ניהול כללי מדיניות ותקנות בנושא תגובות

בדף הזה מוסבר איך לנהל מדיניות בנושא תשובות וכללים בנושא מדיניות תשובות.

תחומים פרטיים ב-Cloud DNS מאפשרים ליצור כללי מדיניות לתגובות שיכולים לשנות את התנהגות מפענח ה-DNS בהתאם לכללים של מדיניות התגובות. עם זאת, אפשר לצרף רק מדיניות תגובה אחת לכל רשת.

אפשר ליצור כמה כללים במדיניות תגובה אחת, וכל אחד מהם יכול:

  • לשנות את התוצאות של שמות השאילתות שנבחרו (כולל תווים כלליים לחיפוש) על ידי ציון רשומות משאבים ספציפיות.
  • הפעלת התנהגות passthru שעוקפת את מדיניות התגובה ופוטרת שמות שאחרת היו מתאימים. לדוגמה, בתשובות עם תווים כלליים, האפשרות הזו מאפשרת להמשיך את ההתאמה של שאילתות DNS פרטי כאילו לא נתקלו בתו כללי.

מידע על האופן שבו VPC Service Controls מאפשר ללקוחות לאכוף אמצעי בקרה על גישה ל-API מרשתות ה-VPC הפרטיות שלהם זמין במאמר הגדרת קישוריות פרטית ל-Google APIs ולשירותים של Google.

ניהול מדיניות התגובה

יצירת מדיניות תגובה

כדי ליצור מדיניות תגובה, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על הכרטיסייה אזורים של מדיניות תגובה.

  3. לוחצים על יצירת מדיניות תגובה.

  4. מזינים את השם של מדיניות התגובה שרוצים ליצור, למשל myresponsepolicy.

  5. מזינים תיאור של מדיניות התגובה, כמו My new response policy.

  6. בתפריט הנפתח רשתות, בוחרים רשת אחת או יותר לשיוך למדיניות התגובה.

  7. לוחצים על יצירה.

    אפשר ליצור כלל של מדיניות תגובה בכל אזור של מדיניות תגובה שיוצרים. הוראות מפורטות מופיעות במאמר יצירת כלל במדיניות תגובה.

gcloud

מריצים את הפקודה gcloud dns response-policies create:

gcloud dns response-policies create RESPONSE_POLICY_NAME \
    --networks=NETWORK \
   [--description=DESCRIPTION]

מחליפים את מה שכתוב בשדות הבאים:

  • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור, למשל myresponsepolicy
  • NETWORK: רשימה מופרדת בפסיקים של שמות רשתות לשיוך למדיניות התגובה, למשל network1, network2
  • DESCRIPTION: תיאור של מדיניות התגובה, כמו My new response policy

API

שולחים בקשת POST באמצעות השיטה responsePolicies.create:

POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies

מחליפים את PROJECT_ID בשם או במזהה של הפרויקט שבו רוצים ליצור את מדיניות התגובה.

צפייה במדיניות בנושא תגובות

כדי לראות את רשימת כל מדיניות התגובה בפרויקט מסוים, או כדי לראות את התיאור של מדיניות תגובה ספציפית, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על הכרטיסייה אזורים של מדיניות תגובה.

  3. בדף רשימת כללי המדיניות בנושא תגובות מוצגים כללי המדיניות בנושא תגובות שיצרתם.

gcloud

  • כדי לראות את רשימת כללי המדיניות בנושא תגובות בפרויקט, מריצים את הפקודה gcloud dns response-policies list:

    gcloud dns response-policies list
    
  • אפשר להגביל את מספר כללי המדיניות לתגובה באמצעות הדגל --limit. לדוגמה, כדי לראות רשימה של עשרת כללי המדיניות הראשונים לתגובה, מריצים את הפקודה הבאה:

    gcloud dns response-policies list \
      --limit=10
    
  • כדי לראות תיאור מפורט של מדיניות תגובה, מריצים את הפקודה gcloud dns response-policies describe:

    gcloud dns response-policies describe RESPONSE_POLICY_NAME
    

    מחליפים את RESPONSE_POLICY_NAME בשם או במזהה של מדיניות התגובה שרוצים לראות את התיאור שלה.

