הגדרות מיוחדות

בדף הזה מתוארות הגדרות מיוחדות ל-DNS.

העברת DNS יוצאת לכמה רשתות VPC

אם רוצים שיותר מרשת אחת של ענן וירטואלי פרטי (VPC) יבצעו שאילתה בשרת DNS מקומי, צריך ליצור אזור העברה באחת מהרשתות שמפנה לסביבה המקומית. לאחר מכן, בכל אחד מהפרויקטים האחרים, יוצרים אזור קישור בין רשתות שכנות שמפנה לרשת ה-VPC שיועדה לשליחת שאילתות לאזור ההעברה. קישור בין שתי רשתות VPC רלוונטי לפרויקטים זהים או שונים.

לדוגמה, יש לכם רשתות VPC‏ A,‏ B ו-C שמחוברות למיקום מקומי באמצעות מנהרות VPN או קבצים מצורפים של VLAN. אפשר ליצור אזור העברה ברשת VPC A שמעביר בקשות לשרת DNS מקומי. לאחר מכן אפשר ליצור אזורי קישור בין רשתות שכנות (peering) לרשתות VPC B ו-C שמפנים לאזור ההעברה. כתוצאה מכך, שאילתות לגבי example.com. מתורגמות בהתאם לסדר תרגום השמות של רשת VPC A.

דוגמה

  1. נניח שלדומיין company.com יש כמה רשתות VPC במסוף Google Cloud , שיכול להיות שהן DNS peered או לא.
  2. כל רשתות ה-VPC צריכות להגיע לאותה קבוצה של שרתי DNS מקומיים עבור רשומות בתחום ה-DNS‏ corp.company.com..

הגדרות אישיות

  1. הגדרת רשת VPC אחת להעברת DNS יוצאת לשרתי שמות מקומיים. לדוגמה, נותנים את השם core-vpc.
  2. מגדירים מנהרת VPN אחת או יותר או קובץ מצורף של VLAN בין core-vpc לבין הסביבה המקומית.
  3. יוצרים אזור להעברת דואר יוצא בפרויקט שמכיל core-vpc לשם ה-DNS‏ corp.company.com.. מגדירים את כתובות ה-IP של שרתי השמות המקומיים כיעדים של האזור. נותנים הרשאה ל-core-vpc לשאילתות באזור ההעברה.
  4. לכל רשת VPC אחרת, יוצרים אזור DNS בפירינג לשם ה-DNS‏ corp.company.com. שמצביע על core-vpc.

המאמרים הבאים