שימוש ברישום ביומן ובמעקב

בדף הזה מוסבר על מדדי הרישום והמעקב של Cloud DNS,כולל תחומים ציבוריים, תחומים פרטייםו תחומים להעברה. בדף הזה יש גם הוראות למעקב אחרי ההפצה של שינויים ב-DNS הציבורי.

שימוש ברישום ביומן של Cloud DNS

רישום ביומן ב-Cloud DNS עוקב אחרי שאילתות ששרתי שמות פותרים עבור רשתות הענן הווירטואלי הפרטי (VPC), וגם אחרי שאילתות מישות חיצונית ישירות לאזור ציבורי.

שאילתות שנרשמות ביומן יכולות להגיע ממופעים של מכונות וירטואליות (VM) של Compute Engine, מקונטיינרים של Google Kubernetes Engine באותה רשת VPC, מאזורים של שירותי DNS מקושרים או מלקוחות מקומיים שמשתמשים בהעברת DNS נכנס. יכול להיות שבסופו של דבר שאילתות יקבלו מענה מאזורי DNS פרטיים, מאזורי DNS להעברה, משרתי שמות חלופיים, מאזורי DNS פנימיים או מאזורי DNS חיצוניים.Google Cloud

רשומות היומן שייכות לפרויקט שבבעלותו הרשת או האזור הציבורי שדרכם עברה הבקשה. במקרה של VPC משותף, רשומות היומן שייכות לפרויקט המארח כי הוא הבעלים של הרשת.

הפעלת רישום ביומן לאזורים מנוהלים פרטיים

אפשר להשתמש במדיניות DNS כדי להפעיל או להשבית את הרישום ביומן עבור הרשתות שלכם. כשמפעילים את רישום השאילתות, כל שאילתת DNS לאזור פרטי מנוהל ב-Cloud DNS נרשמת ביומן.

כדי להפעיל את הרישום ביומן עבור רשת שאין לה מדיניות DNS, מבצעים את השלבים הבאים.

המסוף

  1. נכנסים לדף Create a DNS policy במסוף Google Cloud .

    איך יוצרים מדיניות DNS

  2. בשדה Name, מזינים שם למדיניות.

  3. אופציונלי: מזינים תיאור בשדה תיאור.

  4. בקטע יומנים, בוחרים באפשרות מופעל.

  5. בקטע Networks (רשתות), לוחצים על Add networks (הוספת רשתות) ובוחרים את הרשתות הרצויות.

  6. לוחצים על יצירה.

gcloud

מריצים את הפקודה dns policies create.

gcloud dns policies create POLICY_NAME \
    --networks=NETWORK \
    --enable-logging \
    --description=DESCRIPTION

מחליפים את מה שכתוב בשדות הבאים:

  • POLICY_NAME: השם של מדיניות ה-DNS
  • NETWORK: רשת אחת או יותר ברשימה מופרדת בפסיקים
  • DESCRIPTION: תיאור של המדיניות

כדי להפעיל רישום ביומן עבור רשת שיש לה מדיניות DNS קיימת, מבצעים את השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS policies במסוף Google Cloud .

    כניסה למדיניות Cloud DNS

  2. לוחצים על מדיניות שרת ה-DNS שרוצים לעדכן.

  3. לוחצים על עריכת המדיניות.

  4. בקטע יומנים, בוחרים באפשרות מופעל.

  5. לוחצים על Save.

gcloud

מריצים את הפקודה dns policies update.

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --enable-logging

מחליפים את מה שכתוב בשדות הבאים:

  • POLICY_NAME: השם של מדיניות ה-DNS
  • NETWORK: רשת אחת או יותר ברשימה מופרדת בפסיקים

השבתת רישום ביומן לאזורים מנוהלים פרטיים

כדי להשבית את הרישום ביומן בלי להסיר את המדיניות, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS policies במסוף Google Cloud .

    כניסה למדיניות Cloud DNS

  2. לוחצים על מדיניות שרת ה-DNS שרוצים לעדכן.

  3. לוחצים על עריכת המדיניות.

  4. בקטע Logs, בוחרים באפשרות Off.

  5. לוחצים על Save.

gcloud

מריצים את הפקודה dns policies update.

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --no-enable-logging

מחליפים את מה שכתוב בשדות הבאים:

  • POLICY_NAME: השם של מדיניות ה-DNS
  • NETWORK: רשת אחת או יותר ברשימה מופרדת בפסיקים

הפעלת רישום ביומן לאזורים ציבוריים מנוהלים

כדי להפעיל רישום ביומן עבור אזור ציבורי מנוהל קיים, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Google Cloud .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על האזור הציבורי המנוהל שרוצים להפעיל בו את הרישום ביומן.

  3. לוחצים על Edit.

  4. בקטע Cloud Logging, לוחצים על On (הפעלה).

  5. לוחצים על Save.

gcloud

מריצים את הפקודה dns managed-zones update.

gcloud dns managed-zones update ZONE_NAME --log-dns-queries \

מחליפים את ZONE_NAME בשם של תחום ה-DNS המנוהל שרוצים להפעיל עבורו את הרישום ביומן.

השבתת רישום ביומן לאזורים ציבוריים מנוהלים

כדי להשבית את הרישום ביומן של אזור מנוהל ציבורי קיים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Google Cloud .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על האזור הציבורי המנוהל שרוצים להפעיל בו את הרישום ביומן.

  3. לוחצים על Edit.

  4. בקטע Cloud Logging, לוחצים על Off (מושבת).

  5. לוחצים על Save.

gcloud

מריצים את הפקודה dns managed-zones update.

gcloud dns managed-zones update ZONE_NAME --no-log-dns-queries \

מחליפים את ZONE_NAME בשם של אזור ה-DNS המנוהל שרוצים להשבית את הרישום שלו ביומן.

צפייה ביומנים

אפשר לראות את היומנים במסוף Google Cloud .

המסוף

נכנסים לדף Logs Explorer במסוף Google Cloud .

כניסה לדף Logs Explorer

הצגת שדות של פורמט רשומה

כל רשומה ביומן כוללת את השדות הבאים, אם רלוונטי. חלק מהשדות משותפים גם עם מדדי המעקב.

שדה סוג השדה תיאור בשימוש במדדים
alias_query_response_code String קוד התגובה שמוחזר מהשאילתה כדי לפתור את השם הקנוני של רשומת ה-ALIAS כן
authAnswer בוליאני / DNS תשובה סמכותית, פרמטרים של DNS של IANA: דגלים של כותרת DNS לא
destinationIP מחרוזת / יעד כתובת ה-IP של היעד, רלוונטי רק למקרים של העברה לא
egressError String

שגיאת שרת proxy ליציאה, השגיאה בפועל שדווחה על ידי שרת ה-proxy ליציאה כפי שהתקבלה משרת ה-DNS המקומי

אפשר להשתמש בשדה הזה כדי להבחין בין SERVFAIL בפועל שמוחזר על ידי ה-DNS המקומי לבין שגיאת רשת שנתקלה בה פרוקסי היציאה.

לא
healthyIps String

קבוצת כתובות ה-IP ב-ResourceRecordSet שידועות כ-HEALTHY ל-Cloud DNS בזמן השאילתה

לא
location String Google Cloud אזור, לדוגמה us-east1, שממנו התקבלה התגובה כן
project_id String מזהה הפרויקטGoogle Cloud של הרשת שממנה התקבלה השאילתה כן