Use o registo e a monitorização

Esta página fornece informações sobre a registo e a monitorização de métricas para o Cloud DNS,incluindo zonas públicas, zonas privadase zonas de encaminhamento. Esta página também fornece instruções para monitorizar a propagação das suas alterações de DNS público.

Use o registo do Cloud DNS

O registo do Cloud DNS monitoriza as consultas que os servidores de nomes resolvem para as suas redes de nuvem virtual privada (VPC), bem como as consultas de uma entidade externa diretamente para uma zona pública.

As consultas registadas podem vir de instâncias de máquinas virtuais (VMs) do Compute Engine, contentores do Google Kubernetes Engine na mesma rede VPC, zonas de peering ou clientes no local que usam o encaminhamento DNS de entrada. As zonas DNS privadas, as zonas DNS de encaminhamento, os servidores de nomes alternativos, as zonas DNS internas ou as zonas DNS externas podem eventualmente resolver as consultas.Google Cloud

Os registos pertencem ao projeto proprietário da rede ou da zona pública que efetuou o pedido. No caso da VPC partilhada, os registos pertencem ao projeto anfitrião porque este é o proprietário da rede.

Ative e desative o registo para zonas geridas privadas

Use políticas de DNS para ativar ou desativar o registo para as suas redes. Quando ativa o registo de consultas, todas as consultas DNS a uma zona gerida privada do Cloud DNS são registadas.

Para ativar o registo para uma rede que não tenha uma política de DNS, execute o comando dns policies create.

gcloud

gcloud dns policies create POLICY_NAME \
    --networks=NETWORK \
    --enable-logging \
    --description=DESCRIPTION

Substitua o seguinte:

  • POLICY_NAME: o nome da política de DNS
  • NETWORK: uma ou mais redes numa lista separada por vírgulas
  • DESCRIPTION: uma descrição da política

Para ativar o registo para uma rede que tenha uma política de DNS existente, execute o comando dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --enable-logging

Substitua o seguinte:

  • POLICY_NAME: o nome da política de DNS
  • NETWORK: uma ou mais redes numa lista separada por vírgulas

Para desativar o registo, mas manter a política em vigor, execute o comando dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --no-enable-logging

Substitua o seguinte:

  • POLICY_NAME: o nome da política de DNS
  • NETWORK: uma ou mais redes numa lista separada por vírgulas

Para eliminar a política na totalidade, execute o comando dns policies delete.

gcloud

gcloud dns policies delete POLICY_NAME \

Substitua POLICY_NAME pelo nome da política de DNS que quer eliminar.

Ative e desative o registo para zonas públicas geridas

Para ativar o registo para uma zona pública gerida existente, execute o comando dns managed-zones update.

gcloud

gcloud dns managed-zones update ZONE_NAME --log-dns-queries \

Substitua ZONE_NAME pelo nome da zona gerida de DNS para a qual quer ativar o registo.

Para desativar o registo para uma zona gerida pública existente, execute o comando dns managed-zones update.

gcloud

gcloud dns managed-zones update ZONE_NAME --no-log-dns-queries \

Substitua ZONE_NAME pelo nome da zona gerida de DNS para a qual quer desativar o registo.

Ver registos

Pode ver os registos na Google Cloud consola.

Consola

Na Google Cloud consola, aceda à página Explorador de registos.

Aceda ao Explorador de registos

Veja os campos do formato de registo

Cada entrada de registo tem os seguintes campos, se aplicável. Alguns dos campos também são partilhados com as métricas de monitorização.

Campo Tipo de campo Descrição Usado em métricas
alias_query_response_code String O código de resposta devolvido pela consulta para resolver o nome canónico do registo ALIAS Sim
authAnswer Booleano / DNS Resposta credível, RFC 1035 Não
destinationIP String / alvo Endereço IP de destino, aplicável apenas a casos de encaminhamento Não
egressError String

Erro de proxy de saída, o erro real comunicado pelo proxy de saída, conforme recebido do servidor DNS no local

Este campo pode ser usado para diferenciar um SERVFAIL real devolvido pelo DNS no local de um erro de rede encontrado pelo proxy de saída

Não
healthyIps String

Conjunto de endereços IP no ResourceRecordSet que se sabe que pertencem ao Cloud DNS no momento da consultaHEALTHY

Não
location String Google Cloud região, por exemplo, us-east1, a partir da qual a resposta foi publicada Sim
project_id String Google Cloud ID do projeto da rede a partir da qual a consulta foi recebida Sim
protocol String / DNS TCP | UDP Não
queryName String / DNS Nome da consulta DNS, RFC 1035 4.1.2 Não
queryType String / DNS Tipo de consulta DNS, RFC 1035 4.1.2 Não