使用記錄與監控功能

本頁面說明 Cloud DNS 的記錄和監控指標,包括 私人區域轉送區域

使用 Cloud DNS 記錄

Cloud DNS 記錄會追蹤名稱伺服器為虛擬私有雲 (VPC) 網路發出的查詢。

記錄的查詢可能來自 Compute Engine 虛擬機器 (VM) 執行個體、相同虛擬私有雲網路內的 Google Kubernetes Engine 容器、對接區域,或使用傳入 DNS 轉送功能的地端部署用戶端。這些查詢最後可能會由以下項目解析:私人 DNS 區域、轉送 DNS 區域、替代名稱伺服器、內部Cloud de Confiance DNS 區域或外部 DNS 區域。

記錄檔記錄隸屬於執行查詢的網路 所屬的專案。在 Shared VPC 架構中,擁有網路的是主專案,因此記錄檔記錄就隸屬於主專案。

啟用私人代管區域的記錄功能

您可使用 DNS 政策啟用或停用網路的記錄功能。啟用查詢記錄功能後,系統會記錄對 Cloud DNS 私人代管區域發出的所有 DNS 查詢。

如要為沒有 DNS 政策的網路啟用記錄功能,請完成下列步驟。

控制台

  1. 前往 Cloud de Confiance 控制台的「Create a DNS policy」(建立 DNS 政策) 頁面。

    前往「Create a DNS policy」(建立 DNS 政策)

  2. 在「Name」(名稱) 中輸入政策名稱。

  3. 視需要輸入「Description」(說明)

  4. 將「記錄」設為「開啟」

  5. 在「網路」部分中,按一下「新增網路」,然後選擇所需網路。

  6. 點選「建立」

gcloud

執行 dns policies create 指令。

gcloud dns policies create POLICY_NAME \
    --networks=NETWORK \
    --enable-logging \
    --description=DESCRIPTION

更改下列內容:

  • POLICY_NAME:DNS 政策的名稱
  • NETWORK:以半形逗號分隔的清單,列出一或多個網路
  • DESCRIPTION:政策的說明

如要為具有 DNS 政策的網路啟用記錄功能,請完成下列步驟。

控制台

  1. 前往 Cloud de Confiance 控制台的「Cloud DNS policies」(Cloud DNS 政策) 頁面。

    前往 Cloud DNS 政策

  2. 按一下要更新的 DNS 伺服器政策。

  3. 點選「編輯政策」

  4. 在「記錄」區段中,選取 [開啟]

  5. 按一下 [儲存]

gcloud

執行 dns policies update 指令。

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --enable-logging

更改下列內容:

  • POLICY_NAME:DNS 政策的名稱
  • NETWORK:以半形逗號分隔的清單,列出一或多個網路

停用私人代管區域的記錄功能

如要保留政策並停用記錄功能,請完成下列步驟。

控制台

  1. 前往 Cloud de Confiance 控制台的「Cloud DNS policies」(Cloud DNS 政策) 頁面。

    前往 Cloud DNS 政策

  2. 按一下要更新的 DNS 伺服器政策。

  3. 點選「編輯政策」

  4. 在「記錄」專區,選取「關閉」

  5. 按一下 [儲存]

gcloud

執行 dns policies update 指令。

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --no-enable-logging

更改下列內容:

  • POLICY_NAME:DNS 政策的名稱
  • NETWORK:以半形逗號分隔的清單,列出一或多個網路