Configuraciones especiales

En esta página, se describen configuraciones especiales para DNS.

Reenvío de salida de DNS para varias VPC

Si deseas que se consulte un servidor DNS local desde más de una red de VPC, debes crear una zona de reenvío en una de las redes que apunte hacia las redes locales. Luego, en cada uno de los otros proyectos, crea una zona de intercambio de tráfico que se oriente a la red de VPC designada para consultar la zona de reenvío.

Por ejemplo, tienes las VPC A, B y C conectadas de forma local mediante túneles VPN y adjuntos de VLAN. Puedes crear una zona de reenvío en la VPC A, que reenvíe solicitudes al servidor DNS local. Luego, puedes crear zonas de intercambio de tráfico para las VPC B y C que se orientan a la zona de reenvío. Ahora las consultas para example.com. se resolverán según el orden de resolución de nombres de VPC de la VPC A.

Ejemplo

  1. Supongamos que tu dominio company.com tiene varias VPC en Cloud Console que pueden o no tener intercambio de tráfico de DNS.
  2. Todas las VPC deben llegar al mismo conjunto de servidores DNS locales para obtener los registros de la zona DNS corp.company.com..
  3. Debes asegurarte de que las VPC no tengan rangos CIDR superpuestos.

Configuración

  1. Designa una sola VPC para el reenvío del DNS saliente a los servidores de nombres locales. Por ejemplo, llamemos a esto core-vpc.
  2. Configura los túneles VPN o los adjuntos de VLAN entre core-vpc y tu entorno local.
  3. Crea una zona de reenvío de salida en el proyecto, que contenga core-vpc para el nombre de DNS corp.company.com. y configura las direcciones IP de los servidores de nombres locales como los objetivos de la zona. Autoriza core-vpc para consultar la zona de reenvío.
  4. En el caso de todas las demás VPC, crea una zona de intercambio de tráfico de DNS para el nombre de DNS corp.company.com. que se orienta a core-vpc.

Próximos pasos