Cakupan dan hierarki

Cakupan Cloud DNS adalah cara fleksibel untuk melampirkan resource DNS pribadi ke objek Google Cloud. Awalnya, Anda hanya dapat melampirkan resource DNS pribadi seperti zona DNS pribadi, kebijakan, dan zona peering ke jaringan Virtual Private Cloud (VPC). Dengan menggunakan cakupan DNS, Anda dapat melampirkan resource tidak hanya ke beberapa jaringan Google Cloud, tetapi juga ke pengelompokan yang lebih kecil, seperti cluster Google Kubernetes Engine (GKE). Sebagai gantinya, Anda dapat melampirkan resource DNS pribadi ke cakupan, bukan ke jaringan.

Cakupan Cloud DNS memungkinkan Anda melampirkan resource DNS pribadi ke jaringan VPC dan cluster GKE. Dalam batas cakupan tertentu, seperti di jaringan, Anda dapat membuat tampilan DNS kustom. Misalnya, beberapa cluster GKE dalam satu jaringan dapat memiliki hierarki DNS cluster.local-nya sendiri.

Anda dapat membuat zona DNS cakupan VPC atau cakupan cluster GKE, bergantung pada apakah Anda ingin nama DNS terlihat oleh seluruh jaringan VPC atau membatasinya ke cluster GKE:

  • VPC scope. Gunakan cakupan ini jika nama DNS harus diselesaikan di seluruh jaringan VPC. Zona DNS cakupan VPC memungkinkan nama DNS tersedia secara global untuk seluruh jaringan VPC.

  • Cakupan cluster GKE. Cloud DNS memungkinkan Anda membuat cakupan untuk satu cluster GKE. Kemudian, Anda dapat membuat satu atau beberapa zona terkelola pribadi untuk setiap cluster, seperti yang dapat Anda lakukan untuk jaringan. Kueri dari dalam cluster tersebut pertama-tama akan memeriksa apakah kueri dapat dijawab oleh resource yang dicakup untuk cluster GKE tertentu tersebut. Jika tidak, kueri akan kembali ke pencocokan normal, yang dimulai dengan memeriksa apakah kueri dapat dijawab oleh resource cakupan jaringan.

Hierarki cakupan

Resolusi DNS terjadi pada cakupan paling spesifik yang tersedia, dengan menaiki hierarki jika zona tidak ditemukan dalam cakupan yang lebih rendah. Cluster adalah cakupan yang paling spesifik, dan Cloud DNS akan memeriksanya terlebih dahulu untuk menemukan kecocokan.

Cakupan juga memungkinkan zona terkelola dan kebijakan respons terikat ke satu atau beberapa pemilih dalam cakupan yang sama (jika berlaku). Anda dapat mengonfigurasi jaringan dan cakupan untuk diikat dengan cara berikut:

  • Di antara beberapa jaringan
  • Antara cluster GKE dan jaringan
  • Di antara beberapa jaringan dan beberapa cluster GKE

Setelah Anda mengikat zona terkelola atau kebijakan respons ke pemilih, kebijakan tersebut akan terlihat oleh klien dalam cakupan.

Untuk mempelajari cara mengonfigurasi zona Cloud DNS cakupan cluster, lihat Mengonfigurasi cakupan cluster GKE.

Langkah selanjutnya