Nesta página, você encontra informações sobre as métricas de geração de registros e monitoramento do Cloud DNS, incluindo zonas públicas, zonas particulares, e zonas de encaminhamento. Nesta página, também há instruções sobre como monitorar a propagação das mudanças de DNS público.
Usar a geração de registros do Cloud DNS
O registro do Cloud DNS rastreia consultas que os servidores de nomes resolvem para suas redes de nuvem privada virtual (VPC), bem como consultas de uma entidade externa diretamente para uma zona pública.
As consultas registradas podem vir de instâncias de máquina virtual (VM, na sigla em inglês) do Compute Engine, contêineres do Google Kubernetes Engine na mesma rede VPC, zonas de peering ou clientes locais que usam o encaminhamento de DNS de entrada. As zonas de DNS privado, os encaminhamentos de zonas de DNS, os servidores de nomes alternativos, as zonas internas doGoogle Cloud DNS ou as zonas de DNS externo podem resolver as consultas.
Os registros pertencem ao projeto proprietário da rede ou zona pública que transmitiu a solicitação. No caso da VPC compartilhada, os registros de log pertencem ao projeto host porque ele é proprietário da rede.
Ativar a geração de registros para zonas gerenciadas particulares
Use as políticas de DNS para ativar ou desativar a geração de registros para suas redes. Ao ativar a geração de registros de consultas, todas as consultas DNS em uma zona particular gerenciada do Cloud DNS são registradas.
Para ativar a geração de registros em uma rede que não tem uma política de DNS, siga estas etapas.
Console
No console do Google Cloud , acesse a página Criar uma política de DNS.
Em Nome, digite um nome para sua política.
Opcionalmente, insira uma descrição em Descrição.
Em Registros, selecione Ativado.
Na seção Redes, clique em Adicionar redes e escolha as redes necessárias.
Clique em Criar.
gcloud
Execute o comando
dns policies create.
gcloud dns policies create POLICY_NAME \
--networks=NETWORK \
--enable-logging \
--description=DESCRIPTIONSubstitua:
POLICY_NAME: o nome da política de DNS.NETWORK: uma ou mais redes em uma lista separada por vírgulas.DESCRIPTION: uma descrição da política.
Para ativar a geração de registros em uma rede que já tenha uma política de DNS, siga estas etapas.
Console
No console do Google Cloud , acesse a página Políticas do Cloud DNS.
Clique na política de servidor DNS que você quer atualizar.
Clique em Editar política.
Na seção Registros, selecione Ativado.
Clique em Salvar.
gcloud
Execute o comando
dns policies update.
gcloud dns policies update POLICY_NAME \
--networks=NETWORK \
--enable-logging
Substitua:
POLICY_NAME: o nome da política de DNS.NETWORK: uma ou mais redes em uma lista separada por vírgulas.
Desativar a geração de registros para zonas gerenciadas particulares
Para desativar a geração de registros enquanto deixa a política em vigor, conclua as etapas a seguir.
Console
No console do Google Cloud , acesse a página Políticas do Cloud DNS.
Clique na política de servidor DNS que você quer atualizar.
Clique em Editar política.
Na seção Registros, selecione Desativado.
Clique em Salvar.
gcloud
Execute o comando
dns policies update.
gcloud dns policies update POLICY_NAME \
--networks=NETWORK \
--no-enable-loggingSubstitua:
POLICY_NAME: o nome da política de DNS.NETWORK: uma ou mais redes em uma lista separada por vírgulas.
Ativar a geração de registros para zonas públicas gerenciadas
Para ativar a geração de registros para uma zona gerenciada pública atual, siga estas etapas.
Console
No console do Google Cloud , acesse a página Zonas do Cloud DNS.
Clique na zona pública gerenciada em que você quer ativar a geração de registros.
Clique em Editar.
Na seção Cloud Logging, clique em Ativado.
Clique em Salvar.
gcloud
Execute o
comando dns managed-zones update.
gcloud dns managed-zones update ZONE_NAME --log-dns-queries \
Substitua ZONE_NAME pelo nome da zona gerenciada de DNS para a qual
você quer ativar a geração de registros.