관리형 역방향 조회 영역 만들기

이 페이지에서는 관리형 역방향 조회 영역을 만드는 방법을 설명합니다. 자세한 배경 정보는 관리형 역방향 조회 영역을 참조하세요.

관리형 역방향 조회 영역은 Cloud DNS가 Compute Engine DNS 데이터에 대해 PTR 조회를 수행하도록 지정하는 특수한 속성이 포함된 비공개 영역입니다. 가상 머신(VM) 인스턴스의 비RFC 1918 PTR 레코드를 올바르게 확인하기 위해서는 Cloud DNS에 대해 관리형 역방향 조회 영역을 설정해야 합니다.

새 관리형 역방향 조회 비공개 영역을 만들려면 다음 단계를 완료하세요.

콘솔

  1. Google Cloud 콘솔에서 DNS 영역 만들기 페이지로 이동합니다.

    DNS 영역 만들기로 이동

  2. 영역 유형으로 비공개를 선택합니다.

  3. 영역 이름을 입력합니다(예: my-new-zone).

  4. 영역의 DNS 이름 서픽스를 입력합니다. 서픽스는 역방향 영역이 되려면 in-addr.arpa끝나야 합니다. 이 DNS 이름은 Cloud DNS를 통해 확인하려는 비RFC 1918 PTR 레코드의 역방향 조회 이름과 일치해야 합니다. 예를 들어 20.20.1.2의 PTR 레코드와 일치시키려면 2.1.20.20.in-addr.arpa의 DNS 이름이 있는 역방향 조회 영역을 만들어야 합니다.

  5. 선택사항: 설명을 추가합니다.

  6. 옵션에서 관리형 역방향 조회 영역을 선택합니다.

  7. 비공개 영역이 표시되어야 하는 네트워크를 선택합니다.

  8. 만들기를 클릭합니다.

gcloud

dns managed-zones create 명령어를 실행합니다.

gcloud dns managed-zones create NAME \
    --description=DESCRIPTION \
    --dns-name=DNS_SUFFIX \
    --networks=VPC_NETWORK_LIST \
    --visibility=private \
    --managed-reverse-lookup=true

다음을 바꿉니다.

  • NAME: 영역 이름
  • DESCRIPTION: 영역에 대한 설명
  • DNS_SUFFIX: .in-addr.arpa로 끝나야 하는 역방향 영역에 대한 DNS 서픽스입니다. 일반적으로 역방향 영역에는 ${ip_block_in_reverse}.in-addr.arpa 형식이 사용됩니다.
  • VPC_NETWORK_LIST: PTR 레코드로 확인될 Google Cloud 리소스가 포함된 쉼표로 구분된 VPC 네트워크 목록입니다.

Terraform

resource "google_dns_managed_zone" "default" {
  name           = "my-new-zone"
  description    = "Example DNS reverse lookup"
  provider       = google-beta
  visibility     = "private"
  dns_name       = "2.2.20.20.in-addr.arpa."
  reverse_lookup = "true"
}

다음 단계