Diese Seite enthält Informationen zum Logging und Monitoring von Messwerten für Cloud DNS, einschließlich öffentlicher Zonen, privater Zonen, und Weiterleitungszonen. Außerdem finden Sie hier eine Anleitung zum Überwachen der Weitergabe Ihrer öffentlichen DNS-Änderungen.
Cloud DNS-Logging verwenden
Cloud DNS-Logging erfasst Abfragen, die Nameserver für Ihre VPC-Netzwerke (Virtual Private Cloud)auflösen, sowie Abfragen von einer externen Entität direkt in eine öffentliche Zone.
In Logs erfasste Abfragen können von Compute Engine-VM-Instanzen, von Google Kubernetes Engine-Containern im selben VPC-Netzwerk, von Peering-Zonen oder von lokalen Clients, die eingehende DNS Weiterleitung nutzen, stammen. Private DNS-Zonen, Weiterleitungs-DNS-Zonen, alternative Nameserver, interne Google Cloud DNS-Zonen oder externe DNS-Zonen können die Abfragen letztlich auflösen.
Logdatensätze gehören zu dem Projekt, das Inhaber des Netzwerks oder der öffentlichen Zone ist, die die Anfrage ausgeführt hat. Bei gemeinsam genutzter VPC, gehören die Logdatensätze zum Hostprojekt, da das Hostprojekt Inhaber des Netzwerks ist.
Logging für private verwaltete Zonen aktivieren
Verwenden Sie DNS-Richtlinien, um das Logging für Ihre Netzwerke zu aktivieren oder zu deaktivieren. Wenn Sie das Abfrage-Logging aktivieren, wird jede DNS-Abfrage an eine von Cloud DNS verwaltete private Zone protokolliert.
Führen Sie die folgenden Schritte aus, um das Logging für ein Netzwerk ohne DNS-Richtlinie zu aktivieren.
Console
Rufen Sie in der Google Cloud Console die Seite DNS-Richtlinie erstellen auf.
Geben Sie unter Name einen Namen für Ihre Richtlinie ein.
Geben Sie optional unter Beschreibung eine Beschreibung ein.
Wählen Sie für Logs die Option Ein aus.
Klicken Sie im Bereich Netzwerke auf Netzwerke hinzufügen und wählen Sie die gewünschten Netzwerke aus.
Klicken Sie auf Erstellen.
gcloud
Führen Sie den
dns policies create Befehl aus.
gcloud dns policies create POLICY_NAME \
--networks=NETWORK \
--enable-logging \
--description=DESCRIPTIONErsetzen Sie Folgendes:
POLICY_NAME: Name der DNS-RichtlinieNETWORK: ein oder mehrere Netzwerke in einer durch Kommas getrennten ListeDESCRIPTION: eine Beschreibung der Richtlinie
Führen Sie die folgenden Schritte aus, um das Logging für ein Netzwerk mit einer vorhandenen DNS-Richtlinie zu aktivieren.
Console
Rufen Sie in der Google Cloud Console die Seite Cloud DNS-Richtlinien auf.
Klicken Sie auf die DNS-Serverrichtlinie, die Sie aktualisieren möchten.
Klicken Sie auf Richtlinie bearbeiten.
Wählen Sie im Abschnitt Logs die Option Ein aus.
Klicken Sie auf Speichern.
gcloud
Führen Sie den
dns policies update Befehl aus.
gcloud dns policies update POLICY_NAME \
--networks=NETWORK \
--enable-logging
Ersetzen Sie Folgendes:
POLICY_NAME: Name der DNS-RichtlinieNETWORK: ein oder mehrere Netzwerke in einer durch Kommas getrennten Liste
Logging für private verwaltete Zonen deaktivieren
Wenn Sie das Logging deaktivieren und gleichzeitig die Richtlinie beibehalten möchten, führen Sie die folgenden Schritte aus.
Console
Rufen Sie in der Google Cloud Console die Seite Cloud DNS-Richtlinien auf.
Klicken Sie auf die DNS-Serverrichtlinie, die Sie aktualisieren möchten.