本页介绍如何创建代管式反向查找可用区。如需了解详细的背景信息,请参阅 代管式反向查找 可用区。
默认情况下,Cloud DNS 通过公共互联网将 PTR 记录请求转发到非 RFC 1918 地址。但是,Cloud DNS 还支持使用专用区对非 RFC 1918 地址进行反向查找。
托管反向查找区域是具有特殊属性的专用区域,它指示 Cloud DNS 对 Compute Engine DNS 数据执行 PTR 查找。您必须为 Cloud DNS 设置代管反向查找可用区才能正确解析虚拟机实例的非 RFC 1918 PTR 记录。
当您将 VPC 网络配置为使用非 RFC 1918 地址时,此配置使 Cloud DNS 能够在本地解析非 RFC 1918 地址,而不是通过互联网发送这些地址。
创建代管式反向查找 DNS 区域时,您无法直接向该区域添加记录;数据来自 Compute Engine IP 地址数据。
Cloud DNS 还支持在 Google Cloud中以私密方式路由这些地址,从而向非 RFC 1918 地址进行出站转发。如需启用这种类型的出站转发,必须使用特定转发路径参数配置转发区域。如需了解详情, 请参阅 转发目标和路由方法。
如需创建新的代管反向查找专用可用区,请完成以下步骤。
控制台
在 Google Cloud 控制台中,前往创建 DNS 区域页面。
对于可用区类型,请选择专用。
输入可用区名称,例如
my-new-zone。为地区输入 DNS 名称后缀。后缀必须以
in-addr.arpa结尾才能成为反向地区。此 DNS 名称必须与您尝试通过 Cloud DNS 解析的非 RFC 1918 PTR 记录的反向查找名称一致。例如,如果您要尝试匹配20.20.1.2的 PTR 记录,则必须创建 DNS 名称为2.1.20.20.in-addr.arpa的反向查找区域。可选:添加说明。
在选项下,选择托管式反向查找区域。
选择专用地区必须在其中公开的网络。
点击创建。
gcloud
运行 dns managed-zones create 命令:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=VPC_NETWORK_LIST \
--visibility=private \
--managed-reverse-lookup
请替换以下内容:
NAME:您的可用区的名称DESCRIPTION:您的可用区的说明DNS_SUFFIX:反向可用区的 DNS 后缀,必须以.in-addr.arpa结尾;通常情况下,反向可用区采用以下格式:${ip_block_in_reverse}.in-addr.arpaVPC_NETWORK_LIST:包含PTR记录所解析成的 Google Cloud 资源的 VPC 网络的英文逗号分隔列表
Terraform
后续步骤
- 如需使用代管式区域,请参阅创建、修改和删除区域。
- 如需了解您在使用 Cloud DNS 时可能会遇到的常见问题的解决方案,请参阅问题排查。
- 如需大致了解 Cloud DNS,请参阅 Cloud DNS 概览。