API

כדי לראות את התיאור המפורט של מדיניות תגובה, שולחים בקשת GET באמצעות השיטה responsePolicies.get:

GET https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
  • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לראות את התיאור שלה, למשל myresponsepolicy

עדכון של מדיניות התגובה

כדי לעדכן מדיניות תגובה, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על מדיניות התגובה שרוצים לערוך. אפשר גם ללחוץ על עוד בשורה של שם מדיניות התגובה.

  3. לוחצים על עריכת מדיניות התשובות.

  4. מבצעים את העדכונים הנדרשים.

  5. לוחצים על Save.

gcloud

מריצים את הפקודה gcloud dns response-policies update:

gcloud dns response-policies update RESPONSE_POLICY_NAME

מחליפים את RESPONSE_POLICY_NAME בשם או במזהה של מדיניות התגובה שרוצים לעדכן, כמו myresponsepolicy.

משתמשים באותו תחביר כמו בפקודה create לכל השדות המעודכנים.

API

  • כדי להחיל עדכון חלקי על מדיניות תגובה, שולחים בקשת PATCH באמצעות ה-method ‏responsePolicies.patch:

    PATCH https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
    • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לעדכן, כמו myresponsepolicy
  • כדי לעדכן מדיניות תגובה, שולחים בקשת UPDATE באמצעות השיטה responsePolicies.update:

    UPDATE https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
    • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לעדכן, כמו myresponsepolicy

מחיקת מדיניות תגובה

כדי למחוק מדיניות תגובה, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על עוד בשורה של שם מדיניות התגובה.

  3. לוחצים על Delete.

gcloud

מריצים את הפקודה gcloud dns response-policies delete:

gcloud dns response-policies delete RESPONSE_POLICY_NAME

מחליפים את RESPONSE_POLICY_NAME בשם או במזהה של מדיניות התגובה שרוצים למחוק.

API

שולחים בקשת DELETE באמצעות השיטה responsePolicies.delete:

DELETE https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
  • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים למחוק, למשל myresponsepolicy

ניהול כללים של מדיניות תגובה

מדיניות תגובת DNS של אתר מורכבת מכללים שמפענח DNS מתייחס אליהם במהלך חיפושים. אם כלל במדיניות התגובה משפיע על השאילתה הנכנסת, היא מעובדת. אחרת, החיפוש ממשיך כרגיל.

יצירת כלל במדיניות תגובה

כדי ליצור כלל במדיניות התגובה, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על הכרטיסייה אזורים של מדיניות תגובה.

  3. ברשימת האזורים של מדיניות התגובה, לוחצים על האזור של מדיניות התגובה שרוצים ליצור עבורו כלל.

  4. לוחצים על יצירת כלל למדיניות תגובה.

  5. מזינים את השם של כלל מדיניות התגובה שרוצים ליצור, למשל myresponsepolicyrule.

  6. בתפריט הנפתח Selector, בוחרים את סוג הסלקטור שאליו רוצים להחיל את הכלל הזה.

  7. מזינים את שם ה-DNS (wildcard או מדויק) שאליו רוצים להחיל את הכלל, למשל www.googleapis.com.

  8. בוחרים את הפעולה של כלל מדיניות התשובות. לדוגמה, כדי לשנות את ההתנהגות של מדיניות התגובה, בוחרים באפשרות התנהגות. אחרת, בוחרים באפשרות נתונים מחנויות מקומיות.

    • אם בחרתם באפשרות התנהגות, בוחרים את ההתנהגות של הכלל מתוך התפריט הנפתח.

    • אם בחרתם באפשרות נתונים מחנויות מקומיות, אתם צריכים להוסיף קבוצת רשומות חדשה של משאבים. הוראות להוספת קבוצה חדשה של רשומות משאבים מופיעות במאמר יצירת קבוצה של רשומות משאבים.

