TroutTrout

Configuration du DNS de l'Access Gate

Attribuez aux assets des noms DNS mémorables via Access Gate, un accès simplifié, une voie claire pour migrer les IPs, et la base pour les certificats SSL/TLS.

3 min read · Last updated 2026-07-01

Le DNS associe un nom lisible par l'humain à une adresse réseau, ce qui permet d'atteindre une machine via plc-line-1 plutôt que de mémoriser une IP. Dans les environnements industriels, il est peu répandu : il ajoute un composant mobile au réseau, et les équipes OT ont historiquement préféré des adresses statiques codées en dur, plus faciles à raisonner.

Utilisé délibérément via Access Gate, le DNS trouve sa place. Il simplifie l'accès et la maintenance dans le temps : lorsque l'IP d'un équipement change, vous mettez à jour une seule entrée au lieu de parcourir toutes les configurations du site, ce qui offre une voie propre pour migrer les IP.

Le DNS est l'un des services sécurisés qu'Access Gate héberge sur la plateforme pour l'OT. Parce que la passerelle est une VNF fonctionnant sur du matériel x86 que vous possédez, la sécurité est découplée des boîtiers propriétaires, et le même hôte qui contrôle l'accès peut aussi assurer la résolution pour les assets qui se trouvent derrière lui, l'un des services qui intègrent l'OT plutôt qu'un boîtier distinct à mettre en place.

Les entrées DNS sont gérées directement depuis l'onglet Asset, où vous construisez également votre inventaire d'équipements. Les noms et les équipements coexistent dans un système intégré, ce qui maintient l'ensemble cohérent et simple.

Créer une entrée DNS pour un équipement

Chaque équipement dans Access Gate peut avoir sa propre entrée DNS. Vous ne spécifiez que le préfixe.

  1. Accédez à Asset → [Asset] et sélectionnez l'icône en forme de crayon.
  2. Ajoutez une entrée DNS en saisissant le préfixe.
Configuration du préfixe DNS d'un équipement dans Access Gate
Configuration du préfixe DNS d'un équipement dans Access Gate

Le nom DNS pointe désormais vers l'IP overlay de l'équipement, de sorte que le trafic envoyé à ce nom est acheminé via le proxy Access Gate plutôt que directement vers l'appareil.

Détails de l'équipement affichant le nom DNS résolu
Détails de l'équipement affichant le nom DNS résolu
Résolution DNS pour le nom de l'équipement
Résolution DNS pour le nom de l'équipement

Origine du suffixe

La partie suffixe de l'entrée DNS est renseignée directement depuis votre configuration vnet, sous Settings → Subnets → Overlay DNS Name. Définissez-le une fois par sous-réseau et chaque entrée d'équipement en hérite.

Nom DNS overlay configuré sur le sous-réseau
Nom DNS overlay configuré sur le sous-réseau

Récapitulatif

Nous avons attribué des noms DNS mémorisables aux actifs en définissant un préfixe par actif dans l'onglet Actif et un suffixe par sous-réseau dans les Paramètres, de sorte que les noms se résolvent vers l'IP overlay de chaque actif via le proxy Access Gate. À utiliser pour simplifier l'accès et la maintenance, découpler l'accès des adresses IP pour des migrations propres, et poser les bases des certificats SSL/TLS émis à partir d'un nom.

Voir aussi