Cakupan dan hierarki

Cakupan Cloud DNS adalah cara fleksibel untuk melampirkan resource DNS pribadi ke objek Google Cloud. Awalnya, Anda hanya dapat menghubungkan resource DNS pribadi seperti zona DNS pribadi, kebijakan, dan zona peering ke jaringan Virtual Private Cloud (VPC). Dengan cakupan DNS, Anda dapat menambahkan resource tidak hanya ke beberapa jaringan Google Cloud, tetapi juga ke pengelompokan yang lebih kecil, seperti cluster Google Kubernetes Engine (GKE). Daripada melampirkan resource DNS pribadi ke jaringan, Anda dapat menambahkan resource DNS pribadi ke cakupan.

Dengan cakupan Cloud DNS, Anda dapat memasang resource DNS pribadi ke jaringan VPC dan cluster GKE. Dalam batas-batas cakupan tertentu, seperti dalam jaringan, Anda dapat membuat tampilan DNS kustom. Misalnya, beberapa cluster GKE dalam satu jaringan dapat memiliki hierarki DNS cluster.local-nya sendiri.

Anda dapat membuat zona DNS cakupan VPC atau cakupan cluster GKE, tergantung apakah Anda ingin nama DNS terlihat oleh seluruh jaringan VPC atau membatasinya ke cluster GKE:

  • Cakupan VPC. Gunakan cakupan ini saat nama DNS harus di-resolve VPC di seluruh jaringan. Zona DNS cakupan VPC memungkinkan nama DNS tersedia secara global untuk seluruh jaringan VPC.

  • cakupan cluster GKE. Dengan Cloud DNS, Anda dapat membuat cakupan untuk satu cluster GKE. Anda kemudian dapat membuat satu atau beberapa zona yang dikelola secara pribadi untuk setiap cluster, seperti yang dapat Anda lakukan untuk jaringan. Kueri dari dalam cluster tersebut akan memeriksa terlebih dahulu untuk melihat apakah kueri tersebut dapat dijawab oleh resource yang dicakupkan ke cluster GKE tertentu tersebut. Jika tidak, kueri akan kembali ke pencocokan normal, yang dimulai dengan memeriksa apakah kueri dapat dijawab oleh resource cakupan jaringan.

Hierarki cakupan

Resolusi DNS terjadi pada cakupan paling spesifik yang tersedia, mengikuti hierarki saat suatu zona tidak ditemukan dalam cakupan yang lebih rendah. Cluster adalah cakupan yang paling spesifik, dan Cloud DNS akan memeriksa kecocokannya terlebih dahulu.

Cakupan juga memungkinkan zona terkelola dan kebijakan respons diikat ke satu atau beberapa pemilih dalam cakupan yang sama (jika berlaku). Anda dapat mengonfigurasi jaringan dan cakupan untuk diikat dengan cara berikut:

  • Di antara beberapa jaringan
  • Antara cluster GKE dan jaringan
  • Antara beberapa jaringan dan beberapa cluster GKE

Setelah Anda mengikat zona terkelola atau kebijakan respons ke pemilih, kebijakan tersebut akan terlihat oleh klien dalam cakupan.

Untuk mempelajari cara mengonfigurasi zona Cloud DNS cakupan cluster, lihat Mengonfigurasi cakupan cluster GKE.

Langkah selanjutnya