בדף הזה מוסבר איך לנהל מדיניות בנושא תשובות וכללים בנושא מדיניות תשובות.
תחומים פרטיים ב-Cloud DNS מאפשרים ליצור כללי מדיניות לתגובות שיכולים לשנות את התנהגות מפענח ה-DNS בהתאם לכללים של מדיניות התגובות. עם זאת, אפשר לצרף רק מדיניות תגובה אחת לכל רשת.
אפשר ליצור כמה כללים במדיניות תגובה אחת, וכל אחד מהם יכול:
- לשנות את התוצאות של שמות השאילתות שנבחרו (כולל תווים כלליים לחיפוש) על ידי ציון רשומות משאבים ספציפיות.
- הפעלת התנהגות passthru שעוקפת את מדיניות התגובה ופוטרת שמות שאחרת היו מתאימים. לדוגמה, בתשובות עם תווים כלליים, האפשרות הזו מאפשרת להמשיך את ההתאמה של שאילתות DNS פרטי כאילו לא נתקלו בתו כללי.
מידע על האופן שבו VPC Service Controls מאפשר ללקוחות לאכוף אמצעי בקרה על גישה ל-API מרשתות ה-VPC הפרטיות שלהם זמין במאמר הגדרת קישוריות פרטית ל-Google APIs ולשירותים של Google.
ניהול מדיניות התגובה
יצירת מדיניות תגובה
כדי ליצור מדיניות תגובה, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .
לוחצים על הכרטיסייה אזורים של מדיניות תגובה.
לוחצים על יצירת מדיניות תגובה.
מזינים את השם של מדיניות התגובה שרוצים ליצור, למשל
myresponsepolicy.מזינים תיאור של מדיניות התגובה, כמו
My new response policy.בתפריט הנפתח רשתות, בוחרים רשת אחת או יותר לשיוך למדיניות התגובה.
לוחצים על יצירה.
אפשר ליצור כלל של מדיניות תגובה בכל אזור של מדיניות תגובה שיוצרים. הוראות מפורטות מופיעות במאמר יצירת כלל במדיניות תגובה.
gcloud
מריצים את הפקודה gcloud dns response-policies create:
gcloud dns response-policies create RESPONSE_POLICY_NAME \
--networks=NETWORK \
[--description=DESCRIPTION]
מחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicy -
NETWORK: רשימה מופרדת בפסיקים של שמות רשתות לשיוך למדיניות התגובה, למשלnetwork1, network2 -
DESCRIPTION: תיאור של מדיניות התגובה, כמוMy new response policy
API
שולחים בקשת POST באמצעות השיטה responsePolicies.create:
POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies
מחליפים את PROJECT_ID בשם או במזהה של הפרויקט שבו רוצים ליצור את מדיניות התגובה.
צפייה במדיניות בנושא תגובות
כדי לראות את רשימת כל מדיניות התגובה בפרויקט מסוים, או כדי לראות את התיאור של מדיניות תגובה ספציפית, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .
לוחצים על הכרטיסייה אזורים של מדיניות תגובה.
בדף רשימת כללי המדיניות בנושא תגובות מוצגים כללי המדיניות בנושא תגובות שיצרתם.
gcloud
כדי לראות את רשימת כללי המדיניות בנושא תגובות בפרויקט, מריצים את הפקודה
gcloud dns response-policies list:gcloud dns response-policies list
אפשר להגביל את מספר כללי המדיניות לתגובה באמצעות הדגל
--limit. לדוגמה, כדי לראות רשימה של עשרת כללי המדיניות הראשונים לתגובה, מריצים את הפקודה הבאה:gcloud dns response-policies list \ --limit=10
כדי לראות תיאור מפורט של מדיניות תגובה, מריצים את הפקודה
gcloud dns response-policies describe:gcloud dns response-policies describe RESPONSE_POLICY_NAME
מחליפים את
RESPONSE_POLICY_NAMEבשם או במזהה של מדיניות התגובה שרוצים לראות את התיאור שלה.