  9. לוחצים על יצירה.

gcloud

  • כדי לשנות את ההתנהגות של שמות שאילתות נבחרים, מריצים את הפקודה gcloud dns response-policies rules create ומציינים את הדגל --type:

    gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \
      --response-policy=RESPONSE_POLICY_NAME \
      --dns-name=DNS_NAME \
      --local-data=name="DNS_NAME.",type="RRTYPE",ttl=TTL,rrdatas="RRDATA"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשל myresponsepolicyrule
    • RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשל myresponsepolicy
    • DNS_NAME: ה-DNS או שם הדומיין, למשל www.googleapis.com
    • TTL: אורך חיים (TTL) של מדיניות התגובה, למשל 21600
    • RRTYPE: סוג רשומת המשאבים, למשל A
    • RRDATA: נתוני רשומת המשאב, כמו 1.2.3.4. אם יש כמה ערכים, צריך להפריד ביניהם באמצעות |, למשל 1.2.3.4|5.6.7.8.
  • כדי ליצור כלל עקיפה, מריצים את הפקודה gcloud dns response-policies rules create ומגדירים את הדגל --behavior לערך bypassResponsePolicy:

    gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \
      --response-policy=RESPONSE_POLICY_NAME \
      --dns-name=DNS_NAME \
      --behavior=bypassResponsePolicy
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשל myresponsepolicyrule
    • RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשל myresponsepolicy
    • DNS_NAME: ה-DNS או שם הדומיין, למשל www.googleapis.com

API

  • כדי ליצור כלל חדש של מדיניות תגובה, שולחים בקשת POST באמצעות השיטה responsePolicyRules.create:

    POST https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
    • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור עבורה כלל, למשל myresponsepolicy

הצגת כלל במדיניות תגובה

כדי לראות את רשימת כל הכללים במדיניות תגובה מסוימת, או כדי לראות את התיאור של כלל ספציפי במדיניות תגובה, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .

    מעבר לאזורים ב-Cloud DNS

  2. בכרטיסייה אזורים של מדיניות תגובה, לוחצים על שם מדיניות התגובה שרוצים לראות את הכללים שמשויכים אליה. בדף פרטי מדיניות התגובה מפורטים הכללים שמשויכים למדיניות התגובה.

  3. כדי לראות את הפרטים של כלל ספציפי במדיניות התגובה, לוחצים על שם הכלל. אפשר גם ללחוץ על עוד בשורה של שם כלל מדיניות התגובה.

gcloud

  • כדי להציג את רשימת הכללים של מדיניות התגובה של Cloud DNS במדיניות תגובה, מריצים את הפקודה gcloud dns response-policies rules list:

    gcloud dns response-policies rules list RESPONSE_POLICY_NAME
    

    מחליפים את RESPONSE_POLICY_NAME בשם של מדיניות התגובה, למשל myresponsepolicy.

  • כדי לראות פרטים על כלל ספציפי במדיניות תגובה, מריצים את הפקודה gcloud dns response-policies rules describe:

    gcloud dns response-policies rules describe RESPONSE_POLICY_RULE_NAME \
      --response-policy=RESPONSE_POLICY_NAME
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשל myresponsepolicyrule
    • RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשל myresponsepolicy

API

כדי לראות את התיאור המפורט של כלל במדיניות תגובה, שולחים בקשת GET באמצעות השיטה responsePolicyRules.get:

GET https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules/RESPONSE_POLICY_RULE

מחליפים את מה שכתוב בשדות הבאים:

  • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
  • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור עבורה כלל, למשל myresponsepolicy
  • RESPONSE_POLICY_RULE: כלל מדיניות התגובה שרוצים לראות את הפרטים שלו

עדכון כלל במדיניות תגובה

כדי לערוך או לעדכן כלל של מדיניות תגובה, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על שם מדיניות התגובה שרוצים לערוך את הכללים שלה.

  3. לוחצים על השם של כלל מדיניות התגובה שרוצים לערוך.

  4. בדף פרטי כלל מדיניות התגובה, לוחצים על שם הכלל שרוצים לערוך.

  5. מבצעים את העדכונים הנדרשים.

