記錄的查詢可能來自 Compute Engine 虛擬機器 (VM) 執行個體、相同虛擬私有雲網路內的 Google Kubernetes Engine 容器、對接區域,或使用傳入 DNS 轉送功能的地端部署用戶端。這些查詢最後可能會由以下項目解析:私人 DNS 區域、轉送 DNS 區域、替代名稱伺服器、內部Cloud de Confiance DNS 區域或外部 DNS 區域。
解析 DNS 查詢的目標類型:private-zone、forwarding-zone、forwarding-policy、peering-zone、internal、external、response-policy、service-directory-zone、reverse-lookup-zone、zonal-private-zone
是
unHealthyIps
字串
ResourceRecordSet 中的 IP 位址集,在查詢時 Cloud DNS 已知為 UNHEALTHY
否
vmInstanceId
編號/來源
Compute Engine VM 執行個體 ID,僅適用於 Compute Engine VM 發出的查詢
否
vmInstanceName
字串/來源
Compute Engine VM 執行個體名稱,僅適用於 Compute Engine VM 發出的查詢
否
vmProjectId
字串/來源
傳送查詢的網路所屬Cloud de Confiance 專案 ID,僅適用於 Compute Engine VM 發出的查詢
否
vmZoneName
字串/來源
傳送查詢的 VM 區域名稱,僅適用於 Compute Engine VM 發出的查詢
否
定價
所有 Cloud DNS 記錄檔都會寫入 Cloud Logging。這項服務不會另外收取 Cloud DNS 費用,不過視記錄檔的大小而定,寫入及儲存記錄檔可能會產生額外的儲存費用。
為便於計算,Cloud DNS 每處理 10,000 筆 DNS 查詢,約會寫入 5 MB 的記錄檔資料。
您可以監控 DNS 查詢和回應的頻率,回應的目標包括私人區域、轉送區域、政策轉送、內部 Cloud de Confiance 區域和網際網路。您可以在 Cloud de Confiance 控制台的「Monitoring」頁面和 Cloud Monitoring API 中使用 Monitoring。
私人 DNS 會匯出包含 response_code 標籤的 dns.googleapis.com/query/response_count 差異指標,以便計算每個回應代碼的查詢數量。
response_code 標籤的類型為 string,可能的值包括 NOERROR、FORMERR、SERVFAIL、NXDOMAIN、NOTIMP 和 UNKNOWN。如要瞭解這些代碼的定義,請參閱 IANA DNS RCODE。