En esta página, se describen los parámetros de configuración especiales para DNS.
Reenvío de salida de DNS para varias redes de VPC
Si deseas que más de una red de nube privada virtual (VPC) consulte un servidor DNS local, debes crear una zona de reenvío en una de las redes que apunte hacia el entorno local. Luego, en cada uno de los otros proyectos, crea una zona de intercambio de tráfico que apunte hacia la red de VPC designada para consultar la zona de reenvío. El intercambio de tráfico entre dos redes de VPC se aplica dentro del mismo proyecto o en proyectos diferentes.
Por ejemplo, tus redes de VPC A, B y C están conectadas a
las redes locales a través de túneles VPN o adjuntos de VLAN. Puedes crear una
zona de reenvío en la red de VPC A que reenvíe solicitudes al
servidor DNS local. Luego, puedes crear zonas de intercambio de tráfico para las redes de VPC
B y C que apunten hacia la zona de reenvío. Como resultado, las consultas para
example.com. se resuelven de acuerdo con el
orden de resolución de nombres
de la red de VPC A.
Ejemplo
- Supongamos que tu dominio
company.comtiene varias redes de VPC en la consola de Google Cloud que pueden o no tener intercambio de tráfico de DNS. - Todas las redes de VPC deben llegar al mismo conjunto de
servidores DNS locales para obtener los registros de la zona del DNS
corp.company.com.. - Asegúrate de que las redes de VPC no tengan rangos CIDR superpuestos.
Configuración
- Designa una sola red de VPC para el reenvío del DNS saliente
a los servidores de nombres locales. Por ejemplo, asígnale el nombre
core-vpc. - Configura uno o más túneles VPN o adjuntos de VLAN entre
core-vpcy tu entorno local. - Crea una zona de reenvío de salida en el proyecto que contenga
core-vpcpara el nombre de DNScorp.company.com.. Configura las direcciones IP de los servidores de nombres locales como objetivos de la zona. Autorizacore-vpcpara consultar la zona de reenvío. - En el caso de todas las demás redes de VPC,
crea una zona de intercambio de tráfico de DNS
para el nombre de DNS
corp.company.com.que apunta haciacore-vpc.
¿Qué sigue?
- Para encontrar soluciones a problemas habituales que podrías tener cuando usas Cloud DNS, consulta Soluciona problemas.
- Para obtener una descripción general de Cloud DNS, consulta Descripción general de Cloud DNS.
- Para obtener información sobre el uso del DNS público de varios proveedores, consulta Prácticas recomendadas para Cloud DNS.