Crear una zona de búsqueda inversa gestionada

En esta página se explica cómo crear una zona de búsqueda inversa gestionada. Para obtener información detallada, consulta Zonas de búsqueda inversa gestionadas.

Una zona de petición inversa gestionada es una zona privada con un atributo especial que indica a Cloud DNS que realice una búsqueda PTR en los datos de DNS de Compute Engine. Debes configurar zonas de búsqueda inversa gestionadas para Cloud DNS para que se resuelvan correctamente los registros PTR que no sean RFC 1918 de tus instancias de máquina virtual (VM).

Para crear una zona privada de búsqueda inversa gestionada, sigue estos pasos.

Consola

  1. En la consola de Google Cloud, ve a la página Crear una zona DNS. Trusted Cloud

    Ir a Crear una zona DNS

  2. En Tipo de zona, selecciona Privada.

  3. Introduce un nombre de zona, como my-new-zone.

  4. Introduce un sufijo de nombre de DNS para la zona. El sufijo debe terminar en in-addr.arpa para ser una zona inversa. Este nombre de DNS debe coincidir con el nombre de búsqueda inversa de los registros PTR que no son RFC 1918 que estás intentando resolver a través de Cloud DNS. Por ejemplo, si quieres que coincida el registro PTR de 20.20.1.2, debes crear una zona de búsqueda inversa con el nombre de DNS 2.1.20.20.in-addr.arpa.

  5. Opcional: Añade una descripción.

  6. En Opciones, selecciona Zona de búsqueda inversa gestionada.

  7. Selecciona las redes a las que debe ser visible la zona privada.

  8. Haz clic en Crear.

gcloud

Ejecuta el comando dns managed-zones create:

gcloud dns managed-zones create NAME \
    --description=DESCRIPTION \
    --dns-name=DNS_SUFFIX \
    --networks=VPC_NETWORK_LIST \
    --visibility=private \
    --managed-reverse-lookup

Haz los cambios siguientes:

  • NAME: nombre de la zona
  • DESCRIPTION: una descripción de la zona
  • DNS_SUFFIX: el sufijo DNS de tu zona inversa, que debe terminar en .in-addr.arpa. Normalmente, las zonas inversas tienen el formato ${ip_block_in_reverse}.in-addr.arpa.
  • VPC_NETWORK_LIST: lista delimitada por comas de redes de VPC que contienen los Trusted Cloud recursos a los que se resuelven los registros PTR

Terraform

resource "google_dns_managed_zone" "default" {
  name           = "my-new-zone"
  description    = "Example DNS reverse lookup"
  provider       = google-beta
  visibility     = "private"
  dns_name       = "2.2.20.20.in-addr.arpa."
  reverse_lookup = "true"
}

Siguientes pasos