  6. לוחצים על Save.

gcloud

מריצים את הפקודה gcloud dns response-policies rules update:

gcloud dns response-policies rules update RESPONSE_POLICY_RULE_NAME \
    --response-policy=RESPONSE_POLICY_NAME
  

מחליפים את מה שכתוב בשדות הבאים:

  • RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשל myresponsepolicyrule
  • RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשל myresponsepolicy

    משתמשים באותו תחביר כמו בפקודה create לכל השדות המעודכנים.

API

  • כדי להחיל עדכון חלקי על כלל במדיניות תגובה, שולחים בקשת PATCH באמצעות השיטה responsePolicyRules.patch:

    PATCH https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules/RESPONSE_POLICY_RULE
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
    • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לעדכן את הכלל שלה, למשל myresponsepolicy
    • RESPONSE_POLICY_RULE: כלל מדיניות התגובה שרוצים לעדכן
  • כדי לעדכן כלל במדיניות תגובה, שולחים בקשת UPDATE באמצעות השיטה responsePolicyRules.update:

    UPDATE https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules/RESPONSE_POLICY_RULE
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
    • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים לעדכן את הכלל שלה, למשל myresponsepolicy
    • RESPONSE_POLICY_RULE: כלל מדיניות התגובה שרוצים לעדכן

מחיקת כלל במדיניות תגובה

כדי למחוק כלל של מדיניות תגובה, פועלים לפי השלבים הבאים.

המסוף

  1. נכנסים לדף Cloud DNS zones במסוף Cloud de Confiance .

    מעבר לאזורים ב-Cloud DNS

  2. לוחצים על שם מדיניות התגובה שרוצים לערוך את הכללים שלה.

  3. לוחצים על השם של כלל מדיניות התגובה שרוצים למחוק.

  4. בדף פרטים של כלל מדיניות תגובה, לוחצים על עוד בשורה של שם כלל מדיניות התגובה.

  5. לוחצים על Delete. אפשר גם ללחוץ על הכלל שרוצים למחוק: בדף פרטי כלל של מדיניות תגובה, לוחצים על מחיקת כללים של מדיניות תגובה.

gcloud

  • כדי למחוק כלל של מדיניות תגובה ב-Cloud DNS, מריצים את הפקודה gcloud dns response-policies rules delete:

    gcloud dns response-policies rules delete RESPONSE_POLICY_RULE_NAME \
      --response-policy=RESPONSE_POLICY_NAME
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשל myresponsepolicyrule
    • RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשל myresponsepolicy

API

  • כדי למחוק כלל במדיניות תגובה, שולחים בקשת DELETE באמצעות השיטה responsePolicyRules.delete:

    DELETE https://dns.googleapis.com/dns/v1/projects/PROJECT_ID/responsePolicies/RESPONSE_POLICY_NAME/rules/RESPONSE_POLICY_RULE
    

    מחליפים את מה שכתוב בשדות הבאים:

    • PROJECT_ID: המזהה של הפרויקט שבו יצרתם את מדיניות התגובה
    • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים למחוק ממנה את הכלל, למשל myresponsepolicy
    • RESPONSE_POLICY_RULE: הכלל במדיניות התגובה שרוצים למחוק

תרחישים לדוגמה

בקטע הזה מופיעות דוגמאות לתרחישים לדוגמה להגדרת כללים למדיניות בנושא תגובות.

הפניה של שמות ספציפיים לכתובות VIP מוגבלות

אתם יכולים להגדיר מדיניות תגובה עם נתוני CNAME מקומיים לכל אזור כדי לתרגם בקשות ל-Google API ל-Google API מוגבל. שמות שלא צוינו ימשיכו להיות מפוענחים באמצעות DNS רגיל.

לדוגמה, אפשר ליצור מדיניות תגובה עבור pubsub.googleapis.com, שיש לה נתוני CNAME מקומיים לאזור, כדי לתרגם בקשות ל-Google API ל-restricted.googleapis.com. בינתיים, הדומיין www.googleapis.com, שלא צוין, ממשיך להיות מפוענח באמצעות DNS רגיל.

