Menggunakan logging dan pemantauan

Halaman ini memberikan informasi tentang metrik logging dan pemantauan untuk Cloud DNS, termasuk zona pribadi dan zona penerusan.

Menggunakan logging Cloud DNS

Pencatatan aktivitas Cloud DNS melacak kueri yang di-resolve server nama untuk jaringan Virtual Private Cloud (VPC) Anda.

Kueri yang dicatat dapat berasal dari instance virtual machine (VM) Compute Engine, container Google Kubernetes Engine di jaringan VPC yang sama, zona peering, atau klien lokal yang menggunakan penerusan DNS masuk. Zona DNS pribadi, zona DNS penerusan, server nama alternatif, zona DNS Trusted Cloud internal, atau zona DNS eksternal pada akhirnya dapat menyelesaikan kueri.

Catatan log termasuk dalam project yang memiliki jaringan yang membawa permintaan. Dalam kasus VPC Bersama, catatan log adalah milik project host karena project host memiliki jaringan.

Mengaktifkan dan menonaktifkan logging untuk zona terkelola pribadi

Gunakan kebijakan DNS untuk mengaktifkan atau menonaktifkan logging untuk jaringan Anda. Saat Anda mengaktifkan logging kueri, setiap kueri DNS ke zona pribadi terkelola Cloud DNS akan dicatat.

Untuk mengaktifkan logging untuk jaringan yang tidak memiliki kebijakan DNS, jalankan perintah dns policies create.

gcloud

gcloud dns policies create POLICY_NAME \
    --networks=NETWORK \
    --enable-logging \
    --description=DESCRIPTION

Ganti kode berikut:

  • POLICY_NAME: nama kebijakan DNS
  • NETWORK: satu atau beberapa jaringan dalam daftar yang dipisahkan koma
  • DESCRIPTION: deskripsi kebijakan

Untuk mengaktifkan logging untuk jaringan yang memiliki kebijakan DNS yang ada, jalankan perintah dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --enable-logging

Ganti kode berikut:

  • POLICY_NAME: nama kebijakan DNS
  • NETWORK: satu atau beberapa jaringan dalam daftar yang dipisahkan koma

Untuk menonaktifkan logging sambil tetap menerapkan kebijakan, jalankan perintah dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --no-enable-logging

Ganti kode berikut:

  • POLICY_NAME: nama kebijakan DNS
  • NETWORK: satu atau beberapa jaringan dalam daftar yang dipisahkan koma

Untuk menghapus kebijakan sepenuhnya, jalankan perintah dns policies delete.

gcloud

gcloud dns policies delete POLICY_NAME \

Ganti POLICY_NAME dengan nama kebijakan DNS yang ingin Anda hapus.