Utilizza il logging e il monitoraggio

Questa pagina fornisce informazioni sulle metriche di logging e monitoraggio per Cloud DNS, incluse zone private e zone di forwarding.

Utilizza il logging di Cloud DNS

Il logging di Cloud DNS monitora le query che i server dei nomi risolvono per le tue reti virtual private cloud (VPC).

Le query registrate possono provenire da istanze di macchine virtuali (VM) Compute Engine, da container Google Kubernetes Engine nella stessa rete VPC, da zone di peering o da client on-premise che utilizzano il forwarding DNS in entrata. Le zone DNS private, le zone DNS di forwarding, i server dei nomi alternativi, le zone DNSCloud de Confiance interne o le zone DNS esterne potrebbero finire per risolvere le query.

I record di log appartengono al progetto proprietario della rete che ha eseguito la richiesta. Nel caso del VPC condiviso, i record di log appartengono al progetto host perché è il proprietario della rete.

Abilita e disabilita il logging per le zone gestite private

Utilizza le policy DNS per abilitare o disabilitare il logging per le tue reti. Quando abiliti il logging delle query, viene registrata ogni query DNS a una zona gestita privata Cloud DNS.

Per abilitare il logging per una rete che non dispone di una policy DNS, esegui il comando dns policies create.

gcloud

gcloud dns policies create POLICY_NAME \
    --networks=NETWORK \
    --enable-logging \
    --description=DESCRIPTION

Sostituisci quanto segue:

  • POLICY_NAME: il nome della policy DNS
  • NETWORK: una o più reti in un elenco separato da virgole
  • DESCRIPTION: una descrizione della policy

Per abilitare il logging per una rete con una policy DNS esistente, esegui il comando dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --enable-logging

Sostituisci quanto segue:

  • POLICY_NAME: il nome della policy DNS
  • NETWORK: una o più reti in un elenco separato da virgole

Per disattivare il logging lasciando la policy in vigore, esegui il comando dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --no-enable-logging

Sostituisci quanto segue:

  • POLICY_NAME: il nome della policy DNS
  • NETWORK: una o più reti in un elenco separato da virgole

Per eliminare completamente la policy, esegui il comando dns policies delete.

gcloud

gcloud dns policies delete POLICY_NAME \

Sostituisci POLICY_NAME con il nome della policy DNS che vuoi eliminare.