Le DNS associe un nom lisible par l'humain à une adresse réseau, ce qui permet d'atteindre une machine via plc-line-1 plutôt que de mémoriser une IP. Dans les environnements industriels, il est peu répandu : il ajoute un composant mobile au réseau, et les équipes OT ont historiquement préféré des adresses statiques codées en dur, plus faciles à raisonner.
Utilisé délibérément via Access Gate, le DNS trouve sa place. Il simplifie l'accès et la maintenance dans le temps : lorsque l'IP d'un équipement change, vous mettez à jour une seule entrée au lieu de parcourir toutes les configurations du site, ce qui offre une voie propre pour migrer les IP.
Le DNS est l'un des services sécurisés qu'Access Gate héberge sur la plateforme pour l'OT. Parce que la passerelle est une VNF fonctionnant sur du matériel x86 que vous possédez, la sécurité est découplée des boîtiers propriétaires, et le même hôte qui contrôle l'accès peut aussi assurer la résolution pour les assets qui se trouvent derrière lui, l'un des services qui intègrent l'OT plutôt qu'un boîtier distinct à mettre en place.
Les entrées DNS sont gérées directement depuis l'onglet Asset, où vous construisez également votre inventaire d'équipements. Les noms et les équipements coexistent dans un système intégré, ce qui maintient l'ensemble cohérent et simple.
Créer une entrée DNS pour un équipement
Chaque équipement dans Access Gate peut avoir sa propre entrée DNS. Vous ne spécifiez que le préfixe.
- Accédez à Asset → [Asset] et sélectionnez l'icône en forme de crayon.
- Ajoutez une entrée DNS en saisissant le préfixe.

Le nom DNS pointe désormais vers l'IP overlay de l'équipement, de sorte que le trafic envoyé à ce nom est acheminé via le proxy Access Gate plutôt que directement vers l'appareil.


Origine du suffixe
La partie suffixe de l'entrée DNS est renseignée directement depuis votre configuration vnet, sous Settings → Subnets → Overlay DNS Name. Définissez-le une fois par sous-réseau et chaque entrée d'équipement en hérite.

Récapitulatif
Nous avons attribué des noms DNS mémorisables aux actifs en définissant un préfixe par actif dans l'onglet Actif et un suffixe par sous-réseau dans les Paramètres, de sorte que les noms se résolvent vers l'IP overlay de chaque actif via le proxy Access Gate. À utiliser pour simplifier l'accès et la maintenance, découpler l'accès des adresses IP pour des migrations propres, et poser les bases des certificats SSL/TLS émis à partir d'un nom.