Utilizzo di logging e monitoraggio

Questa pagina fornisce informazioni sulle metriche di registrazione e monitoraggio per Cloud DNS,tra cui zone private

Utilizzare il logging di Cloud DNS

La registrazione di Cloud DNS monitora le query risolte dai server dei nomi per le tue reti Virtual Private Cloud (VPC).

Le query registrate possono provenire da istanze di macchine virtuali (VM) Compute Engine, da container Google Kubernetes Engine nella stessa rete VPC, da zone di peering o da client on-premise che utilizzano il inoltro DNS entrante. Le zone DNS private, le zone DNS di inoltro, i server DNS alternativi, le zone DNS di Google Cloud interne o le zone DNS esterne potrebbero eventualmente risolvere le query.

I record dei log appartengono al progetto proprietario della rete che ha eseguito la richiesta. Nel caso di VPC condivisa, i record dei log appartengono al progetto host perché il progetto host è proprietario della rete.

Attivare e disattivare la registrazione per le zone gestite private

Utilizza i criteri DNS per attivare o disattivare il logging per le tue reti. Quando attivi il logging delle query, viene registrato ogni query DNS a una zona gestita privata Cloud DNS.

Per attivare il logging per una rete che non dispone di un criterio DNS, esegui il comando dns policies create.

gcloud

gcloud dns policies create POLICY_NAME \
    --networks=NETWORK \
    --enable-logging \
    --description=DESCRIPTION

Sostituisci quanto segue:

  • POLICY_NAME: il nome del criterio DNS
  • NETWORK: una o più reti in un elenco separato da virgole
  • DESCRIPTION: una descrizione del criterio

Per attivare il logging per una rete con un criterio DNS esistente, esegui il comando dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --enable-logging

Sostituisci quanto segue:

  • POLICY_NAME: il nome del criterio DNS
  • NETWORK: una o più reti in un elenco separato da virgole

Per disattivare la registrazione mantenendo attivo il criterio, esegui il comando dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --no-enable-logging

Sostituisci quanto segue:

  • POLICY_NAME: il nome del criterio DNS
  • NETWORK: una o più reti in un elenco separato da virgole

Per eliminare completamente il criterio, esegui il comando dns policies delete.

gcloud

gcloud dns policies delete POLICY_NAME \

Sostituisci POLICY_NAME con il nome del criterio DNS che vuoi eliminare.