本頁說明如何建立受管理的反向查詢區域。如需詳細背景資訊,請參閱「受管理的反向查詢區域」。
代管反向查詢區域是不公開區域,具有特殊屬性,可指示 Cloud DNS 對 Compute Engine DNS 資料執行 PTR 查詢。您必須為 Cloud DNS 設定受管理的反向查詢區域,才能正確解析虛擬機器 (VM) 執行個體的非 RFC 1918 PTR 記錄。
如要建立新的代管反向查詢不公開區域,請完成下列步驟。
主控台
前往 Google Cloud 控制台的「建立 DNS 區域」頁面。
在「Zone type」(區域類型) 中,選取「Private」(不公開)。
輸入「Zone name」(可用區名稱),例如
my-new-zone
。輸入區域的「DNS name」(DNS 名稱) 字尾,字尾必須以
in-addr.arpa
結尾,才能成為反向區域。這個 DNS 名稱必須與您嘗試透過 Cloud DNS 解析的非 RFC 1918 PTR 記錄的反向查詢名稱相符。舉例來說,如要比對20.20.1.2
的 PTR 記錄,您必須建立 DNS 名稱為2.1.20.20.in-addr.arpa
的反向查詢區域。選用:新增說明。
在「選項」下方,選取「代管反向查詢區」。
選取可以顯示不公開區域的網路。
點選「建立」。
gcloud
請執行 dns managed-zones create
指令。
gcloud dns managed-zones create NAME \ --description=DESCRIPTION \ --dns-name=DNS_SUFFIX \ --networks=VPC_NETWORK_LIST \ --visibility=private \ --managed-reverse-lookup
更改下列內容:
NAME
:可用區名稱DESCRIPTION
:區域說明DNS_SUFFIX
:反向區域的 DNS 後置字串,必須以.in-addr.arpa
結尾;反向區域通常採用${ip_block_in_reverse}.in-addr.arpa
形式VPC_NETWORK_LIST
:以半形逗號分隔的虛擬私有雲網路清單,其中包含 Google Cloud 資源,PTR
記錄會解析為這些資源
Terraform
後續步驟
- 如要使用代管區域,請參閱「建立、修改及刪除區域」。
- 如要尋找使用 Cloud DNS 時可能遇到的常見問題解決方案,請參閱「疑難排解」。
- 如要瞭解 Cloud DNS 總覽,請參閱這篇文章。