API
כדי לראות את התיאור המפורט של מדיניות תגובה, שולחים בקשת GET באמצעות השיטה responsePolicies.get:
GET https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לראות את התיאור שלה, למשלmyresponsepolicy
עדכון של מדיניות התגובה
כדי לעדכן מדיניות תגובה, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .
לוחצים על מדיניות התגובה שרוצים לערוך. אפשר גם ללחוץ על more_vertעוד בשורה של שם מדיניות התגובה.
לוחצים על עריכת מדיניות התשובות.
מבצעים את העדכונים הנדרשים.
לוחצים על Save.
gcloud
מריצים את הפקודה gcloud dns response-policies update:
gcloud dns response-policies update RESPONSE_POLICY_NAME
מחליפים את RESPONSE_POLICY_NAME בשם או במזהה של מדיניות התגובה שרוצים לעדכן, כמו myresponsepolicy.
משתמשים באותו תחביר כמו בפקודה create לכל השדות המעודכנים.
API
כדי להחיל עדכון חלקי על מדיניות תגובה, שולחים בקשת
PATCHבאמצעות ה-method responsePolicies.patch:PATCH https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לעדכן, כמוmyresponsepolicy
-
כדי לעדכן מדיניות תגובה, שולחים בקשת
UPDATEבאמצעות השיטהresponsePolicies.update:UPDATE https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לעדכן, כמוmyresponsepolicy
-
מחיקת מדיניות תגובה
כדי למחוק מדיניות תגובה, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .
לוחצים על more_vertעוד בשורה של שם מדיניות התגובה.
לוחצים על Delete.
gcloud
מריצים את הפקודה gcloud dns response-policies delete:
gcloud dns response-policies delete RESPONSE_POLICY_NAME
מחליפים את RESPONSE_POLICY_NAME בשם או במזהה של מדיניות התגובה שרוצים למחוק.
API
שולחים בקשת DELETE באמצעות השיטה responsePolicies.delete:
DELETE https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים למחוק, למשלmyresponsepolicy
ניהול כללים של מדיניות תגובה
מדיניות תגובת DNS של אתר מורכבת מכללים שמפענח DNS מתייחס אליהם במהלך חיפושים. אם כלל במדיניות התגובה משפיע על השאילתה הנכנסת, היא מעובדת. אחרת, החיפוש ממשיך כרגיל.
יצירת כלל במדיניות תגובה
כדי ליצור כלל במדיניות התגובה, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .
לוחצים על הכרטיסייה אזורים של מדיניות תגובה.
ברשימת האזורים של מדיניות התגובה, לוחצים על האזור של מדיניות התגובה שרוצים ליצור עבורו כלל.
לוחצים על יצירת כלל למדיניות תגובה.
מזינים את השם של כלל מדיניות התגובה שרוצים ליצור, למשל
myresponsepolicyrule.בתפריט הנפתח Selector, בוחרים את סוג הסלקטור שאליו רוצים להחיל את הכלל הזה.
מזינים את שם ה-DNS (wildcard או מדויק) שאליו רוצים להחיל את הכלל, למשל
www.googleapis.com.בוחרים את הפעולה של כלל מדיניות התשובות. לדוגמה, כדי לשנות את ההתנהגות של מדיניות התגובה, בוחרים באפשרות התנהגות. אחרת, בוחרים באפשרות נתונים מחנויות מקומיות.
אם בחרתם באפשרות התנהגות, בוחרים את ההתנהגות של הכלל מתוך התפריט הנפתח.
אם בחרתם באפשרות נתונים מחנויות מקומיות, אתם צריכים להוסיף קבוצת רשומות חדשה של משאבים. הוראות להוספת קבוצה חדשה של רשומות משאבים מופיעות במאמר יצירת קבוצה של רשומות משאבים.
