本頁說明如何建立受管理的反向查詢區域。如需詳細背景資訊,請參閱「受管理的反向查詢區域」。
代管反向查詢區域是不公開區域,具有特殊屬性,可指示 Cloud DNS 對 Compute Engine DNS 資料執行 PTR 查詢。您必須為 Cloud DNS 設定受管理的反向查詢區域,才能正確解析虛擬機器 (VM) 執行個體的非 RFC 1918 PTR 記錄。
如要建立新的代管反向查詢不公開區域,請完成下列步驟。
主控台
前往 Google Cloud 控制台的「建立 DNS 區域」頁面。
在「Zone type」(區域類型) 中,選取「Private」(不公開)。
輸入「Zone name」(可用區名稱),例如
my-new-zone。輸入區域的「DNS name」(DNS 名稱) 字尾,字尾必須以
in-addr.arpa結尾,才能成為反向區域。這個 DNS 名稱必須與您嘗試透過 Cloud DNS 解析的非 RFC 1918 PTR 記錄的反向查詢名稱相符。舉例來說,如要比對20.20.1.2的 PTR 記錄,您必須建立 DNS 名稱為2.1.20.20.in-addr.arpa的反向查詢區域。選用:新增說明。
在「選項」下方,選取「代管反向查詢區」。
選取可以顯示不公開區域的網路。
點選「建立」。
gcloud
請執行 dns managed-zones create 指令。
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=VPC_NETWORK_LIST \
--visibility=private \
--managed-reverse-lookup
更改下列內容:
NAME:可用區名稱DESCRIPTION:區域說明DNS_SUFFIX:反向區域的 DNS 後置字串,必須以.in-addr.arpa結尾;反向區域通常採用${ip_block_in_reverse}.in-addr.arpa形式VPC_NETWORK_LIST:以半形逗號分隔的虛擬私有雲網路清單,其中包含 Google Cloud 資源,PTR記錄會解析為這些資源
Terraform
後續步驟
- 如要使用代管區域,請參閱「建立、修改及刪除區域」。
- 如要尋找使用 Cloud DNS 時可能遇到的常見問題解決方案,請參閱「疑難排解」。
- 如要瞭解 Cloud DNS 總覽,請參閱這篇文章。