הגדרת אזור עם היקף אשכול GKE

בדף הזה מוסבר איך להשתמש ב-Cloud DNS כדי להגדיר אזור בהיקף של אזוריות באשכול Google Kubernetes Engine‏ (GKE).

כדי להגדיר אזור DNS בהיקף של אשכול GKE אזורי באמצעות Cloud DNS, קודם בוחרים אזור DNS פרטי קיים או יוצרים אזור DNS פרטי חדש שאליו יצורף אשכול GKE ספציפי. לאחר מכן, מגדירים את תחום ה-DNS כך שיפנה לשם של אשכול GKE.

סקירה כללית על אזורי Cloud DNS אזוריים זמינה במאמר אזורי Cloud DNS אזוריים. מידע נוסף על היקפים זמין במאמר היקפים והיררכיות.

יצירת אזור פרטי אזורי לאשכול GKE אזורי

כדי ליצור אזור פרטי חדש מנוהל באמצעות Cloud DNS עבור אשכול GKE אזורי, פועלים לפי השלב הזה.

gcloud

מריצים את הפקודה gcloud dns managed-zones create:

gcloud dns managed-zones create NAME \
    --description=DESCRIPTION \
    --visibility=private \
    --gkeclusters=GKE_CLUSTER \
    --location=LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: שם לאזור
  • DESCRIPTION: תיאור של האזור
  • GKE_CLUSTER: נתיב המשאב המוגדר במלואו של אשכול GKE, למשל projects/my-project/locations/us-east1-b/clusters/my-cluster
  • LOCATION: המיקום של אשכול GKE, במיוחד Cloud de Confianceהאזור שבו האשכול נמצא, למשל us-east1-b

API

שולחים בקשת POST באמצעות השיטה managedZones.create:

POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones
{

"name": "NAME",
"description": "DESCRIPTION",
"dnsName": "DNS_NAME",
"visibility": "private"
"privateVisibilityConfig": {
    "kind": "dns#managedZonePrivateVisibilityConfig",
    "gkeClusters": [{
            "kind": "dns#managedZonePrivateVisibilityConfigGKEClusters",
            "gkeClusterName": GKE_CLUSTER_NAME_1
        },
        {
            "kind": "dns#managedZonePrivateVisibilityConfigGKEClusters",
            "gkeClusterName": GKE_CLUSTER_NAME_2
        },
        ....
    ]
  }
}

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: מזהה הפרויקט שבו יצרתם את האזור המנוהל
  • NAME: שם לאזור
  • DESCRIPTION: תיאור של האזור
  • DNS_NAME: סיומת ה-DNS של האזור, למשל example.private
  • GKE_CLUSTER_NAME_1 ו-GKE_CLUSTER_NAME_2: הנתיב המוגדר במלואו של משאב באשכול GKE, למשל projects/my-project/locations/us-east1-b/clusters/my-cluster

איך נותנים הרשאה לאשכול GKE אזורי לשלוח שאילתות לתחום פרטי ב-Cloud DNS

כדי לתת לאשכול GKE אזורי הרשאה לשאילתות באזור פרטי קיים ב-Cloud DNS, צריך לבצע את השלב הזה.

gcloud

מריצים את הפקודה gcloud dns managed-zones update:

gcloud dns managed-zones update NAME \
    --gkeclusters=GKE_CLUSTER  \
    --location=LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של האזור, למשל my-zone
  • GKE_CLUSTER: נתיב המשאב המוגדר במלואו של אשכול GKE, למשל projects/my-project/locations/us-east1-b/clusters/my-cluster
  • LOCATION: המיקום של אשכול GKE, ובאופן ספציפי Cloud de Confianceהאזור שבו האשכול נמצא, למשל us-east1-b. האזור המנוהל גלוי רק באזורCloud de Confiance הזה.

API

שולחים בקשת PATCH באמצעות השיטה managedZones.patch:

PATCH https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/managedZones/NAME
{
"privateVisibilityConfig": {
    "gkeClusters": [{
            "kind": "dns#managedZonePrivateVisibilityConfigGKEClusters",
            "gkeClusterName": GKE_CLUSTER_NAME_1
        },
        {
            "kind": "dns#managedZonePrivateVisibilityConfigGKEClusters",
            "gkeClusterName": GKE_CLUSTER_NAME_2
        },
        ....
    ]
  }
}

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: מזהה הפרויקט שבו יצרתם את האזור המנוהל
  • NAME: השם של האזור, למשל my-zone
  • GKE_CLUSTER_NAME_1 ו-GKE_CLUSTER_NAME_2: הנתיב המוגדר במלואו של משאב באשכול GKE, למשל projects/my-project/locations/us-east1-b/clusters/my-cluster

הגדרת אשכול GKE אזורי לשליחת שאילתה למדיניות תגובה אזורית

כדי להגדיר את אשכול GKE אזורי לשאילתות של מדיניות תגובה אזורית, מבצעים את השלב הזה.

gcloud

מריצים את הפקודה gcloud dns response-policies create:

gcloud dns response-policies create NAME \
    --description=DESCRIPTION \
    --gkeclusters=GKE_CLUSTER  \
    --location=LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: שם למדיניות התגובה, למשל my-response-policy
  • DESCRIPTION: תיאור של מדיניות התגובה, למשל my-response-policy-for-gke-5
  • GKE_CLUSTER: נתיב המשאב המוגדר במלואו של אשכול GKE, למשל projects/my-project/locations/us-east1-b/clusters/my-cluster
  • LOCATION: המיקום של אשכול GKE, ובאופן ספציפי Cloud de Confianceהאזור שבו האשכול נמצא, למשל us-east1-b. האזור המנוהל גלוי רק באזורCloud de Confiance הזה.

API

שולחים בקשת POST באמצעות השיטה responsePolicies.create:

POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies
{
  "responsePolicyName": "NAME",
  "description": "DESCRIPTION",
  "gkeClusters": [
    {
      "kind": "dns#responsePolicyGKECluster",
      "gkeClusterName": "GKE_CLUSTER"
    },
  ]
}

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: שם למדיניות התגובה, למשל my-response-policy
  • DESCRIPTION: תיאור של מדיניות התגובה, למשל my-response-policy-for-gke-5
  • GKE_CLUSTER: נתיב המשאב המוגדר במלואו של אשכול GKE, למשל projects/my-project/locations/us-east1-b/clusters/my-cluster

המאמרים הבאים