לוחצים על יצירה.
gcloud
כדי לשנות את ההתנהגות של שמות שאילתות נבחרים, מריצים את הפקודה
gcloud dns response-policies rules createומציינים את הדגל--type:gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \ --response-policy=RESPONSE_POLICY_NAME \ --dns-name=DNS_NAME \ --local-data=name="DNS_NAME.",type="RRTYPE",ttl=TTL,rrdatas="RRDATA"
מחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicyrule RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשלmyresponsepolicy-
DNS_NAME: ה-DNS או שם הדומיין, למשלwww.googleapis.com TTL: אורך חיים (TTL) של מדיניות התגובה, למשל21600-
RRTYPE: סוג רשומת המשאבים, למשלA RRDATA: נתוני רשומת המשאב, כמו1.2.3.4. אם יש כמה ערכים, צריך להפריד ביניהם באמצעות|, למשל1.2.3.4|5.6.7.8.
-
כדי ליצור כלל עקיפה, מריצים את הפקודה
gcloud dns response-policies rules createומגדירים את הדגל--behaviorלערךbypassResponsePolicy:gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \ --response-policy=RESPONSE_POLICY_NAME \ --dns-name=DNS_NAME \ --behavior=bypassResponsePolicy
מחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicyrule RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשלmyresponsepolicy-
DNS_NAME: ה-DNS או שם הדומיין, למשלwww.googleapis.com
-
API
כדי ליצור כלל חדש של מדיניות תגובה, שולחים בקשת
POSTבאמצעות השיטהresponsePolicyRules.create:POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור עבורה כלל, למשלmyresponsepolicy
-
הצגת כלל במדיניות תגובה
כדי לראות את רשימת כל הכללים במדיניות תגובה מסוימת, או כדי לראות את התיאור של כלל ספציפי במדיניות תגובה, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .
בכרטיסייה אזורים של מדיניות תגובה, לוחצים על שם מדיניות התגובה שרוצים לראות את הכללים שמשויכים אליה. בדף פרטי מדיניות התגובה מפורטים הכללים שמשויכים למדיניות התגובה.
כדי לראות את הפרטים של כלל ספציפי במדיניות התגובה, לוחצים על שם הכלל. אפשר גם ללחוץ על more_vertעוד בשורה של שם כלל מדיניות התגובה.
gcloud
כדי להציג את רשימת הכללים של מדיניות התגובה של Cloud DNS במדיניות תגובה, מריצים את הפקודה
gcloud dns response-policies rules list:gcloud dns response-policies rules list RESPONSE_POLICY_NAME
מחליפים את
RESPONSE_POLICY_NAMEבשם של מדיניות התגובה, למשלmyresponsepolicy.כדי לראות פרטים על כלל ספציפי במדיניות תגובה, מריצים את הפקודה
gcloud dns response-policies rules describe:gcloud dns response-policies rules describe RESPONSE_POLICY_RULE_NAME \ --response-policy=RESPONSE_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicyrule RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשלmyresponsepolicy
-
API
כדי לראות את התיאור המפורט של כלל במדיניות תגובה, שולחים בקשת GET באמצעות השיטה responsePolicyRules.get:
GET https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules/RESPONSE_POLICY_RULE
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור עבורה כלל, למשלmyresponsepolicy -
RESPONSE_POLICY_RULE: כלל מדיניות התגובה שרוצים לראות את הפרטים שלו
עדכון כלל במדיניות תגובה
כדי לערוך או לעדכן כלל של מדיניות תגובה, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .
לוחצים על שם מדיניות התגובה שרוצים לערוך את הכללים שלה.
לוחצים על השם של כלל מדיניות התגובה שרוצים לערוך.
בדף פרטי כלל מדיניות התגובה, לוחצים על שם הכלל שרוצים לערוך.
מבצעים את העדכונים הנדרשים.
לוחצים על Save.
gcloud
מריצים את הפקודה gcloud dns response-policies rules update:
gcloud dns response-policies rules update RESPONSE_POLICY_RULE_NAME \
--response-policy=RESPONSE_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicyrule RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשלmyresponsepolicyמשתמשים באותו תחביר כמו בפקודה
createלכל השדות המעודכנים.
API
כדי להחיל עדכון חלקי על כלל במדיניות תגובה, שולחים בקשת
PATCHבאמצעות השיטהresponsePolicyRules.patch:PATCH https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules/RESPONSE_POLICY_RULE
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לעדכן את הכלל שלה, למשלmyresponsepolicy -
RESPONSE_POLICY_RULE: כלל מדיניות התגובה שרוצים לעדכן
-
כדי לעדכן כלל במדיניות תגובה, שולחים בקשת
UPDATEבאמצעות השיטהresponsePolicyRules.update:UPDATE https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules/RESPONSE_POLICY_RULE
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לעדכן את הכלל שלה, למשלmyresponsepolicy -
RESPONSE_POLICY_RULE: כלל מדיניות התגובה שרוצים לעדכן
-
מחיקת כלל במדיניות תגובה
כדי למחוק כלל של מדיניות תגובה, פועלים לפי השלבים הבאים.
המסוף
נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .
לוחצים על שם מדיניות התגובה שרוצים לערוך את הכללים שלה.
לוחצים על השם של כלל מדיניות התגובה שרוצים למחוק.
בדף פרטים של כלל מדיניות תגובה, לוחצים על more_vertעוד בשורה של שם כלל מדיניות התגובה.
לוחצים על Delete. אפשר גם ללחוץ על הכלל שרוצים למחוק: בדף פרטי כלל של מדיניות תגובה, לוחצים על מחיקת כללים של מדיניות תגובה.
gcloud
כדי למחוק כלל של מדיניות תגובה ב-Cloud DNS, מריצים את הפקודה
gcloud dns response-policies rules delete:gcloud dns response-policies rules delete RESPONSE_POLICY_RULE_NAME \ --response-policy=RESPONSE_POLICY_NAME
מחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicyrule RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשלmyresponsepolicy
-
API
כדי למחוק כלל במדיניות תגובה, שולחים בקשת
DELETEבאמצעות השיטהresponsePolicyRules.delete:DELETE https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules/RESPONSE_POLICY_RULE
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה -
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים למחוק ממנה את הכלל, למשלmyresponsepolicy -
RESPONSE_POLICY_RULE: הכלל במדיניות התגובה שרוצים למחוק
-
תרחישים לדוגמה
בקטע הזה מופיעות דוגמאות לתרחישים לדוגמה להגדרת כללים למדיניות בנושא תגובות.
הפניה של שמות ספציפיים לכתובות VIP מוגבלות
אתם יכולים להגדיר מדיניות תגובה עם נתוני CNAME מקומיים לכל אזור כדי לתרגם בקשות ל-Google API ל-Google API מוגבל. שמות שלא צוינו ימשיכו להיות מפוענחים באמצעות DNS רגיל.
לדוגמה, אפשר ליצור מדיניות תגובה עבור pubsub.googleapis.com, שיש לה נתוני CNAME מקומיים לאזור, כדי לתרגם בקשות ל-Google API ל-restricted.googleapis.com. בינתיים, הדומיין www.googleapis.com, שלא צוין, ממשיך להיות מפוענח באמצעות DNS רגיל.
