Esta página oferece soluções para problemas comuns que pode encontrar quando usa o Cloud DNS para criar zonas públicas, zonas privadas, zonas de pesquisa inversa, zonas de encaminhamento e registos de recursos.
Zonas públicas
Esta secção aborda problemas com zonas públicas.
Não é possível criar uma zona pública
Se receber um erro attempted action failed, significa que a API Cloud DNS não está ativada no seu projeto.
Para ativar a API Cloud DNS, siga estes passos:
Na Google Cloud consola, aceda à página Biblioteca de APIs.
Para Selecionar um projeto recente, selecione o Google Cloud projeto onde quer ativar a API.
Na página Biblioteca de APIs, use a caixa Pesquisar APIs e serviços para pesquisar
Cloud DNS API. É apresentada uma página que descreve a API.Clique em Ativar.
Zonas privadas
Esta secção aborda problemas com zonas privadas.
Problemas de zona privada em projetos de serviço de VPC partilhada
Para ver informações importantes sobre a utilização de zonas privadas com redes de VPC partilhada, consulte o artigo Zonas privadas e VPC partilhada.
Não é possível criar uma zona privada, nem listar ou criar políticas
Tem de ter a função de administrador de DNS para realizar várias ações de zona privada, como listar políticas de servidor do Sistema de Nomes de Domínio (DNS) ou criar uma zona privada. Esta função pode ser concedida através da ferramenta de gestão de identidade e de acesso (IAM).
Zonas privadas que não estão a ser resolvidas na mesma rede VPC
Primeiro, certifique-se de que está a realizar o teste a partir da mesma rede.
Verifique se a interface principal da instância de VM está na mesma rede que a zona privada que criou
Uma instância de máquina virtual (VM) envia todo o tráfego para fora da respetiva interface principal, a menos que o tráfego se destine a uma sub-rede associada a uma das outras interfaces ou se a VM tiver o encaminhamento de políticas configurado. Certifique-se de que a VM de teste tem a respetiva interface principal na mesma rede que a zona privada que está a testar.
Determine que a sua VM está a usar:
gcloud compute instances describe VM_NAME \
--zone=GCE_ZONE \
--format="csv[no-heading](networkInterfaces['network'])"
Certifique-se de que a rede está na lista de redes autorizadas a consultar a sua zona privada:
gcloud dns managed-zones describe PRIVATE_ZONE_NAME \
--format="csv(privateVisibilityConfig['networks'])"
Verifique se o nome DNS na consulta corresponde à sua zona
Google Cloud resolve um registo de acordo com a ordem de resolução de nomes, usando a zona com o sufixo mais longo para decidir que zona consultar para um determinado nome DNS. Certifique-se de que o sufixo do registo que está a consultar corresponde a, pelo menos, uma zona privada acessível na sua rede da VPC. Por exemplo, Google Cloud
procura primeiro myapp.dev.gcp.example.lan numa zona que publica
dev.gcp.example.lan, se acessível, antes de o procurar numa zona que
publica gcp.example.lan, se acessível.
O resultado do seguinte comando mostra o sufixo DNS para uma determinada zona privada:
gcloud dns managed-zones describe PRIVATE_ZONE_NAME \
--format="csv[no-heading](dnsName)"
Consultar o nome DNS através do servidor de metadados
Use dig para enviar a consulta de nome DNS diretamente para o Google Cloud
servidor de metadados, 169.254.169.254: