Cloud DNS について

この概要ページでは、Google Distributed Cloud(GDC)エアギャップで Cloud DNS を使用して DNS レコードを管理する方法について説明します。Cloud DNS は、コマンドライン インターフェースKubernetes ベースの API を介して、DNS レコードを管理するための信頼性と拡張性に優れた方法を提供します。一般公開 DNS ゾーンとプライベート DNS ゾーンの違いなど、GDC での Cloud DNS の仕組みについて学習します。

このドキュメントは、組織のネットワーク管理と DNS の管理を担当するプラットフォーム管理者とアプリケーション オペレーターを対象としています。このドキュメントは、ネットワーキングと DNS の基本的なコンセプトを理解していることを前提としています。

Cloud DNS のゾーンタイプ

DNS ゾーンは、ユーザーが管理する DNS 名前空間の特定の部分です。GDC は、次の 2 種類のマネージド DNS ゾーンを提供します。

  • 一般公開 DNS ゾーン: ネットワーク内のどこからでも表示およびアクセスできるゾーンです。パブリック ゾーンは、GDC の外部のユーザーがアクセスできるようにするサービスに使用されます。
  • プライベート DNS ゾーン: これらのゾーンには、GDC のデフォルトの顧客 Virtual Private Cloud(VPC)内からのみアクセスできます。限定公開ゾーンは、外部ネットワークに公開してはならない内部サービスやアプリケーションに最適です。

ゾーン内に DNS レコードを作成する

DNS ゾーン内で DNS レコードを作成します。各レコードは、ドメイン名またはサブドメインを、IP アドレス、別のドメイン名、テキスト情報などの特定の値に関連付けます。DNS レコードにはさまざまな種類があり、トラフィックの転送、メールサーバーの定義、所有権の確認など、それぞれ異なる目的で使用されます。次のレコードタイプを構成できます。

  • アドレス(A)レコード: ドメイン名を 1 つ以上の IPv4 アドレスにマッピングします。このレコードは、ドメインをサーバーに関連付けるための最も基本的なレコード タイプです。
  • 正規名(CNAME)レコード: あるドメイン名のエイリアスを別の正規(権威)ドメイン名に作成します。このレコード タイプは、トラフィックのリダイレクトや DNS 管理の簡素化に役立ちます。
  • テキスト(TXT)レコード: 任意のテキストをドメイン名に関連付けることができます。これらのレコードは、認証目的や、メール認証用の Sender Policy Framework(SPF)レコードなどの情報を保存するために使用されることがよくあります。
  • ポインタ(PTR)レコード: IP アドレスをドメイン名にマッピングします。リバース DNS ルックアップとも呼ばれます。このレコードは、メールサーバーの評判とロギング分析によく使用されます。
  • MX(Mail Exchanger)レコード: ドメインのメールを受信するメールサーバーを指定します。これは、メールサービスの設定に不可欠です。

GDC の ResourceRecordSet API を使用すると、DNS ゾーン内で DNS レコードを作成して管理できます。この API を使用すると、同じ名前、タイプ、TTL(Time-To-Live)を共有する同一の DNS レコードのセットの詳細を指定できます。

DNS オペレーション

GDC で gdcloud CLI または Kubernetes API を使用して、DNS ゾーンを作成し、DNS レコードを作成できます。これらのインターフェースを使用すると、DNS ゾーンの名前、説明、可視性など、DNS ゾーンの状態を定義できます。この API は次の機能を提供します。

  • DNS ゾーンの作成と管理: ドメイン名、説明、公開または非公開の可視性などの DNS ゾーンを定義して構成します。
  • ゾーン管理: マネージド DNS ゾーンの一覧表示、更新、削除を行います。
  • 分散型デプロイとレプリケーション: 高可用性とグローバル分散を実現するため、GDC エアギャップ ゾーン間で DNS ゾーンを複製します。
  • ステータスのモニタリング: ゾーン全体の健全性、デプロイの進行状況、個々のレプリカのステータスを追跡します。

GDC の DNS ゾーンのリファレンス ドキュメントについては、gdcloud dns managed-zonesManagedDNSZone をご覧ください。

次のステップ