בדף הזה מוסבר איך להשתמש ב-Cloud DNS כדי להגדיר אזור בהיקף של אזוריות באשכול Google Kubernetes Engine (GKE).
כדי להגדיר אזור DNS בהיקף של אשכול GKE אזורי באמצעות Cloud DNS, קודם בוחרים אזור DNS פרטי קיים או יוצרים אזור DNS פרטי חדש שאליו יצורף אשכול GKE ספציפי. לאחר מכן, מגדירים את תחום ה-DNS כך שיפנה לשם של אשכול GKE.
סקירה כללית על אזורי Cloud DNS אזוריים זמינה במאמר אזורי Cloud DNS אזוריים. מידע נוסף על היקפים זמין במאמר היקפים והיררכיות.
יצירת אזור פרטי אזורי לאשכול GKE אזורי
כדי ליצור אזור פרטי חדש מנוהל באמצעות Cloud DNS עבור אשכול GKE אזורי, פועלים לפי השלב הזה.
gcloud
מריצים את הפקודה gcloud dns managed-zones create:
gcloud dns managed-zones create NAME \
--description=DESCRIPTION \
--visibility=private \
--gkeclusters=GKE_CLUSTER \
--location=LOCATION
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם לאזור -
DESCRIPTION: תיאור של האזור -
GKE_CLUSTER: נתיב המשאב המוגדר במלואו של אשכול GKE, למשלprojects/my-project/locations/us-east1-b/clusters/my-cluster -
LOCATION: המיקום של אשכול GKE, במיוחד Cloud de Confianceהאזור שבו האשכול נמצא, למשלus-east1-b
API
שולחים בקשת POST באמצעות השיטה managedZones.create:
POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones
{
"name": "NAME",
"description": "DESCRIPTION",
"dnsName": "DNS_NAME",
"visibility": "private"
"privateVisibilityConfig": {
"kind": "dns#managedZonePrivateVisibilityConfig",
"gkeClusters": [{
"kind": "dns#managedZonePrivateVisibilityConfigGKEClusters",
"gkeClusterName": GKE_CLUSTER_NAME_1
},
{
"kind": "dns#managedZonePrivateVisibilityConfigGKEClusters",
"gkeClusterName": GKE_CLUSTER_NAME_2
},
....
]
}
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט שבו יצרתם את האזור המנוהל -
NAME: שם לאזור -
DESCRIPTION: תיאור של האזור -
DNS_NAME: סיומת ה-DNS של האזור, למשלexample.private -
GKE_CLUSTER_NAME_1ו-GKE_CLUSTER_NAME_2: הנתיב המוגדר במלואו של משאב באשכול GKE, למשלprojects/my-project/locations/us-east1-b/clusters/my-cluster
איך נותנים הרשאה לאשכול GKE אזורי לשלוח שאילתות לתחום פרטי ב-Cloud DNS
כדי לתת לאשכול GKE אזורי הרשאה לשאילתות באזור פרטי קיים ב-Cloud DNS, צריך לבצע את השלב הזה.
gcloud
מריצים את הפקודה gcloud dns managed-zones update:
gcloud dns managed-zones update NAME \
--gkeclusters=GKE_CLUSTER \
--location=LOCATION
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של האזור, למשלmy-zone -
GKE_CLUSTER: נתיב המשאב המוגדר במלואו של אשכול GKE, למשלprojects/my-project/locations/us-east1-b/clusters/my-cluster -
LOCATION: המיקום של אשכול GKE, ובאופן ספציפי Cloud de Confianceהאזור שבו האשכול נמצא, למשלus-east1-b. האזור המנוהל גלוי רק באזורCloud de Confiance הזה.
API
שולחים בקשת PATCH באמצעות השיטה managedZones.patch:
PATCH https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/NAME
{
"privateVisibilityConfig": {
"gkeClusters": [{
"kind": "dns#managedZonePrivateVisibilityConfigGKEClusters",
"gkeClusterName": GKE_CLUSTER_NAME_1
},
{
"kind": "dns#managedZonePrivateVisibilityConfigGKEClusters",
"gkeClusterName": GKE_CLUSTER_NAME_2
},
....
]
}
}
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט שבו יצרתם את האזור המנוהל -
NAME: השם של האזור, למשלmy-zone -
GKE_CLUSTER_NAME_1ו-GKE_CLUSTER_NAME_2: הנתיב המוגדר במלואו של משאב באשכול GKE, למשלprojects/my-project/locations/us-east1-b/clusters/my-cluster
הגדרת אשכול GKE אזורי לשליחת שאילתה למדיניות תגובה אזורית
כדי להגדיר את אשכול GKE אזורי לשאילתות של מדיניות תגובה אזורית, מבצעים את השלב הזה.
gcloud
מריצים את הפקודה gcloud dns response-policies create:
gcloud dns response-policies create NAME \
--description=DESCRIPTION \
--gkeclusters=GKE_CLUSTER \
--location=LOCATION
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם למדיניות התגובה, למשלmy-response-policy -
DESCRIPTION: תיאור של מדיניות התגובה, למשלmy-response-policy-for-gke-5 -
GKE_CLUSTER: נתיב המשאב המוגדר במלואו של אשכול GKE, למשלprojects/my-project/locations/us-east1-b/clusters/my-cluster -
LOCATION: המיקום של אשכול GKE, ובאופן ספציפי Cloud de Confianceהאזור שבו האשכול נמצא, למשלus-east1-b. האזור המנוהל גלוי רק באזורCloud de Confiance הזה.
API
שולחים בקשת POST באמצעות השיטה responsePolicies.create:
POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies
{
"responsePolicyName": "NAME",
"description": "DESCRIPTION",
"gkeClusters": [
{
"kind": "dns#responsePolicyGKECluster",
"gkeClusterName": "GKE_CLUSTER"
},
]
}
מחליפים את מה שכתוב בשדות הבאים:
-
NAME: שם למדיניות התגובה, למשלmy-response-policy -
DESCRIPTION: תיאור של מדיניות התגובה, למשלmy-response-policy-for-gke-5 -
GKE_CLUSTER: נתיב המשאב המוגדר במלואו של אשכול GKE, למשלprojects/my-project/locations/us-east1-b/clusters/my-cluster
המאמרים הבאים
- כדי למצוא פתרונות לבעיות נפוצות שאתם עשויים להיתקל בהן במהלך השימוש ב-Cloud DNS, אפשר לעיין במאמר בנושא פתרון בעיות.
- מידע נוסף על כללי מדיניות ותשובות ב-Cloud DNS זמין במאמר בנושא ניהול כללי מדיניות ותשובות.
- כדי להציג יומן ביקורת של פעולות, אפשר לעיין במאמר בנושא הצגת פעולות באזורים מנוהלים.