בדוגמה הבאה להגדרה, יוצרים מדיניות ומחילים אותה על רשת VPC ספציפית.
gcloud
כדי ליצור מדיניות תגובה, מריצים את הפקודה
gcloud dns response-policies create:gcloud dns response-policies create RESPONSE_POLICY_NAME \ --networks=NETWORK \ --description=DESCRIPTIONמחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicy -
NETWORK: רשימה מופרדת בפסיקים של שמות רשתות לשיוך למדיניות התגובה, למשלnetwork1,network2 -
DESCRIPTION: תיאור של מדיניות התגובה, כמוMy new response policy
-
אם אתם משתמשים רק בטווח כתובות IPv4 עבור
restricted.s3nsapis.fr, אתם צריכים להוסיף למדיניות כלל שמכיל קבוצת רשומות לטווח כתובות IPv4.הפקודה
gcloud dns response-policies rules create:gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \ --response-policy=RESPONSE_POLICY_NAME \ --dns-name=DNS_NAME. \ --local-data=name="DNS_NAME.",type="A",ttl=300,rrdatas="177.222.88.4|177.222.88.5|177.222.88.6|177.222.88.7"מחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicyrule RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשלmyresponsepolicy-
DNS_NAME: שם ה-DNS שעבורו יוצרים את הכלל, כמוpubsub.googleapis.com.. שימו לב לנקודה בסוף.
-
אם אתם משתמשים בטווחים של כתובות IPv4 ו-IPv6 עבור
restricted.s3nsapis.fr, צריך להוסיף למדיניות כלל שמכיל קבוצות של רשומות לטווחים של כתובות IPv4 ו-IPv6.gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \ --response-policy=RESPONSE_POLICY_NAME \ --dns-name=DNS_NAME. \ --local-data=name="DNS_NAME.",type="A",ttl=300,rrdatas="177.222.88.4|177.222.88.5|177.222.88.6|177.222.88.7" \ --local-data=name="DNS_NAME.",type="AAAA",ttl=300,rrdatas="2a13:7500:8302:1::"
API
כדי ליצור מדיניות תגובה לפי כתובת URL:
{ kind: "dns#responsePolicy", response_policy_name: RESPONSE_POLICY_NAME, description: RESPONSE_POLICY_DESCRIPTION, networks: [ { network_url: URL_TO_NETWORK; } ] }מחליפים את מה שכתוב בשדות הבאים:
RESPONSE_POLICY_NAME: שם למדיניות התגובהRESPONSE_POLICY_DESCRIPTION: תיאור של מדיניות התגובה
URL_TO_NETWORK: כתובת ה-URL שעבורה יוצרים את מדיניות התגובה
אם אתם משתמשים רק בטווח כתובות IPv4 עבור
restricted.s3nsapis.fr, אתם צריכים להוסיף למדיניות כלל שמכיל קבוצת רשומות לטווח כתובות IPv4.{ kind: "dns#responsePolicyRules", rule_name: RULE_NAME, dns_name: DNS_NAME, local_data: [ { name: "DNS_NAME.", type: "A", ttl: 300, rrdata: ["177.222.88.4", "177.222.88.5", "177.222.88.6", "177.222.88.7"] } ] }מחליפים את מה שכתוב בשדות הבאים:
-
RULE_NAME: שם לכלל שיוצרים, למשלpubsub -
DNS_NAME: שם ה-DNS שעבורו יוצרים את הכלל, כמוpubsub.googleapis.com.. שימו לב לנקודה בסוף.
-
אם אתם משתמשים בטווחים של כתובות IPv4 ו-IPv6 עבור
restricted.s3nsapis.fr, צריך להוסיף למדיניות כלל שמכיל קבוצות של רשומות לטווחים של כתובות IPv4 ו-IPv6.{ kind: "dns#responsePolicyRules", rule_name: RULE_NAME, dns_name: DNS_NAME, local_data: [ { name: "DNS_NAME.", type: "A", ttl: 300, rrdata: [""177.222.88.4", "177.222.88.5", "177.222.88.6", "177.222.88.7""] } ], local_data: [ { name: "DNS_NAME.", type: "AAAA", ttl: 300, rrdata: ["2a13:7500:8302:1::"] } ] }מחליפים את מה שכתוב בשדות הבאים:
-
RULE_NAME: שם לכלל שיוצרים, למשלpubsub -
DNS_NAME: שם ה-DNS שעבורו יוצרים את הכלל, כמוpubsub.googleapis.com.. שימו לב לנקודה בסוף.
