このドキュメントでは、Google Distributed Cloud(GDC)エアギャップで以前に作成したパブリック DNS ゾーンとプライベート DNS ゾーンを更新する方法について説明します。
始める前に
GDC で DNS ゾーンを更新するには、次のものが必要です。
- 既存のパブリック DNS ゾーンまたはプライベート DNS ゾーン。 現在のゾーンを一覧表示する方法については、DNS ゾーンを一覧表示する をご覧ください。
- 必要な ID とアクセスロール。プロジェクトの DNS ゾーンを管理するには、プロジェクト IAM 管理者 に Managed DNS プロジェクト管理者 (
managed-dns-project-admin)ロールの付与を依頼してください。 - gdcloud CLI を使用するには、gdcloud CLI がインストールされていることを確認してください。詳細については、 gdcloud CLI をインストールするをご覧ください。
kubectlを使用している場合は、グローバル API サーバーの kubeconfig ファイル。このファイルをまだ生成していない場合は、 ログインをご覧ください。 詳細については、 グローバル API サーバーとゾーン API サーバーをご覧ください。
パブリック DNS ゾーンまたはプライベート DNS ゾーンを更新する
gdcloud CLI または Kubernetes API を使用して、パブリック DNS ゾーンまたはプライベート DNS ゾーンを更新できます。
gdcloud
DNS ゾーンの説明を更新するには、
gdcloud dns managed-zones update
コマンドを使用します。
gdcloud dns managed-zones update DNS_ZONE_NAME \
--description="NEW_DESCRIPTION" \
[--project=PROJECT_NAMESPACE] \
[--async]
次のように置き換えます。
DNS_ZONE_NAME: 更新する DNS ゾーンの名前。NEW_DESCRIPTION: DNS ゾーンの更新された説明。例:Public DNS zone for mydomain.comPROJECT_NAMESPACE: プロジェクトの Namespace。gdcloud config set projectを使用してデフォルト プロジェクトをグローバルに設定している場合、このフラグは省略可能です。--async: オペレーションの完了を待たずにコマンドをすぐに返す場合は、これを指定します。describeを使用して、 オペレーションのステータスを確認できます。
kubectl
GDC で Kubernetes API を使用して、パブリック DNS ゾーンまたはプライベート DNS ゾーンを更新します。
kubectl --kubeconfig GLOBAL_API_SERVER apply -f - <<EOF
apiVersion: networking.global.gdc.goog/v1
kind: ManagedDNSZone
metadata:
name: DNS_ZONE_NAME
namespace: PROJECT_NAMESPACE
spec:
dnsName: DOMAIN_NAME
description: NEW_DESCRIPTION
visibility: PUBLIC
EOF
次のように置き換えます。
GLOBAL_API_SERVER: グローバル API サーバーの kubeconfig パス。詳細については、 グローバル API サーバーとゾーン API サーバーをご覧ください。 API サーバーの kubeconfig ファイルをまだ生成していない場合は、 ログインで詳細を確認してください。DNS_ZONE_NAME: 更新する必要がある DNS ゾーンの名前。PROJECT_NAMESPACE: プロジェクトの Namespace。DOMAIN_NAME: パブリック DNS ゾーンのドメイン名(example.comなど)。NEW_DESCRIPTION: DNS ゾーンの更新された説明。例:Public DNS zone for mydomain.com