בדוגמה הבאה להגדרה, יוצרים מדיניות ומחילים אותה על רשת VPC ספציפית.

gcloud

  1. כדי ליצור מדיניות תגובה, מריצים את הפקודה gcloud dns response-policies create:

    gcloud dns response-policies create RESPONSE_POLICY_NAME \
        --networks=NETWORK \
        --description=DESCRIPTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור, למשל myresponsepolicy
    • NETWORK: רשימה מופרדת בפסיקים של שמות רשתות לשיוך למדיניות התגובה, למשל network1,network2
    • DESCRIPTION: תיאור של מדיניות התגובה, כמו My new response policy
  2. אם אתם משתמשים רק בטווח כתובות IPv4 עבור restricted.s3nsapis.fr, אתם צריכים להוסיף למדיניות כלל שמכיל קבוצת רשומות לטווח כתובות IPv4.

    הפקודה gcloud dns response-policies rules create:

    gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \
        --response-policy=RESPONSE_POLICY_NAME \
        --dns-name=DNS_NAME. \
        --local-data=name="DNS_NAME.",type="A",ttl=300,rrdatas="177.222.88.4|177.222.88.5|177.222.88.6|177.222.88.7"
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשל myresponsepolicyrule
    • RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשל myresponsepolicy
    • DNS_NAME: שם ה-DNS שעבורו יוצרים את הכלל, כמו pubsub.googleapis.com.. שימו לב לנקודה בסוף.
  3. אם אתם משתמשים בטווחים של כתובות IPv4 ו-IPv6 עבור restricted.s3nsapis.fr, צריך להוסיף למדיניות כלל שמכיל קבוצות של רשומות לטווחים של כתובות IPv4 ו-IPv6.

    gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \
        --response-policy=RESPONSE_POLICY_NAME \
        --dns-name=DNS_NAME. \
        --local-data=name="DNS_NAME.",type="A",ttl=300,rrdatas="177.222.88.4|177.222.88.5|177.222.88.6|177.222.88.7" \
        --local-data=name="DNS_NAME.",type="AAAA",ttl=300,rrdatas="2a13:7500:8302:1::"
    

API

  1. כדי ליצור מדיניות תגובה לפי כתובת URL:

    {
      kind: "dns#responsePolicy",
      response_policy_name: RESPONSE_POLICY_NAME,
      description: RESPONSE_POLICY_DESCRIPTION,
      networks: [
        {
          network_url: URL_TO_NETWORK;
        }
      ]
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_NAME: שם למדיניות התגובה
    • RESPONSE_POLICY_DESCRIPTION: תיאור של מדיניות התגובה
    • URL_TO_NETWORK: כתובת ה-URL שעבורה יוצרים את מדיניות התגובה

  2. אם אתם משתמשים רק בטווח כתובות IPv4 עבור restricted.s3nsapis.fr, אתם צריכים להוסיף למדיניות כלל שמכיל קבוצת רשומות לטווח כתובות IPv4.

    {
      kind: "dns#responsePolicyRules",
      rule_name: RULE_NAME,
      dns_name: DNS_NAME,
      local_data: [
        {
          name: "DNS_NAME.",
          type: "A",
          ttl: 300,
          rrdata: ["177.222.88.4", "177.222.88.5", "177.222.88.6", "177.222.88.7"]
        }
      ]
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RULE_NAME: שם לכלל שיוצרים, למשל pubsub
    • DNS_NAME: שם ה-DNS שעבורו יוצרים את הכלל, כמו pubsub.googleapis.com.. שימו לב לנקודה בסוף.
  3. אם אתם משתמשים בטווחים של כתובות IPv4 ו-IPv6 עבור restricted.s3nsapis.fr, צריך להוסיף למדיניות כלל שמכיל קבוצות של רשומות לטווחים של כתובות IPv4 ו-IPv6.

    {
      kind: "dns#responsePolicyRules",
      rule_name: RULE_NAME,
      dns_name: DNS_NAME,
      local_data: [
        {
          name: "DNS_NAME.",
          type: "A",
          ttl: 300,
          rrdata: [""177.222.88.4", "177.222.88.5", "177.222.88.6", "177.222.88.7""]
        }
      ],
      local_data: [
        {
          name: "DNS_NAME.",
          type: "AAAA",
          ttl: 300,
          rrdata: ["2a13:7500:8302:1::"]
        }
      ]
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RULE_NAME: שם לכלל שיוצרים, למשל pubsub
    • DNS_NAME: שם ה-DNS שעבורו יוצרים את הכלל, כמו pubsub.googleapis.com.. שימו לב לנקודה בסוף.

