Preciso de ajuda para resolver a resolução de DNS usando uma zona privada do DNS do Azure.
Eu segui a documentação aqui: link
Consegui criar a zona privada example.local e criei um registro A chamado jump.example.local.
Como a documentação diz, eu criei 2 VMs Ubuntu 18.04 LTS.
Tomou um do IP que é 10.0.1.4 e atualizou meu registro jump.example.local com ele.
Quando eu estou tentando fazer do sistema operacional a seguinte linha de comando, não obtenho nenhum resultado do meu registro A.
dig jump.example.local
se eu verificar minhas configurações de resolução de dns, obtenho:
systemd-resolve --status
Global
DNSSEC NTA: 10.in-addr.arpa
16.172.in-addr.arpa
168.192.in-addr.arpa
17.172.in-addr.arpa
18.172.in-addr.arpa
19.172.in-addr.arpa
20.172.in-addr.arpa
21.172.in-addr.arpa
22.172.in-addr.arpa
23.172.in-addr.arpa
24.172.in-addr.arpa
25.172.in-addr.arpa
26.172.in-addr.arpa
27.172.in-addr.arpa
28.172.in-addr.arpa
29.172.in-addr.arpa
30.172.in-addr.arpa
31.172.in-addr.arpa
corp
d.f.ip6.arpa
home
internal
intranet
lan
local
private
test
Link 2 (eth0)
Current Scopes: DNS
LLMNR setting: yes
MulticastDNS setting: no
DNSSEC setting: no
DNSSEC supported: no
DNS Servers: 168.63.129.16
DNS Domain: xqelsdawdufutaole0y2mhw4zb.vx.internal.cloudapp.net
Se eu usar diretamente em cavar os servidores dns apontados pela minha configuração dns da vm, ele encontra o registro A desejado.
dig @168.63.129.16 jump.example.local
; <<>> DiG 9.11.3-1ubuntu1.1-Ubuntu <<>> @168.63.129.16 jump.example.local
; (1 server found)
;; global options: +cmd
;; Got answer:
;; WARNING: .local is reserved for Multicast DNS
;; You are currently testing what happens when an mDNS query is leaked to DNS
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 62699
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1
;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4000
; COOKIE: 4681bec0bce6fa9e (echoed)
;; QUESTION SECTION:
;jump.example.local. IN A
;; ANSWER SECTION:
jump.example.local. 2042 IN A 10.0.1.4
;; Query time: 1 msec
;; SERVER: 168.63.129.16#53(168.63.129.16)
;; WHEN: Mon Aug 27 16:11:54 UTC 2018
;; MSG SIZE rcvd: 76
Eu tentei reinicializar a VM Estou tentando injetar a configuração no netplan.
Mas parece que não pega o servidor dns para usar.
o arquivo de configuração netplan
# /etc/netplan/50-cloud-init.yaml
network:
version: 2
ethernets:
ephemeral:
dhcp4: true
match:
driver: hv_netvsc
name: '!eth0'
optional: true
hotpluggedeth0:
dhcp4: true
match:
driver: hv_netvsc
name: 'eth0'
nameservers:
addresses: [168.63.129.16]
search: [example.local]
Parece-me que o ubuntu os não é capaz de capturar o exemplo. A zona local deve ser encaminhada para o DNS do Azure.
Atualização # 1
Apesar de usar outro TLD que não existe ou não faz parte da lista, a linha de comando systemd-resolve --status
retorna e usei .xyz
e, dessa vez, funcionou sem nenhum problema. Então, parece-me que preciso descobrir a configuração adequada do netplan para forçar o example.local
a ser pesquisado em relação ao servidor de nomes adequado e não ao resolvedor de nomes 127.0.0.53:53 que é iniciado pelo systemd-resolve
service.
Atualização nº 2
Aqui está o arquivo de configuração /etc/netplan/50-cloud-init.yaml
.
# This file is generated from information provided by
# the datasource. Changes to it will not persist across an instance.
# To disable cloud-init's network configuration capabilities, write a file
# /etc/cloud/cloud.cfg.d/99-disable-network-config.cfg with the following:
# network: {config: disabled}
network:
version: 2
ethernets:
eth0:
dhcp4: true
match:
macaddress: 00:0d:3a:f4:5a:99
set-name: eth0
nameservers:
addresses: [168.63.129.16]
search: [example.local]
Depois de editar o arquivo e aplicar a linha de comando sudo netplan apply
, ele funciona. Eu também tentei uma reinicialização e as configurações são mantidas no lugar. Obrigado a @ nancy-xiong-msft pelos testes.