gestion associée et la remplit automatiquement avec les entrées des appliances de gestion.

    Si ce réseau VMware Engine standard est appairé à un cloud privé virtuel avec un réseau VPC ou un autre réseau VMware Engine, Google crée automatiquement une liaison de zone DNS de gestion. Cette liaison assure la résolution des appliances de gestion à partir de vos VM  Google Cloud sur ce réseau.

    Vous pouvez également créer manuellement une liaison de zone DNS de gestion si vous ne souhaitez pas utiliser l'appairage de réseau de cloud privé virtuel.

  • Pour les anciens réseaux : lorsque vous créez une connexion privée entre votre réseau cloud privé virtuel et un ancien réseau VMware Engine, Google crée automatiquement un appairage DNS, ce qui garantit la résolution à partir de l'une de vos VM Google Cloud .

Pour résoudre les adresses d'un réseau sur site à l'aide de Cloud DNS, procédez comme suit :

  1. Activez le transfert DNS entrant sur le réseau cloud privé virtuel.
  2. Identifiez les adresses de serveur DNS à utiliser sur site.
  3. Créez un redirecteur conditionnel sur votre serveur DNS sur site pour résoudre gve.goog.

Configurer le DNS pour que les appliances de gestion résolvent les domaines sur site

Si vous utilisez des services tels que HCX, Site Recovery Manager (SRM), Zerto, vSphere Replication ou cross-vCenter vMotion, vous devrez peut-être demander aux appliances de gestion VMware Engine de résoudre les adresses dans vos domaines DNS sur site.

Vous devez utiliser Cloud DNS pour transférer les requêtes DNS des appliances de gestion vers vos serveurs DNS sur site. Cette fonctionnalité n'est disponible que pour les clouds privés qui utilisent des réseaux VMware Engine standards.

Pour configurer le transfert DNS vers votre réseau sur site, suivez les étapes décrites dans les sections suivantes.

Configurer une zone de transfert Cloud DNS

  1. Si vous ne l'avez pas déjà fait, activez l'API Cloud DNS dans le projet Google Cloud qui se connecte à votre réseau sur site.
  2. Assurez-vous de disposer d'un réseau VPC dans ce projet, avec une connectivité à vos serveurs DNS sur site (par exemple, à l'aide de Cloud VPN ou Cloud Interconnect).
  3. Créez une zone de transfert Cloud DNS. Lorsque vous créez la zone de transfert :
    • Spécifiez un nom de zone, par exemple forward-to-onprem.
    • Dans le champ Nom DNS, saisissez le domaine DNS de votre réseau sur site, par exemple onprem.example.com. Pour transférer toutes les requêtes DNS des dispositifs de gestion vers les serveurs DNS sur site, saisissez ..
    • Sélectionnez Transférer les requêtes vers un autre serveur (transfert sortant).
    • Dans Serveurs DNS de destination, saisissez les adresses IP de vos serveurs DNS sur site.
    • Dans Réseaux, sélectionnez le réseau VPC qui est connecté à votre réseau sur site.

Configurer votre pare-feu sur site

Une fois que vous avez configuré une zone de transfert, Cloud DNS envoie les requêtes DNS à l'aide d'adresses IP de la plage 35.199.192.0/19. Configurez les règles de votre pare-feu sur site pour autoriser le trafic UDP et TCP pour le port 53 de 35.199.192.0/19 vers vos serveurs DNS sur site.

Créer une zone d'appairage Cloud DNS

Pour permettre aux appliances de gestion VMware Engine d'utiliser la zone de transfert, créez une zone d'appairage Cloud DNS entre le réseau VMware Engine et le projet contenant la zone de transfert :

  1. Accorder l'autorisation de créer l'appairage DNS. Si vous êtes propriétaire du projet, exécutez la commande gcloud vmware dns-bind-permission grant dans le projet contenant votre réseau VMware Engine :

    gcloud vmware dns-bind-permission grant --user=USER_EMAIL
    

    Remplacez USER_EMAIL par l'adresse e-mail de l'utilisateur qui crée la zone de peering, par exemple username@example.com.

    Une fois la zone de peering créée, vous pouvez révoquer cette autorisation en exécutant la commande gcloud vmware dns-bind-permission revoke :

    gcloud vmware dns-bind-permission revoke --user=USER_EMAIL
    
  2. Obtenez le chemin d'accès au réseau INTRANET de votre réseau VMware Engine standard en exécutant la commande gcloud vmware networks describe :

    gcloud vmware networks describe VMWARE_ENGINE_NETWORK_NAME
    

    Remplacez VMWARE_ENGINE_NETWORK_NAME par le nom de votre réseau VMware Engine.

    La sortie contient plusieurs entrées vpcNetworks. Copiez la valeur network de l'entrée où le champ type est défini sur INTRANET, par exemple projects/123456789012-tp/global/networks/intranet-abcde12345.

