Sử dụng tính năng ghi nhật ký và giám sát

Trang này cung cấp thông tin về việc ghi nhật ký và theo dõi các chỉ số cho Cloud DNS, bao gồm cả vùng riêng tưvùng chuyển tiếp.

Sử dụng tính năng ghi nhật ký Cloud DNS

Tính năng ghi nhật ký DNS trên đám mây theo dõi các truy vấn mà máy chủ định danh phân giải cho mạng Đám mây riêng ảo (VPC).

Các truy vấn được ghi lại có thể đến từ các thực thể máy ảo (VM) Compute Engine, các vùng chứa Google Kubernetes Engine trong cùng một mạng VPC, vùng kết nối ngang hàng hoặc ứng dụng cục bộ sử dụng tính năng chuyển tiếp DNS inbound. Vùng DNS riêng tư, vùng DNS chuyển tiếp, máy chủ định danh thay thế, vùng DNSTrusted Cloud nội bộ hoặc vùng DNS bên ngoài cuối cùng có thể phân giải các truy vấn.

Bản ghi nhật ký thuộc về dự án sở hữu mạng đã thực hiện yêu cầu. Trong trường hợp VPC dùng chung, các bản ghi nhật ký thuộc về dự án lưu trữ vì dự án lưu trữ sở hữu mạng.

Bật và tắt tính năng ghi nhật ký cho các vùng được quản lý riêng tư

Sử dụng chính sách DNS để bật hoặc tắt tính năng ghi nhật ký cho mạng của bạn. Khi bạn bật tính năng ghi nhật ký truy vấn, mọi truy vấn DNS đến một vùng được quản lý riêng bằng Cloud DNS đều được ghi lại.

Để bật tính năng ghi nhật ký cho một mạng không có chính sách DNS, hãy chạy lệnh dns policies create.

gcloud

gcloud dns policies create POLICY_NAME \
    --networks=NETWORK \
    --enable-logging \
    --description=DESCRIPTION

Thay thế nội dung sau:

  • POLICY_NAME: tên của chính sách DNS
  • NETWORK: một hoặc nhiều mạng trong danh sách được phân tách bằng dấu phẩy
  • DESCRIPTION: nội dung mô tả chính sách

Để bật tính năng ghi nhật ký cho một mạng có chính sách DNS hiện có, hãy chạy lệnh dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --enable-logging

Thay thế nội dung sau:

  • POLICY_NAME: tên của chính sách DNS
  • NETWORK: một hoặc nhiều mạng trong danh sách được phân tách bằng dấu phẩy

Để tắt tính năng ghi nhật ký mà vẫn áp dụng chính sách, hãy chạy lệnh dns policies update.

gcloud

gcloud dns policies update POLICY_NAME \
    --networks=NETWORK \
    --no-enable-logging

Thay thế nội dung sau:

  • POLICY_NAME: tên của chính sách DNS
  • NETWORK: một hoặc nhiều mạng trong danh sách được phân tách bằng dấu phẩy

Để xoá hoàn toàn chính sách, hãy chạy lệnh dns policies delete.

gcloud

gcloud dns policies delete POLICY_NAME \

Thay thế POLICY_NAME bằng tên của chính sách DNS mà bạn muốn xoá.