Resolva problemas do Cloud DNS

Esta página oferece soluções para problemas comuns que pode encontrar quando usa o Cloud DNS para criar zonas públicas, zonas privadas, zonas de pesquisa inversa, zonas de encaminhamento e registos de recursos.

Zonas públicas

Esta secção aborda problemas com zonas públicas.

Não é possível criar uma zona pública

Se receber um erro attempted action failed, significa que a API Cloud DNS não está ativada no seu projeto.

Para ativar a API Cloud DNS, siga estes passos:

  1. Na Google Cloud consola, aceda à página Biblioteca de APIs.

    Aceda à Biblioteca de APIs

  2. Para Selecionar um projeto recente, selecione o Google Cloud projeto onde quer ativar a API.

  3. Na página Biblioteca de APIs, use a caixa Pesquisar APIs e serviços para pesquisar Cloud DNS API. É apresentada uma página que descreve a API.

  4. Clique em Ativar.

Zonas privadas

Esta secção aborda problemas com zonas privadas.

Problemas de zona privada em projetos de serviço de VPC partilhada

Para ver informações importantes sobre a utilização de zonas privadas com redes de VPC partilhada, consulte o artigo Zonas privadas e VPC partilhada.

Não é possível criar uma zona privada, nem listar ou criar políticas

Tem de ter a função de administrador de DNS para realizar várias ações de zona privada, como listar políticas de servidor do Sistema de Nomes de Domínio (DNS) ou criar uma zona privada. Esta função pode ser concedida através da ferramenta de gestão de identidade e de acesso (IAM).

Zonas privadas que não estão a ser resolvidas na mesma rede VPC

Primeiro, certifique-se de que está a realizar o teste a partir da mesma rede.

Verifique se a interface principal da instância de VM está na mesma rede que a zona privada que criou

Uma instância de máquina virtual (VM) envia todo o tráfego para fora da respetiva interface principal, a menos que o tráfego se destine a uma sub-rede associada a uma das outras interfaces ou se a VM tiver o encaminhamento de políticas configurado. Certifique-se de que a VM de teste tem a respetiva interface principal na mesma rede que a zona privada que está a testar.

Determine que a sua VM está a usar:

gcloud compute instances describe VM_NAME \
    --zone=GCE_ZONE \
    --format="csv[no-heading](networkInterfaces['network'])"

Certifique-se de que a rede está na lista de redes autorizadas a consultar a sua zona privada:

gcloud dns managed-zones describe PRIVATE_ZONE_NAME \
    --format="csv(privateVisibilityConfig['networks'])"

Verifique se o nome DNS na consulta corresponde à sua zona

Google Cloud resolve um registo de acordo com a ordem de resolução de nomes, usando a zona com o sufixo mais longo para decidir que zona consultar para um determinado nome DNS. Certifique-se de que o sufixo do registo que está a consultar corresponde a, pelo menos, uma zona privada acessível na sua rede da VPC. Por exemplo, Google Cloud procura primeiro myapp.dev.gcp.example.lan numa zona que publica dev.gcp.example.lan, se acessível, antes de o procurar numa zona que publica gcp.example.lan, se acessível.

O resultado do seguinte comando mostra o sufixo DNS para uma determinada zona privada:

gcloud dns managed-zones describe PRIVATE_ZONE_NAME \
    --format="csv[no-heading](dnsName)"

Consultar o nome DNS através do servidor de metadados

Use dig para enviar a consulta de nome DNS diretamente para o Google Cloud servidor de metadados, 169.254.169.254: