Cakupan dan hierarki

Cakupan Cloud DNS adalah cara fleksibel untuk melampirkan resource DNS pribadi ke objek Google Cloud . Awalnya, Anda hanya dapat melampirkan resource DNS pribadi seperti zona DNS pribadi, kebijakan, dan zona peering ke jaringan Virtual Private Cloud (VPC). Dengan menggunakan cakupan DNS, Anda dapat melampirkan resource tidak hanya ke beberapa jaringan Google Cloud , tetapi juga ke pengelompokan yang lebih kecil, seperti cluster Google Kubernetes Engine (GKE). Daripada melampirkan resource DNS pribadi ke jaringan, Anda dapat melampirkan resource DNS pribadi ke cakupan.

Cakupan Cloud DNS memungkinkan Anda melampirkan resource DNS pribadi ke jaringan VPC dan cluster GKE. Dalam batas cakupan tertentu, seperti di jaringan, Anda dapat membuat tampilan DNS kustom. Misalnya, beberapa cluster GKE dalam satu jaringan dapat memiliki hierarki DNS cluster.local sendiri.

Anda dapat membuat zona DNS cakupan VPC atau cakupan cluster GKE, bergantung pada apakah Anda ingin nama DNS terlihat oleh seluruh jaringan VPC atau membatasinya ke cluster GKE:

  • Cakupan VPC. Gunakan cakupan ini saat nama DNS harus di-resolve di seluruh jaringan VPC. Zona DNS cakupan VPC memungkinkan nama DNS tersedia secara global untuk seluruh jaringan VPC.

  • Cakupan cluster GKE. Cloud DNS memungkinkan Anda membuat cakupan untuk satu cluster GKE. Kemudian, Anda dapat membuat satu atau beberapa zona terkelola pribadi untuk setiap cluster, seperti yang dapat Anda lakukan untuk jaringan. Kueri dari dalam cluster tersebut pertama-tama akan memeriksa apakah kueri dapat dijawab oleh resource yang dicakup ke cluster GKE tertentu tersebut. Jika tidak, kueri akan kembali ke pencocokan normal, yang dimulai dengan memeriksa apakah kueri dapat dijawab oleh resource apa pun yang tercakup dalam jaringan.

Hierarki cakupan

Resolusi DNS terjadi pada cakupan paling spesifik yang tersedia, menelusuri hierarki saat zona tidak ditemukan dalam cakupan yang lebih rendah. Cluster adalah cakupan yang paling spesifik, dan Cloud DNS akan memeriksa kecocokannya terlebih dahulu.

Cakupan juga memungkinkan zona terkelola dan kebijakan respons terikat ke satu atau beberapa pemilih dalam cakupan yang sama (jika berlaku). Anda dapat mengonfigurasi jaringan dan cakupan untuk diikat dengan cara berikut:

  • Antar beberapa jaringan
  • Antara cluster GKE dan jaringan
  • Antara beberapa jaringan dan beberapa cluster GKE

Setelah Anda mengikat zona terkelola atau kebijakan respons ke pemilih, zona atau kebijakan tersebut akan terlihat oleh klien dalam cakupan.

Untuk mempelajari cara mengonfigurasi zona Cloud DNS cakupan cluster, lihat Mengonfigurasi cakupan cluster GKE.

Langkah berikutnya