Creazione di una zona di ricerca inversa gestita

Questa pagina fornisce istruzioni su come creare una zona di ricerca inversa gestita. Per informazioni dettagliate, consulta Zone di ricerca inversa gestita.

Una zona di ricerca inversa gestita è una zona privata con un attributo speciale che indica a Cloud DNS di eseguire una ricerca PTR sui dati DNS di Compute Engine. Devi configurare zone di ricerca inversa gestita per Cloud DNS al fine di risolvere correttamente i record PTR non RFC 1918 per le istanze di macchine virtuali (VM).

Per creare una nuova zona privata per la ricerca inversa gestita, completa i seguenti passaggi.

Console

  1. Nella console Google Cloud, vai alla pagina Crea una zona DNS.

    Vai a Crea una zona DNS

  2. In Tipo di zona, seleziona Privato.

  3. Inserisci un Nome zona, ad esempio my-new-zone.

  4. Inserisci un suffisso del nome DNS per la zona. Il suffisso deve terminare con in-addr.arpa per essere una zona inversa. Questo nome DNS deve corrispondere al nome di ricerca inversa dei record PTR non RFC 1918 che stai tentando di risolvere tramite Cloud DNS. Ad esempio, se stai cercando di trovare una corrispondenza con il record PTR per 20.20.1.2, devi creare una zona di ricerca inversa con il nome DNS 2.1.20.20.in-addr.arpa.

  5. (Facoltativo) Aggiungi una descrizione.

  6. In Opzioni, seleziona Zona di ricerca inversa gestita.

  7. Seleziona le reti in cui deve essere visibile la zona privata.

  8. Fai clic su Crea.

gcloud

Esegui il comando dns managed-zones create:

gcloud dns managed-zones create NAME \
    --description=DESCRIPTION \
    --dns-name=DNS_SUFFIX \
    --networks=VPC_NETWORK_LIST \
    --visibility=private \
    --managed-reverse-lookup=true

Sostituisci quanto segue:

  • NAME: un nome per la zona
  • DESCRIPTION: una descrizione per la zona
  • DNS_SUFFIX: il suffisso DNS per la zona inversa che deve terminare con .in-addr.arpa. In genere, le zone inverse hanno il formato ${ip_block_in_reverse}.in-addr.arpa
  • VPC_NETWORK_LIST: un elenco delimitato da virgole di reti VPC contenenti le risorse Google Cloud in cui vengono risolti i record PTR

Terraform

resource "google_dns_managed_zone" "default" {
  name           = "my-new-zone"
  description    = "Example DNS reverse lookup"
  provider       = google-beta
  visibility     = "private"
  dns_name       = "2.2.20.20.in-addr.arpa."
  reverse_lookup = "true"
}

Passaggi successivi