Logging und Monitoring verwenden

Diese Seite enthält Informationen zum Logging und Monitoring von Messwerten für Cloud DNS, einschließlich privater Zonen und Weiterleitungszonen.

Cloud DNS-Logging verwenden

Cloud DNS-Logging erfasst Abfragen, die Nameserver für Ihre VPC-Netzwerke (Virtual Private Cloud).

In Logs erfasste Abfragen können von Compute Engine-VM-Instanzen, von Google Kubernetes Engine-Containern im selben VPC-Netzwerk, von Peering-Zonen oder von lokalen Clients, die eingehende DNS-Weiterleitung nutzen, stammen. Private DNS-Zonen, Weiterleitungs-DNS-Zonen, alternative Nameserver, interneTrusted Cloud DNS-Zonen oder externe DNS-Zonen können die Abfragen letztlich auflösen.

Logdatensätze gehören zu dem Projekt, das Inhaber des Netzwerks ist, die die Anfrage ausgeführt hat. Bei Shared VPC gehören die Logdatensätze zum Hostprojekt, da das Hostprojekt Inhaber des Netzwerks ist.

Logging für private verwaltete Zonen aktivieren und deaktivieren

Verwenden Sie DNS-Richtlinien, um das Logging für Ihre Netzwerke zu aktivieren oder zu deaktivieren. Wenn Sie das Abfrage-Logging aktivieren, wird jede DNS-Abfrage an eine von Cloud DNS verwaltete private Zone protokolliert.

Führen Sie den Befehl dns policies create aus, um das Logging für ein Netzwerk ohne DNS-Richtlinie zu aktivieren.

gcloud

gcloud dns policies create POLICY_NAME \
    --networks=NETWORK \
    --enable-logging \
    --description=DESCRIPTION

Dabei gilt:

  • POLICY_NAME: Name der DNS-Richtlinie
  • NETWORK: ein oder mehrere Netzwerke in einer durch Kommas getrennten Liste
  • DESCRIPTION: eine Beschreibung der Richtlinie

Führen Sie den Befehl dns policies update aus, um das Logging für ein Netzwerk mit einer vorhandenen DNS-Richtlinie zu aktivieren.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --enable-logging

Dabei gilt:

  • POLICY_NAME: Name der DNS-Richtlinie
  • NETWORK: ein oder mehrere Netzwerke in einer durch Kommas getrennten Liste

Wenn Sie das Logging deaktivieren und gleichzeitig die Richtlinie beibehalten möchten, führen Sie den Befehl dns policies update aus.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --no-enable-logging

Dabei gilt:

  • POLICY_NAME: Name der DNS-Richtlinie
  • NETWORK: ein oder mehrere Netzwerke in einer durch Kommas getrennten Liste

Zum Löschen der Richtlinie führen Sie den Befehl dns policies delete aus.

gcloud

gcloud dns policies delete POLICY_NAME \

Ersetzen Sie POLICY_NAME durch den Namen der DNS-Richtlinie, die Sie löschen möchten.