הפניית כל השמות, למעט שמות מסוימים, לכתובות VIP מוגבלות

אתם יכולים להגדיר כללים להחרגת תשובות DNS מסוימות מכלל מדיניות שחל על דומיין שלם או על בלוק גדול של כתובות IP. המושג הזה נקרא התנהגות passthru. באמצעות התנהגות של העברה, אפשר לאפשר לשמות שלא נתמכים על ידי אמצעי הבקרה של השירות לעבור את השם הכללי.

לדוגמה, אפשר לאפשר ל-www.googleapis.com לעבור את שם התו הכללי בדוגמה *.googleapis.com. ההתאמה המדויקת של www מקבלת עדיפות על פני התו הכללי לחיפוש *.

בדוגמה הבאה להגדרה, יוצרים מדיניות עם שם ספציפי ומחילים אותה על רשת VPC ספציפית. הכלל מאפשר ל-www.googleapis.com לעקוף את התו הכללי *.googleapis.com.

gcloud

  1. כדי ליצור מדיניות תגובה, מריצים את הפקודה gcloud dns response-policies create:

    gcloud dns response-policies create RESPONSE_POLICY_NAME \
        --networks=NETWORK \
        --description=DESCRIPTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_NAME: השם או המזהה של מדיניות התגובה שרוצים ליצור, למשל myresponsepolicy
    • NETWORK: רשימה מופרדת בפסיקים של שמות רשתות לשיוך למדיניות התגובה, למשל network1,network2
    • DESCRIPTION: תיאור של מדיניות התגובה, כמו My new response policy
  2. כדי להוסיף כלל עקיפה למדיניות, מריצים את הפקודה gcloud dns response-policies rules create ומגדירים את הדגל --behavior לערך bypassResponsePolicy:

    gcloud dns response-policies rules create RESPONSE_POLICY_RULE_NAME \
        --response-policy=RESPONSE_POLICY_NAME \
        --dns-name=DNS_NAME \
        --behavior=bypassResponsePolicy
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_RULE_NAME: שם לכלל מדיניות התגובה שרוצים ליצור, למשל myresponsepolicyrule
    • RESPONSE_POLICY_NAME: השם של מדיניות התגובה, למשל myresponsepolicy
    • DNS_NAME: ה-DNS או שם הדומיין, למשל www.googleapis.com

API

  1. יוצרים מדיניות תגובה:

    {
      kind: "dns#responsePolicy",
      response_policy_name: RESPONSE_POLICY_NAME,
      description: RESPONSE_POLICY_DESCRIPTION,
      networks: [
        {
          network_url: URL_TO_NETWORK;
        }
      ]
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RESPONSE_POLICY_NAME: שם למדיניות התגובה, למשל my-response-policy
    • RESPONSE_POLICY_DESCRIPTION: תיאור של מדיניות התגובה, למשל my response policy
    • URL_TO_NETWORK: כתובת ה-URL שעבורה יוצרים את מדיניות התגובה
  2. מוסיפים כלל למדיניות:

    {
      kind: "dns#responsePolicyRules",
      rule_name: RULE_NAME,
      dns_name: DNS_NAME,
      local_data: [
        {
          name: "*.googleapis.com.",
          type: "A",
          ttl: 300,
          rrdata: ["restricted.googleapis.com."]
        }
      ]
    }
    {
      kind: "dns#responsePolicyRules",
      rule_name: "www-passthru",
      dns_name: "www.googleapis.com.",
      behavior: BYPASS_RESPONSE_POLICY
    }
    

    מחליפים את מה שכתוב בשדות הבאים:

    • RULE_NAME: שם לכלל שיוצרים, למשל googleapis
    • DNS_NAME: שם ה-DNS עם התו הכללי שיוצרים עבורו את הכלל, למשל *.googleapis.com.. שימו לב לנקודה בסוף.

המאמרים הבאים