Advanced

Изменение адреса DNS‑сервера и добавление правил группы безопасности (Linux)

Язык статьи: Русский
Показать оригинал
Страница переведена автоматически и может содержать неточности. Рекомендуем сверяться с английской версией.

В этом разделе описывается, как добавить адрес DNS‑сервера и правила группы безопасности к Linux ECS или BMS, чтобы обеспечить успешную загрузку пакета установки Agent и успешный сбор данных мониторинга. В разделе в качестве примера берётся ECS. Операции для BMS аналогичны.

Вы можете изменить конфигурацию DNS ECS одним из следующих способов: командная строка и консоль управления. Выберите метод в соответствии с вашими привычками.

Note

Конфигурация DNS и группы безопасности предназначены для первичного NIC.

Изменение адреса DNS‑сервера (Командные строки)

Ниже описано, как добавить адрес DNS‑сервера к resolv.conf файлу с помощью командных строк.

Чтобы использовать консоль управления, см Изменение адреса DNS‑сервера (Консоль управления).

Note

Значение nameserver зависит от региона.

ru-moscow: 100.125.13.59

  1. Войдите в ECS как пользователь root.
  2. Запустите vi /etc/resolv.conf команда для открытия файла.
  3. Добавьте адрес DNS‑сервера, например, nameserver 100.125.13.59 в файл. Нажмите Esc и введите :wq. Затем нажмите Enter для сохранения изменения.

    Рисунок 1 Добавление адресов DNS‑серверов (Linux)


Изменение адреса DNS‑сервера (консоль управления)

Ниже описано, как изменить адрес DNS‑сервера ECS в консоли управления. Операции для BMS аналогичны.

  1. В верхнем левом углу выберите регион и проект.
  2. Щелкните Список сервисов в верхнем левом углу. Под Вычисления, выберите Elastic Cloud Server.

    В консоли ECS щелкните имя целевого ECS, чтобы просмотреть его детали.

  3. В Информация ECS область Сводка вкладке, щелкните имя VPC. См. Рисунок 2.

    Страница Virtual Private Cloud страница отображается.

    Рисунок 2 VPC


  4. Найдите целевой VPC и щёлкните число подсетей.
  5. В списке подсетей найдите целевую подсеть и щёлкните её имя.
  6. На странице сведений о подсети щёлкните рядом с Адрес DNS‑сервера в Информация о шлюзе и DNS область.
  7. В Изменить адрес DNS‑сервера в диалоговом окне введите адрес DNS‑сервера.
    Note

    Установите адрес DNS‑сервера равным значению nameserver в 3.

  8. Щёлкните OK.
    Note

    Новый адрес DNS‑сервера применяется после перезапуска ECS или BMS.

Изменение правил группы безопасности ECS (консоль управления)

Ниже описано, как изменить правила группы безопасности для ECS в консоли управления. Операции для BMS аналогичны.

  1. На странице сведений ECS нажмите Группы безопасности вкладка.

    Список групп безопасности отображается.

  2. Нажмите имя группы безопасности.
  3. Нажмите Изменить правило группы безопасности.

    Страница сведений о группе безопасности отображается.

    Note

    Процедура для BMS:

    1. Нажмите ID группы безопасности в верхнем левом углу.
    2. Нажмите Управлять правилом в Операция столбец группы безопасности.
  4. Нажмите Исходящие правила вкладку, и нажмите Добавить правило.
  5. Добавить правила на основе Таблица 1.
    Таблица 1 Правила группы безопасности

    Приоритет

    Действие

    Тип

    Протокол и порт

    Назначение

    Описание

    1

    Разрешить

    IPv4

    TCP

    80

    100.125.0.0/16

    Используется для загрузки пакета установки Agent из OBS бакета в ECS или BMS и получения метаданных ECS или BMS и информации аутентификации.

    1

    Разрешить

    IPv4

    TCP

    53

    100.125.0.0/16

    Используется DNS для разрешения доменных имён, например, разрешения доменного имени OBS при загрузке пакета установки Agent и разрешения конечной точки Cloud Eye, когда Agent отправляет данные мониторинга в Cloud Eye.

    1

    Разрешить

    IPv4

    UDP

    53

    100.125.0.0/16

    Используется DNS для разрешения доменных имён, например, разрешения доменного имени OBS при загрузке пакета установки Agent и разрешения конечной точки Cloud Eye, когда Agent отправляет данные мониторинга в Cloud Eye.

    1

    Разрешить

    IPv4

    TCP

    443

    100.125.0.0/16

    Используется для сбора данных мониторинга в Cloud Eye.