此概览页面介绍了如何在 Google Distributed Cloud (GDC) 空气隔离环境中通过 Cloud DNS 管理 DNS 记录。Cloud DNS 通过命令行界面和基于 Kubernetes 的 API 提供了一种高度可靠且可伸缩的方式来管理 DNS 记录。了解 Cloud DNS 在 GDC 中的运作方式,包括公开 DNS 地区与专用 DNS 地区之间的区别。
本文档的目标受众群体是负责组织的网络管理和 DNS 管理的平台管理员和应用运维人员。本文档假定您对基本的网络和 DNS 概念有基本的了解。
Cloud DNS 的区域类型
DNS 区域是您负责的 DNS 命名空间的特定部分。GDC 提供两种类型的托管 DNS 区域:
- 公共 DNS 区域:这些区域可在您网络中的任何位置查看和访问。公共区域用于您希望 GDC 外部的用户能够访问的服务。
- 专用 DNS 区域:这些区域只能从 GDC 中的默认客户虚拟私有云 (VPC) 内访问。专用地区非常适合不得向外部网络公开的内部服务和应用。
在区域内创建 DNS 记录
您可以在 DNS 区域内创建 DNS 记录。每条记录都会将域名或子网域与特定值(例如 IP 地址、其他域名或文本信息)相关联。不同类型的 DNS 记录有不同的用途,例如引导流量、定义邮件服务器和验证所有权。 您可以配置以下记录类型:
- 地址 (A) 记录:将域名映射到一个或多个 IPv4 地址。此记录是将网域指向服务器的最基本记录类型。
- 规范名称 (CNAME) 记录:用于将一个域名创建为另一个规范(权威)域名的别名。此记录类型有助于重定向流量或简化 DNS 管理。
- 文本 (TXT) 记录:可让您将任意文本与域名相关联。这些记录通常用于验证目的,或用于存储信息,例如用于电子邮件身份验证的发件人政策框架 (SPF) 记录。
- 指针 (PTR) 记录:将 IP 地址映射回域名,也称为 DNS 反向查找。此记录通常用于电子邮件服务器声誉和日志分析。
- 邮件交换 (MX) 记录:用于指定负责接受网域电子邮件的邮件服务器。这对于设置电子邮件服务至关重要。
GDC 中的 ResourceRecordSet API 可让您在 DNS 区域内创建和管理 DNS 记录。此 API 可让您指定一组具有相同名称、类型和 TTL(存留时间)的相同 DNS 记录的详细信息。
DNS 操作
您可以使用 GDC 中的 gdcloud CLI 或 Kubernetes API 来创建 DNS 地区和 DNS 记录。通过这些接口,您可以定义 DNS 区域的状态,包括其名称、说明和可见性。该 API 提供以下功能:
- DNS 区域创建和管理:定义和配置 DNS 区域,例如域名、说明、公开或不公开的可见性。
- 区域管理:列出、更新和删除代管式 DNS 区域。
- 分布式部署和复制:跨 GDC 网闸隔离配置区域复制 DNS 区域,以实现高可用性和全球分布。
- 状态监控:跟踪整个可用区的运行状况、部署进度和各个副本的状态。
如需查看 GDC 中 DNS 区域的完整参考文档,请参阅 gdcloud dns managed-zones 和 ManagedDNSZone。