Crie uma zona reverse lookup gerida

Esta página fornece instruções sobre como criar uma zona de pesquisa inversa gerida. Para informações de fundo detalhadas, consulte o artigo Zonas de pesquisa inversa geridas.

Uma zona de procura inversa gerida é uma zona privada com um atributo especial que indica ao Cloud DNS para fazer uma procura PTR em relação aos dados de DNS do Compute Engine. Tem de configurar zonas de pesquisa inversa geridas para o Cloud DNS para resolver corretamente os registos PTR não RFC 1918 para as suas instâncias de máquinas virtuais (VM).

Para criar uma nova zona privada de pesquisa inversa gerida, conclua os passos seguintes.

Consola

  1. Na Trusted Cloud consola, aceda à página Criar uma zona DNS.

    Aceda a Crie uma zona DNS

  2. Para o Tipo de zona, selecione Privado.

  3. Introduza um Nome da zona, como my-new-zone.

  4. Introduza um sufixo de nome DNS para a zona. O sufixo tem de terminar com in-addr.arpa para ser uma zona inversa. Este nome DNS tem de corresponder ao nome de procura inversa dos registos PTR não RFC 1918 que está a tentar resolver através do Cloud DNS. Por exemplo, se estiver a tentar fazer corresponder o registo PTR para 20.20.1.2, tem de criar uma zona de procura inversa com o nome DNS de 2.1.20.20.in-addr.arpa.

  5. Opcional: adicione uma descrição.

  6. Em Opções, selecione Zona de pesquisa inversa gerida.

  7. Selecione as redes às quais a zona privada tem de estar visível.

  8. Clique em Criar.

gcloud

Execute o comando dns managed-zones create:

gcloud dns managed-zones create NAME \
    --description=DESCRIPTION \
    --dns-name=DNS_SUFFIX \
    --networks=VPC_NETWORK_LIST \
    --visibility=private \
    --managed-reverse-lookup

Substitua o seguinte:

  • NAME: um nome para a sua zona
  • DESCRIPTION: uma descrição da sua zona
  • DNS_SUFFIX: o sufixo DNS da sua zona inversa que tem de terminar em .in-addr.arpa; normalmente, as zonas inversas têm o formato ${ip_block_in_reverse}.in-addr.arpa
  • VPC_NETWORK_LIST: uma lista delimitada por vírgulas de redes VPC que contêm os recursos aos quais os registos PTR são resolvidos Trusted Cloud

Terraform

resource "google_dns_managed_zone" "default" {
  name           = "my-new-zone"
  description    = "Example DNS reverse lookup"
  provider       = google-beta
  visibility     = "private"
  dns_name       = "2.2.20.20.in-addr.arpa."
  reverse_lookup = "true"
}

O que se segue?