Esta página fornece informações sobre a registo e a monitorização de métricas para o Cloud DNS,incluindo zonas públicas, zonas privadase zonas de encaminhamento. Esta página também fornece instruções para monitorizar a propagação das suas alterações de DNS público.
Use o registo do Cloud DNS
O registo do Cloud DNS monitoriza as consultas que os servidores de nomes resolvem para as suas redes de nuvem virtual privada (VPC), bem como as consultas de uma entidade externa diretamente para uma zona pública.
As consultas registadas podem vir de instâncias de máquinas virtuais (VMs) do Compute Engine, contentores do Google Kubernetes Engine na mesma rede VPC, zonas de peering ou clientes no local que usam o encaminhamento DNS de entrada. As zonas DNS privadas, as zonas DNS de encaminhamento, os servidores de nomes alternativos, as zonas DNS internas ou as zonas DNS externas podem eventualmente resolver as consultas.Google Cloud
Os registos pertencem ao projeto proprietário da rede ou da zona pública que efetuou o pedido. No caso da VPC partilhada, os registos pertencem ao projeto anfitrião porque este é o proprietário da rede.
Ative e desative o registo para zonas geridas privadas
Use políticas de DNS para ativar ou desativar o registo para as suas redes. Quando ativa o registo de consultas, todas as consultas DNS a uma zona gerida privada do Cloud DNS são registadas.
Para ativar o registo para uma rede que não tenha uma política de DNS, execute o comando
dns policies create.
gcloud
gcloud dns policies create POLICY_NAME \
--networks=NETWORK \
--enable-logging \
--description=DESCRIPTIONSubstitua o seguinte:
POLICY_NAME: o nome da política de DNSNETWORK: uma ou mais redes numa lista separada por vírgulasDESCRIPTION: uma descrição da política
Para ativar o registo para uma rede que tenha uma política de DNS existente, execute o comando
dns policies update.
gcloud
gcloud dns policies update POLICY_NAME \
--networks=NETWORK \
--enable-logging
Substitua o seguinte:
POLICY_NAME: o nome da política de DNSNETWORK: uma ou mais redes numa lista separada por vírgulas
Para desativar o registo, mas manter a política em vigor, execute o comando
dns policies update.
gcloud
gcloud dns policies update POLICY_NAME \
--networks=NETWORK \
--no-enable-loggingSubstitua o seguinte:
POLICY_NAME: o nome da política de DNSNETWORK: uma ou mais redes numa lista separada por vírgulas
Para eliminar a política na totalidade, execute o comando
dns policies delete.
gcloud
gcloud dns policies delete POLICY_NAME \
Substitua POLICY_NAME pelo nome da política de DNS que quer eliminar.
Ative e desative o registo para zonas públicas geridas
Para ativar o registo para uma zona pública gerida existente, execute o comando dns managed-zones update.
gcloud
gcloud dns managed-zones update ZONE_NAME --log-dns-queries \
Substitua ZONE_NAME pelo nome da zona gerida de DNS para a qual quer ativar o registo.
Para desativar o registo para uma zona gerida pública existente, execute o comando dns managed-zones update.
gcloud
gcloud dns managed-zones update ZONE_NAME --no-log-dns-queries \
Substitua ZONE_NAME pelo nome da zona gerida de DNS para a qual quer desativar o registo.
Ver registos
Pode ver os registos na Google Cloud consola.
Consola
Na Google Cloud consola, aceda à página Explorador de registos.
Veja os campos do formato de registo
Cada entrada de registo tem os seguintes campos, se aplicável. Alguns dos campos também são partilhados com as métricas de monitorização.
| Campo | Tipo de campo | Descrição | Usado em métricas |
|---|---|---|---|
alias_query_response_code |
String | O código de resposta devolvido pela consulta para resolver o nome canónico do registo ALIAS | Sim |
authAnswer |
Booleano / DNS | Resposta credível, RFC 1035 | Não |
destinationIP |
String / alvo | Endereço IP de destino, aplicável apenas a casos de encaminhamento | Não |
egressError |
String | Erro de proxy de saída, o erro real comunicado pelo proxy de saída, conforme recebido do servidor DNS no local Este campo pode ser usado para diferenciar um SERVFAIL real devolvido pelo DNS no local de um erro de rede encontrado pelo proxy de saída |
Não |
healthyIps |
String | Conjunto de endereços IP no ResourceRecordSet que se sabe que pertencem ao Cloud DNS no momento da consulta |
Não |
location |
String | Google Cloud região, por exemplo, us-east1, a partir da qual a resposta foi publicada |
Sim |
project_id |
String | Google Cloud ID do projeto da rede a partir da qual a consulta foi recebida | Sim |
protocol |
String / DNS | TCP | UDP |
Não |
queryName |
String / DNS | Nome da consulta DNS, RFC 1035 4.1.2 | Não |
queryType |
String / DNS | Tipo de consulta DNS, RFC 1035 4.1.2 | Não |