Criar uma zona de pesquisa reversa gerenciada

Nesta página, fornecemos instruções sobre como criar uma zona de pesquisa reversa gerenciada. Para informações detalhadas, consulte Zonas de pesquisa inversa gerenciadas.

Por padrão, o Cloud DNS encaminha solicitações para registros PTR de endereços não RFC 1918 por meio da Internet pública. No entanto, o Cloud DNS também aceita a pesquisa reversa de endereços não RFC 1918 usando zonas particulares.

Uma zona de pesquisa reversa gerenciada é uma zona particular com um atributo especial que instrui o Cloud DNS a realizar pesquisas de PTR em dados de DNS do Compute Engine. Você precisa configurar esse tipo de zona no Cloud DNS para resolver corretamente os registros PTR que não são RFC 1918 das suas instâncias de máquina virtual.

Essa configuração permite que o Cloud DNS resolva localmente endereços não RFC 1918 em vez de enviá-los pela Internet quando você configura sua rede VPC para usar endereços não RFC 1918.

Ao criar uma zona de DNS de pesquisa reversa gerenciada, não é possível adicionar registros diretamente à zona. Os dados vêm dos dados de endereço IP do Compute Engine.

O Cloud DNS também aceita encaminhamento de saída para endereços não RFC 1918 ao encaminhar de modo privado esses endereços no Cloud de Confiance. Para ativar esse tipo de encaminhamento de saída, configure uma zona de encaminhamento com argumentos de caminho de encaminhamento específicos. Para detalhes, consulte Destinos de encaminhamento e métodos de roteamento.

Para criar uma nova zona particular de pesquisa reversa gerenciada, siga as etapas abaixo.

Console

  1. No console do Cloud de Confiance , acesse a página Criar zona de DNS.

    Acessar a página Criar zona de DNS

  2. Em Tipo de zona, selecione Private.

  3. Digite um nome de zona, como my-new-zone.

  4. Digite um sufixo de Nome do DNS para a zona. O sufixo precisa terminar com in-addr.arpa para ser uma zona reversa. Esse nome de DNS precisa corresponder ao nome da pesquisa reversa dos registros PTR não RFC 1918 que você está tentando resolver por meio do Cloud DNS. Por exemplo, se você estiver tentando corresponder o registro PTR a 20.20.1.2, crie uma zona de pesquisa reversa com o nome de DNS de 2.1.20.20.in-addr.arpa.

  5. Opcional: adicione uma descrição.

  6. Em Opções, selecione Zona de pesquisa reversa gerenciada.

  7. Selecione as redes em que a zona privada precisa estar visível.

  8. Clique em Criar.

gcloud

Execute o comando dns managed-zones create:

gcloud dns managed-zones create NAME \
    --description=DESCRIPTION \
    --dns-name=DNS_SUFFIX \
    --networks=VPC_NETWORK_LIST \
    --visibility=private \
    --managed-reverse-lookup

Substitua:

  • NAME: um nome para a zona;
  • DESCRIPTION: uma descrição para a zona;
  • DNS_SUFFIX: o sufixo DNS da zona reversa que precisa terminar em .in-addr.arpa. Normalmente, as zonas inversas assumem a forma ${ip_block_in_reverse}.in-addr.arpa;
  • VPC_NETWORK_LIST: uma lista delimitada por vírgulas de redes VPC que contêm os recursos Cloud de Confiance aos quais os registros PTR resolvem.

Terraform

resource "google_dns_managed_zone" "default" {
  name           = "my-new-zone"
  description    = "Example DNS reverse lookup"
  provider       = google-beta
  visibility     = "private"
  dns_name       = "2.2.20.20.in-addr.arpa."
  reverse_lookup = "true"
}

A seguir