VxRail: O DNS interno do VxRail Cluster não consegue encaminhar a solicitação para o servidor DNS upstream
Summary: Ao configurar um servidor DNS upstream para um VxRail Cluster por meio da API ou da interface do usuário do plug-in do VxRail e o cluster estiver usando o VxRail Manager como servidor DNS interno, as consultas de DNS não serão encaminhadas para o servidor DNS upstream designado. ...
Symptoms
Ao usar o comando nslookup no vCenter, depois de adicionar o servidor DNS upstream ao VxRail Cluster, a solicitação foi recusada pelo servidor.
root@vcluster235-vcsa [ ~ ]# nslookup google.com Server: 127.0.0.1 Address: 127.0.0.1#53 ** server can't find google.com: REFUSED root@vcluster235-vcsa [ ~ ]# nslookup google.com 172.17.44.200 Server: 172.17.44.200 Address: 172.17.44.200#53 ** server can't find google.com: REFUSED
O VxRail Manager, que é o servidor DNS interno, não está encaminhando a consulta para o servidor DNS upstream.
Cause
Por motivos de segurança, a partir das versões 7.0.450 e 8.0.000, o VxRail Manager é configurado como o servidor DNS autoritativo em um ambiente DNS interno, como resultado, as consultas de DNS de domínio externo não são encaminhadas para o servidor DNS upstream.
Resolution
Siga as etapas fornecidas abaixo para adicionar manualmente o servidor DNS upstream no vCenter e os hosts do ESXi:
-
Adicione um servidor DNS upstream no vCenter:
- Acesse a página
https://<vCenter_Server_Ip>:5480 - Vá para Networking e clique em Edit
- Menu suspenso Hostname e DNS nas configurações de edição.
- Digite o servidor DNS upstream seguindo o IP do servidor DNS interno, separando-os por vírgulas
- Clique em Next e em Finish, aguarde a atualização do DNS.
- SSH para vCenter
- Use
nslookuppara garantir que o servidor DNS upstream possa ser consultado no vCenter- Exemplo:
nslookup google.com

- Exemplo:
- Acesse a página
-
Adicione um servidor DNS upstream aos hosts do ESXi, repita as etapas abaixo em cada nó:
- Acesse o vSphere Client
- Vá para Hosts e clusters > Host > selecionado do VxRail > Configurar > a configuração de TCP/IP do sistema de rede >
- Selecione Default e clique em Edit
- Selecione a configuração do DNS, digite o servidor DNS upstream no servidor DNS alternativo e pressione OK.
- SSH para nó do ESXi
- Devido à limitação de comando no ESXi, use ping para garantir que o FQDN possa ser resolvido pelo servidor DNS upstream.
- Exemplo:
ping www.google.com -c 1

- Exemplo:
Additional Information
Quando um nó é adicionado ao cluster, as alterações acima devem ser concluídas no nó recém-adicionado.