Настройка выдачи DNS-записей для заказов на пользовательском портале
Чтобы создавать А-записи для новых заказов, необходимо создать зону условной пересылки (Conditional Forwarder Zone) и добавить ее в сервис Dictionary Manager.
Для этого:
-
На корпоративном DNS-сервере (Windows Server DNS, Bind и так далее) создайте зону условной пересылки (Conditional Forwarder Zone), например cloudlink-orders.loc, которая указывает на целевой хост.
Зона условной пересылки (Conditional Forwarder Zone) всегда должна быть создана на DNS-сервере раньше, чем будет внесена в сервис Dictionary Manager.
Микросервис PowerDNS использует список DNS-серверов,заданных при установке в вашем конфигурационном файле, который по умолчанию расположен по пути portal-box/inventories/box/group_vars/k3s/config.yml.
Если при установке Cloudlink DNS-серверы не были указаны вручную, используется список серверов из файла /etc/resolv.conf.
При изменении списка DNS-серверов необходимо:
-
Обновить соответствующие записи в файле config.yml.
-
Выполнить обновление конфигурации DNS внутри сервисов Cloudlink.
Пример команды для обновления конфигурации DNS:
docker run -it --network host --rm -v /$HOME/portal-box:/apps -v ~/.ssh/id_rsa:/root/.ssh/id_rsa -v ~/.kube/cloudlink:/root/.kube/cloudlink deploy-manager-1.5.0 -i inventories/box/hosts -u $USER portal_box.yml --ask-vault-pass --tags kubeconfig,coredns--tags kubeconfig,coredns— строка с тегами запускает обновление только конфигурации DNS. Команда без тега запустит проверку всех этапов установки, что замедлит процесс обновления. -
-
Перейдите в сервис Dictionary Manager, расположенный по адресу dictionary-manager.cloudlink.sample.box/admin где
dictionary-manager— имя хоста (конкретный сервер или сервис),sample.box— домен (в этом примере тестовый), а/admin— путь, ведущий в административный раздел сервиса. -
Войдите в сервис под учетной записью с ролью Суперадминистратор.
-
Создайте новую запись:
-
Перейдите в DNS зоны.
-
Нажмите Создать новую запись.
-
Заполните поля:
-
Имя DNS зоны — имя созданной ранее DNS-зоны. Например: cloudlink-orders.loc.
В конце названия DNS-зоны по правилам заполнения поля обязательно должна стоять точка. В названии самой DNS-зоны ее может не быть.
-
Вид DNS зоны — выберите Native.
-
Список организаций — через пробел укажите коды организаций, которым будет доступна выделенная DNS-зона.
Код организации можно копировать на портале администрирования. Для этого:
-
Перейдите в Доступ → Организации.
Код организации указан под названием организации и имеет вид
org-<идентификатор>, напримерorg-55tvh0795yt.
-
Нажмите на нужную организацию и в открывшемся окне скопируйте код организации.
-
-
-
Нажмите Создать.
Если создание записи прошло успешно, появится уведомление DNS зона создана.
-
-
Вернитесь в DNS зоны и проверьте Статус DNS зоны.
Если все прошло успешно, статус будет равен DNS резолвится.
Если после выполнения всех шагов и проверки списка DNS-серверов статус остается «DNS не резолвится», необходимо обратиться в техническую поддержку.
Созданная DNS-зона станет доступна в формах заказа в выбранных организациях.
Чтобы проверить доступность DNS-зоны:
-
На пользовательском портале активируйте контекст проекта.
-
Перейдите в Заказы, нажмите + Добавить ресурс и выберите ресурс.
-
В окне заказа ресурса активируйте опцию Создать А-запись.
Созданная DNS-зона появится в поле DNS зона.