בדף הזה מוסבר איך ליצור אזור מנוהל של חיפוש הפוך. מידע מפורט על הרקע זמין במאמר בנושא אזורים מנוהלים של חיפוש הפוך.
אזור מנוהל של חיפוש הפוך הוא אזור פרטי עם מאפיין מיוחד שמורה ל-Cloud DNS לבצע חיפוש PTR מול נתוני ה-DNS של Compute Engine. כדי לפתור נכון רשומות PTR שאינן RFC 1918 עבור מופעים של מכונות וירטואליות, צריך להגדיר אזורים מנוהלים של בדיקת DNS הפוכה ב-Cloud DNS.
כדי ליצור אזור פרטי חדש של חיפוש הפוך מנוהל, מבצעים את השלבים הבאים.
המסוף
במסוף Google Cloud , עוברים לדף יצירת תחום DNS.
בשדה Zone type (סוג האזור), בוחרים באפשרות Private (פרטי).
מזינים שם אזור, למשל
my-new-zone.מזינים סיומת של שם DNS לאזור. הסיומת חייבת להסתיים ב-
in-addr.arpaכדי להיות אזור הפוך. שם ה-DNS הזה חייב להיות זהה לשם של שאילתת ה-DNS ההפוכה של רשומות ה-PTR שאינן RFC 1918 שאתם מנסים לפתור באמצעות Cloud DNS. לדוגמה, אם מנסים להתאים את רשומת ה-PTR ל-20.20.1.2, צריך ליצור אזור של שאילתת DNS הפוכה עם שם ה-DNS של2.1.20.20.in-addr.arpa.אופציונלי: מוסיפים תיאור.
בקטע Options (אפשרויות), בוחרים באפשרות Managed reverse lookup zone (אזור בדיקת DNS הפוכה מנוהל).
בוחרים את הרשתות שבהן האזור הפרטי צריך להיות גלוי.
לוחצים על יצירה.
gcloud
מריצים את הפקודה dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=VPC_NETWORK_LIST \
--visibility=private \
--managed-reverse-lookup
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם לאזור -
DESCRIPTION: תיאור של האזור -
DNS_SUFFIX: סיומת ה-DNS של האזור ההפוך שחייבת להסתיים ב-.in-addr.arpa. בדרך כלל, אזורים הפוכים הם מהצורה${ip_block_in_reverse}.in-addr.arpa -
VPC_NETWORK_LIST: רשימה מופרדת בפסיקים של רשתות VPC שמכילות את Google Cloud המשאבים שאליהם רשומותPTRמפנות
Terraform
המאמרים הבאים
- מידע נוסף על אזורים מנוהלים זמין במאמר יצירה, שינוי ומחיקה של אזורים.
- כדי למצוא פתרונות לבעיות נפוצות שאתם עשויים להיתקל בהן במהלך השימוש ב-Cloud DNS, אפשר לעיין במאמר בנושא פתרון בעיות.
- בסקירה הכללית על Cloud DNS תוכלו לקרוא על Cloud DNS.