이 문서에서는 Cloud DNS에 적용되는 핵심 용어를 설명합니다. 이러한 용어를 참고하여 Cloud DNS의 작동 방식과 기본 개념에 대해 자세히 알아보세요.
Cloud DNS API는 프로젝트, 관리형 영역, 레코트 세트, 레코트 세트의 변경사항을 토대로 빌드됩니다.
- 프로젝트
- Google Cloud 콘솔 프로젝트는 리소스 컨테이너, 액세스 제어를 위한 도메인, 결제가 구성되고 집계되는 위치로 사용됩니다. 자세한 내용은 프로젝트 만들기 및 관리를 참조하세요.
- 관리형 영역
관리형 영역은 DNS(도메인 이름 시스템) 이름 서픽스(예:
example.com)가 동일한 DNS 레코드를 보관합니다. 프로젝트 한 개에 관리형 영역이 여러 개 있을 수 있지만 각 영역마다 고유한 이름을 가져야 합니다. Cloud DNS에서 관리형 영역은 DNS 영역을 모델링하는 리소스입니다.관리형 영역의 모든 레코드는 Google이 운영하는 동일한 네임서버에 호스팅됩니다. 이러한 네임서버는 영역 구성 방식에 따라 관리형 영역에 대한 DNS 쿼리에 응답합니다. 프로젝트 한 개에 관리형 영역이 여러 개 포함될 수 있습니다. 관리형 영역이 존재하는 기간 동안 매일 각 영역별로 요금이 청구됩니다. 관리형 영역은 결제를 구성하는 데 사용할 수 있는 라벨을 지원합니다.
- 공개 영역
공개 영역은 인터넷에 노출됩니다. Cloud DNS에는 쿼리의 출처와 관계없이 공개 영역에 대한 쿼리에 응답하는 공개 권한 네임서버가 있습니다. 공개 영역에 DNS 레코드를 만들어 인터넷에 서비스를 게시할 수 있습니다. 예를 들어 공개 웹사이트
www.example.com에 대해 공개 영역example.com에 다음 레코드를 만들 수 있습니다.DNS 이름 유형 TTL(초) 데이터 www.example.com A 300 198.51.100.0 공개 영역이 생성되면 Cloud DNS는 일련의 네임서버를 할당합니다. 공개 영역의 DNS 레코드를 인터넷을 통해 확인하려면 등록기관에서 도메인 등록의 네임서버 설정을 업데이트해야 합니다.
도메인을 등록하고 설정하는 방법에 대한 자세한 내용은 Cloud DNS를 사용하여 도메인 설정을 참조하세요.
- 비공개 영역
비공개 영역을 사용하면 기본 DNS 데이터를 공개 인터넷에 노출시키지 않고도 가상 머신(VM), 부하 분산기, 기타 Google Cloud 리소스의 커스텀 도메인 이름을 관리할 수 있습니다. 비공개 영역은 승인된 Virtual Private Cloud(VPC) 네트워크 하나 이상에서만 쿼리할 수 있는 DNS 레코드의 컨테이너입니다.
비공개 영역을 만들거나 업데이트할 때 비공개 영역을 쿼리할 수 있는 승인된 VPC 네트워크 목록을 지정해야 합니다. 승인된 네트워크만 비공개 영역에 쿼리할 수 있습니다. 즉, 승인된 네트워크를 지정하지 않으면 비공개 영역에 전혀 쿼리할 수 없습니다.
비공개 영역은 공유 VPC와 함께 사용할 수 있습니다. 공유 VPC와 함께 비공개 영역을 사용하는 방법에 대한 중요한 정보는 공유 VPC 고려사항을 참조하세요.
비공개 영역은 DNS 보안 확장자(DNSSEC) 또는 NS 유형의 커스텀 리소스 레코드 집합을 지원하지 않습니다. 비공개 영역의 DNS 레코드 요청은 Google 제공 이미지로 만든 VM의 기본 내부 네임서버인 메타데이터 서버
169.254.169.254를 통해 제출되어야 합니다.승인된 VPC 네트워크를 사용하는 모든 VM에서 이 네임서버에 쿼리를 제출할 수 있습니다. 예를 들어 실험용 애플리케이션을 위한 내부 DNS 레코드를 호스팅하기 위해
dev.gcp.example.com의 비공개 영역을 만들 수 있습니다. 다음 표는 해당 영역의 레코드 예시를 보여줍니다. 데이터베이스 클라이언트는 해당 IP 주소 대신 내부 DNS 이름을 사용하여 데이터베이스 서버db-01.dev.gcp.example.com에 연결할 수 있습니다. 데이터베이스 클라이언트는 DNS 쿼리를 메타데이터 서버169.254.169.254에 제출하는 VM의 호스트 리졸버를 사용하여 이 내부 DNS 이름을 확인합니다. 메타데이터 서버는 비공개 영역에 쿼리하기 위한 반복 리졸버로 작동합니다.DNS 이름 유형 TTL(초) 데이터 db-01.dev.gcp.example.comA 5 10.128.1.35 instance-01.dev.gcp.example.comA