-
הפניית כל השמות, למעט שמות מסוימים, לכתובות VIP מוגבלות
אתם יכולים להגדיר כללים להחרגת תשובות DNS מסוימות מכלל מדיניות שחל על דומיין שלם או על בלוק גדול של כתובות IP. המושג הזה נקרא התנהגות passthru. באמצעות התנהגות של העברה, אפשר לאפשר לשמות שלא נתמכים על ידי אמצעי הבקרה של השירות לעבור את השם הכללי.
לדוגמה, אפשר לאפשר ל-www.googleapis.com לעבור את שם התו הכללי בדוגמה *.googleapis.com. ההתאמה המדויקת של www מקבלת עדיפות על פני התו הכללי לחיפוש *.
בדוגמה הבאה להגדרה, יוצרים מדיניות עם שם ספציפי ומחילים אותה על רשת VPC ספציפית. הכלל מאפשר ל-www.googleapis.com לעקוף את התו הכללי *.googleapis.com.
gcloud
כדי ליצור מדיניות תגובה, מריצים את הפקודה
gcloud dns response-policies create:gcloud dns response-policies create RESPONSE_POLICY_NAME \ --networks=NETWORK \ --description=DESCRIPTIONמחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicy -
NETWORK: רשימה מופרדת בפסיקים של שמות רשתות לשיוך למדיניות התגובה, למשלnetwork1,network2 -
DESCRIPTION: תיאור של מדיניות התגובה, כמוMy new response policy
-
כדי להוסיף כלל עקיפה למדיניות, מריצים את הפקודה
gcloud dns response-policies rules createומגדירים את הדגל--behaviorלערךbypassResponsePolicy:gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \ --response-policy=RESPONSE_POLICY_NAME \ --dns-name=DNS_NAME \ --behavior=bypassResponsePolicyמחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשלmyresponsepolicyrule RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשלmyresponsepolicy-
DNS_NAME: ה-DNS או שם הדומיין, למשלwww.googleapis.com
-
API
יוצרים מדיניות תגובה:
{ kind: "dns#responsePolicy", response_policy_name: RESPONSE_POLICY_NAME, description: RESPONSE_POLICY_DESCRIPTION, networks: [ { network_url: URL_TO_NETWORK; } ] }מחליפים את מה שכתוב בשדות הבאים:
-
RESPONSE_POLICY_NAME: שם למדיניות התגובה, למשלmy-response-policy -
RESPONSE_POLICY_DESCRIPTION: תיאור של מדיניות התגובה, למשלmy response policy -
URL_TO_NETWORK: כתובת ה-URL שעבורה יוצרים את מדיניות התגובה
-
מוסיפים כלל למדיניות:
{ kind: "dns#responsePolicyRules", rule_name: RULE_NAME, dns_name: DNS_NAME, local_data: [ { name: "*.googleapis.com.", type: "A", ttl: 300, rrdata: ["restricted.googleapis.com."] } ] } { kind: "dns#responsePolicyRules", rule_name: "www-passthru", dns_name: "www.googleapis.com.", behavior: BYPASS_RESPONSE_POLICY }מחליפים את מה שכתוב בשדות הבאים:
-
RULE_NAME: שם לכלל שיוצרים, למשלgoogleapis -
DNS_NAME: שם ה-DNS עם התו הכללי שיוצרים עבורו את הכלל, למשל*.googleapis.com.. שימו לב לנקודה בסוף.
-
המאמרים הבאים
- כדי לעבוד עם אזורים מנוהלים, אפשר לעיין במאמר בנושא יצירה, שינוי ומחיקה של אזורים.
- כדי למצוא פתרונות לבעיות נפוצות שאתם עשויים להיתקל בהן במהלך השימוש ב-Cloud DNS, אפשר לעיין במאמר בנושא פתרון בעיות.
- לסקירה כללית על Cloud DNS, ראו סקירה כללית על Cloud DNS.