בדף הזה מוסבר איך ליצור, לעדכן, להציג ולמחוק אזורים מנוהלים ב-Cloud DNS. לפני שמשתמשים בדף הזה, מומלץ לעיין בסקירה הכללית של Cloud DNS ובמונחים חשובים.
לפני שמתחילים
כדי להשתמש ב-Cloud DNS API, צריך ליצור פרויקט Cloud DNS ולהפעיל את Cloud DNS API.
אם אתם יוצרים אפליקציה שמשתמשת ב-API בארכיטקטורת REST, אתם צריכים גם ליצור מזהה לקוח OAuth 2.0.
- אם עדיין אין לכם חשבון, צריך להירשם לחשבון Google.
- מפעילים את Cloud DNS API ב Google Cloud מסוף. אפשר לבחור פרויקט קיים ב-Compute Engine או ב-App Engine, או ליצור פרויקט חדש.
- אם אתם צריכים לשלוח בקשות אל API בארכיטקטורת REST, אתם צריכים ליצור מזהה OAuth 2.0. מידע נוסף זמין במאמר בנושא הגדרת OAuth 2.0.
- בפרויקט, רושמים את הפרטים הבאים שצריך להזין בשלבים הבאים:
-
מזהה הלקוח (
xxxxxx.apps.googleusercontent.com). - מזהה הפרויקט שבו רוצים להשתמש. המזהה מופיע בחלק העליון של הדף סקירה כללית במסוף Google Cloud . אתם יכולים גם לבקש מהמשתמש לציין את שם הפרויקט שבו הוא רוצה להשתמש באפליקציה שלכם.
-
מזהה הלקוח (
אם לא הפעלתם את Google Cloud CLI בעבר, אתם צריכים להריץ את הפקודה הבאה כדי לציין את שם הפרויקט ולאמת את עצמכם במסוף Google Cloud :
gcloud auth login
אם רוצים להריץ פקודת gcloud על משאבים Google Cloud בפרויקט אחר, צריך לציין את האפשרות --project בפקודה הזו ובפקודות gcloud האחרות שמופיעות בדף הזה.
יצירת אזורים מנוהלים
כל אזור מנוהל שיוצרים משויך לGoogle Cloud פרויקט. בקטעים הבאים מוסבר איך ליצור את סוג האזור המנוהל ש-Cloud DNS תומך בו.
יצירת אזור ציבורי
כדי ליצור אזור מנוהל חדש, מבצעים את השלבים הבאים.
המסוף
במסוף Google Cloud , נכנסים לדף יצירת תחום DNS.
בקטע סוג האזור, בוחרים באפשרות ציבורי.
מזינים שם אזור, למשל
my-new-zone.מזינים סיומת של שם DNS לאזור באמצעות שם דומיין שבבעלותכם. כל הרשומות באזור חולקות את הסיומת הזו, לדוגמה:
example.com.בקטע DNSSEC, בוחרים באפשרות כבוי, מופעל או העברה. מידע נוסף זמין במאמר בנושא הפעלת DNSSEC לאזורים מנוהלים קיימים.
לוחצים על יצירה. הדף Zone details מוצג.
gcloud
מריצים את הפקודה dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--labels=LABELS \
--visibility=public
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם לאזור -
DESCRIPTION: תיאור של האזור -
DNS_SUFFIX: סיומת ה-DNS של האזור, למשלexample.com -
LABELS: רשימה אופציונלית של זוגות של מפתח/ערך מופרדים בפסיקים, כמוdept=marketingאוproject=project1. מידע נוסף זמין במסמכי התיעוד של ה-SDK.
Terraform
API
שולחים בקשת POST באמצעות השיטה managedZones.create:
POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones
{
"name": "NAME",
"description": "DESCRIPTION",
"dnsName": "DNS_NAME",
"visibility": "public"
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט שבו נוצר האזור המנוהל -
NAME: שם לאזור -
DESCRIPTION: תיאור של האזור -
DNS_NAME: סיומת ה-DNS של האזור, למשלexample.com
יצירת אזור פרטי
כדי ליצור אזור פרטי מנוהל חדש עם רשומות DNS פרטיות שמנוהלות על ידי Cloud DNS, פועלים לפי השלבים הבאים. מידע נוסף מופיע במאמר בנושא שיטות מומלצות לשימוש באזורים פרטיים ב-Cloud DNS.
המסוף
במסוף Google Cloud , נכנסים לדף יצירת תחום DNS.
בקטע Zone type (סוג האזור), בוחרים באפשרות Private (פרטי).
מזינים שם אזור, למשל
my-new-zone.מזינים סיומת של שם DNS לאזור הפרטי. כל הרשומות באזור חולקות את הסיומת הזו, לדוגמה:
example.private.אופציונלי: מוסיפים תיאור.
בקטע אפשרויות, בוחרים באפשרות ברירת מחדל (פרטי).
בוחרים את הרשתות של הענן הווירטואלי הפרטי (VPC) שבהן האזור הפרטי צריך להיות גלוי. רק לרשתות ה-VPC שבוחרים יש הרשאה לשלוח שאילתות לגבי רשומות באזור.
לוחצים על יצירה.
gcloud
מריצים את הפקודה dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--dns-name=DNS_SUFFIX \
--networks=VPC_NETWORK_LIST \
--labels=LABELS \
--visibility=private
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם לאזור -
DESCRIPTION: תיאור של האזור -
DNS_SUFFIX: סיומת ה-DNS של האזור, למשלexample.private -
VPC_NETWORK_LIST: רשימה מופרדת בפסיקים של רשתות VPC שמורשות לשלוח שאילתות לאזור -
LABELS: רשימה אופציונלית של זוגות של מפתח/ערך מופרדים בפסיקים, כמוdept=marketingאוproject=project1. מידע נוסף זמין במסמכי התיעוד של ה-SDK.
Terraform
API
שולחים בקשת POST באמצעות השיטה managedZones.create:
POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones
{
"name": "NAME",
"description": "DESCRIPTION",
"dnsName": "DNS_NAME",
"visibility": "private",
"privateVisibilityConfig": {
"kind": "dns#managedZonePrivateVisibilityConfig",
"networks": [
{
"kind": "dns#managedZonePrivateVisibilityConfigNetwork",
"networkUrl": "VPC_NETWORK_1"
},
{
"kind": "dns#managedZonePrivateVisibilityConfigNetwork",
"networkUrl": "VPC_NETWORK_2"
},
....
]
}
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט שבו נוצר האזור המנוהל -
NAME: שם לאזור -
DESCRIPTION: תיאור של האזור -
DNS_NAME: סיומת ה-DNS של האזור, למשלexample.private
VPC_NETWORK_1ו-