  3. Créez une zone d'appairage Cloud DNS en exécutant la commande gcloud dns managed-zones create :

    gcloud dns managed-zones create PEERING_ZONE_NAME \
        --description="PEERING_ZONE_DESCRIPTION" \
        --dns-name="DNS_NAME" \
        --visibility=private \
        --networks="INTRANET_NETWORK_PATH" \
        --peer-network="projects/FORWARDING_PROJECT_ID/global/networks/FORWARDING_VPC_NETWORK"
    

    Remplacez les éléments suivants :

    • PEERING_ZONE_NAME : nom de la zone de peering, par exemple gcve-peering-zone.
    • PEERING_ZONE_DESCRIPTION : description de la zone, par exemple GCVE DNS peering.
    • DNS_NAME : valeur Nom DNS que vous avez utilisée pour votre zone de transfert dans la section précédente.
    • INTRANET_NETWORK_PATH : chemin d'accès au réseau INTRANET que vous avez copié à l'étape précédente.
    • FORWARDING_PROJECT_ID : ID du projet contenant votre zone de transfert.
    • FORWARDING_VPC_NETWORK : nom du réseau VPC utilisé par votre zone de transfert.

Avec le transfert et l'appairage Cloud DNS configurés, les appliances de gestion de votre cloud privé peuvent désormais résoudre les noms dans vos domaines sur site.

Configurer la résolution d'adresses sans utiliser Cloud DNS

Si vous n'utilisez pas Cloud DNS, vous pouvez configurer la résolution DNS sur site en pointant votre serveur DNS sur site vers les serveurs DNS de votre cloud privé.

Pour configurer cette résolution, commencez par obtenir les adresses IP des serveurs DNS de votre cloud privé :

  1. Dans la console Google Cloud , accédez à la page Clouds privés.

    Accéder aux Private Clouds

  2. Cliquez sur le nom du cloud privé pour afficher ses détails.

  3. Sur la page Résumé, copiez les adresses IP du serveur DNS de votre cloud privé.

Ensuite, utilisez l'une des options suivantes pour configurer votre serveur DNS sur site :

Créer une zone sur le serveur DNS pour gve.goog

Pour la résolution de noms, vous pouvez configurer une zone en tant que zone bouchon et pointer vers les serveurs DNS du cloud privé. Cette section fournit des informations sur l'utilisation d'un serveur DNS BIND ou Microsoft Windows.

Créer une zone sur un serveur DNS BIND

Le fichier et les paramètres à configurer peuvent varier en fonction de votre configuration DNS individuelle.

Par exemple, pour la configuration du serveur Bind par défaut, modifiez le fichier /etc/named.conf sur votre serveur DNS et ajoutez les informations de zone suivantes :

zone "gve.goog"
{
    type stub;
    masters { PC_DNS_IP_1; PC_DNS_IP_2; };
    file "gve.goog.db";
};

Remplacez PC_DNS_IP_1 et PC_DNS_IP_2 par les adresses IP des serveurs DNS de votre cloud privé.

Créer une zone sur un serveur DNS Microsoft Windows

  1. Effectuez un clic droit sur le serveur DNS, puis sélectionnez Nouvelle zone.
  2. Sélectionnez Zone bouchon, puis cliquez sur Suivant.
  3. Sélectionnez l'option appropriée selon votre environnement, puis cliquez sur Suivant.
  4. Sélectionnez Rediriger la zone de recherche et cliquez sur Suivant.
  5. Saisissez le nom de la zone et cliquez sur Suivant.
  6. Saisissez les adresses IP des serveurs DNS de votre cloud privé obtenues à partir de la console Google Cloud .
  7. Cliquez sur Suivant si nécessaire pour terminer la configuration.

Créer un redirecteur conditionnel

Un redirecteur conditionnel envoie toutes les requêtes de résolution de noms DNS au serveur désigné. Cette configuration transfère toute requête envoyée à *.gve.goog vers les serveurs DNS du cloud privé. Les sections suivantes montrent comment configurer des redirecteurs sur différents types de serveurs DNS.

Créer un redirecteur conditionnel sur un serveur DNS BIND

Le fichier et les paramètres spécifiques à configurer peuvent varier en fonction de la configuration DNS individuelle.

Par exemple, pour la configuration du serveur Bind par défaut, modifiez le fichier /etc/named.conf sur votre serveur DNS et ajoutez les informations de redirection conditionnelle de zone suivantes :

zone "gve.goog" {
    type forward;
    forwarders { PC_DNS_IP_1; PC_DNS_IP_2; };
};

Remplacez PC_DNS_IP_1 et PC_DNS_IP_2 par les adresses IP des serveurs DNS de votre cloud privé.

Créer un redirecteur conditionnel sur un serveur DNS Microsoft Windows

  1. Ouvrez le gestionnaire DNS sur le serveur DNS.
  2. Effectuez un clic droit sur redirecteurs conditionnels, puis sélectionnez l'option permettant d'ajouter un redirecteur conditionnel.
  3. Saisissez le domaine DNS et l'adresse IP des serveurs DNS dans le cloud privé, puis cliquez sur OK.

Étapes suivantes