בדף הזה מוסבר על מדדי הרישום והמעקב של Cloud DNS,כולל תחומים ציבוריים, תחומים פרטייםו תחומים להעברה. בדף הזה יש גם הוראות למעקב אחרי ההפצה של שינויים ב-DNS הציבורי.
שימוש ברישום ביומן של Cloud DNS
רישום ביומן ב-Cloud DNS עוקב אחרי שאילתות ששרתי שמות פותרים עבור רשתות הענן הווירטואלי הפרטי (VPC), וגם אחרי שאילתות מישות חיצונית ישירות לאזור ציבורי.
שאילתות שנרשמות ביומן יכולות להגיע ממופעים של מכונות וירטואליות (VM) של Compute Engine, מקונטיינרים של Google Kubernetes Engine באותה רשת VPC, מאזורים של שירותי DNS מקושרים או מלקוחות מקומיים שמשתמשים בהעברת DNS נכנס. יכול להיות שבסופו של דבר שאילתות יקבלו מענה מאזורי DNS פרטיים, מאזורי DNS להעברה, משרתי שמות חלופיים, מאזורי DNS פנימיים או מאזורי DNS חיצוניים.Google Cloud
רשומות היומן שייכות לפרויקט שבבעלותו הרשת או האזור הציבורי שדרכם עברה הבקשה. במקרה של VPC משותף, רשומות היומן שייכות לפרויקט המארח כי הוא הבעלים של הרשת.
הפעלת רישום ביומן לאזורים מנוהלים פרטיים
אפשר להשתמש במדיניות DNS כדי להפעיל או להשבית את הרישום ביומן עבור הרשתות שלכם. כשמפעילים את רישום השאילתות, כל שאילתת DNS לאזור פרטי מנוהל ב-Cloud DNS נרשמת ביומן.
כדי להפעיל את הרישום ביומן עבור רשת שאין לה מדיניות DNS, מבצעים את השלבים הבאים.
המסוף
נכנסים לדף Create a DNS policy במסוף Google Cloud .
בשדה Name, מזינים שם למדיניות.
אופציונלי: מזינים תיאור בשדה תיאור.
בקטע יומנים, בוחרים באפשרות מופעל.
בקטע Networks (רשתות), לוחצים על Add networks (הוספת רשתות) ובוחרים את הרשתות הרצויות.
לוחצים על יצירה.
gcloud
מריצים את הפקודה dns policies create.
gcloud dns policies create POLICY_NAME \
--networks=NETWORK \
--enable-logging \
--description=DESCRIPTIONמחליפים את מה שכתוב בשדות הבאים:
-
POLICY_NAME: השם של מדיניות ה-DNS -
NETWORK: רשת אחת או יותר ברשימה מופרדת בפסיקים -
DESCRIPTION: תיאור של המדיניות
כדי להפעיל רישום ביומן עבור רשת שיש לה מדיניות DNS קיימת, מבצעים את השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS policies במסוף Google Cloud .
לוחצים על מדיניות שרת ה-DNS שרוצים לעדכן.
לוחצים על עריכת המדיניות.
בקטע יומנים, בוחרים באפשרות מופעל.
לוחצים על Save.
gcloud
מריצים את הפקודה dns policies update.
gcloud dns policies update POLICY_NAME \
--networks=NETWORK \
--enable-logging
מחליפים את מה שכתוב בשדות הבאים:
-
POLICY_NAME: השם של מדיניות ה-DNS -
NETWORK: רשת אחת או יותר ברשימה מופרדת בפסיקים
השבתת רישום ביומן לאזורים מנוהלים פרטיים
כדי להשבית את הרישום ביומן בלי להסיר את המדיניות, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS policies במסוף Google Cloud .
לוחצים על מדיניות שרת ה-DNS שרוצים לעדכן.
לוחצים על עריכת המדיניות.
בקטע Logs, בוחרים באפשרות Off.
לוחצים על Save.
gcloud
מריצים את הפקודה dns policies update.
gcloud dns policies update POLICY_NAME \
--networks=NETWORK \
--no-enable-loggingמחליפים את מה שכתוב בשדות הבאים:
-
POLICY_NAME: השם של מדיניות ה-DNS -
NETWORK: רשת אחת או יותר ברשימה מופרדת בפסיקים
הפעלת רישום ביומן לאזורים ציבוריים מנוהלים
כדי להפעיל רישום ביומן עבור אזור ציבורי מנוהל קיים, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Google Cloud .
לוחצים על האזור הציבורי המנוהל שרוצים להפעיל בו את הרישום ביומן.
לוחצים על Edit.
בקטע Cloud Logging, לוחצים על On (הפעלה).
לוחצים על Save.
gcloud
מריצים את הפקודה dns managed-zones update.
gcloud dns managed-zones update ZONE_NAME --log-dns-queries \
מחליפים את ZONE_NAME בשם של תחום ה-DNS המנוהל שרוצים להפעיל עבורו את הרישום ביומן.
השבתת רישום ביומן לאזורים ציבוריים מנוהלים
כדי להשבית את הרישום ביומן של אזור מנוהל ציבורי קיים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Google Cloud .
לוחצים על האזור הציבורי המנוהל שרוצים להפעיל בו את הרישום ביומן.
לוחצים על Edit.
בקטע Cloud Logging, לוחצים על Off (מושבת).
לוחצים על Save.
gcloud
מריצים את הפקודה dns managed-zones update.
gcloud dns managed-zones update ZONE_NAME --no-log-dns-queries \
מחליפים את ZONE_NAME בשם של אזור ה-DNS המנוהל שרוצים להשבית את הרישום שלו ביומן.
צפייה ביומנים
אפשר לראות את היומנים במסוף Google Cloud .
המסוף
נכנסים לדף Logs Explorer במסוף Google Cloud .
הצגת שדות של פורמט רשומה
כל רשומה ביומן כוללת את השדות הבאים, אם רלוונטי. חלק מהשדות משותפים גם עם מדדי המעקב.
| שדה | סוג השדה | תיאור | בשימוש במדדים |
|---|---|---|---|
alias_query_response_code |
String | קוד התגובה שמוחזר מהשאילתה כדי לפתור את השם הקנוני של רשומת ה-ALIAS | כן |
authAnswer |
בוליאני / DNS | תשובה סמכותית, פרמטרים של DNS של IANA: דגלים של כותרת DNS | לא |
destinationIP |
מחרוזת / יעד | כתובת ה-IP של היעד, רלוונטי רק למקרים של העברה | לא |
egressError |
String | שגיאת שרת proxy ליציאה, השגיאה בפועל שדווחה על ידי שרת ה-proxy ליציאה כפי שהתקבלה משרת ה-DNS המקומי אפשר להשתמש בשדה הזה כדי להבחין בין SERVFAIL בפועל שמוחזר על ידי ה-DNS המקומי לבין שגיאת רשת שנתקלה בה פרוקסי היציאה. |
לא |
healthyIps |
String | קבוצת כתובות ה-IP ב-ResourceRecordSet שידועות כ- |
לא |
location |
String | Google Cloud אזור, לדוגמה us-east1, שממנו
התקבלה התגובה |
כן |
project_id |
String | מזהה הפרויקטGoogle Cloud של הרשת שממנה התקבלה השאילתה | כן |