יצירת תחום מנוהל לחיפוש הפוך

בדף הזה מפורטות הוראות ליצירת תחום מנוהל של חיפוש עורפי. מידע רקע מפורט זמין במאמר תחומי חיפוש הפוך מנוהלים.

תחום מנוהל של חיפוש DNS הפוך הוא תחום פרטי עם מאפיין מיוחד שמורה ל-Cloud DNS לבצע חיפוש PTR לפי נתוני ה-DNS של Compute Engine. כדי לפתור כראוי רשומות PTR שאינן RFC 1918 במכונות הווירטואליות (VM), צריך להגדיר תחומים מנוהלים של חיפוש פונקציה הפוכה (reverse lookup) ב-Cloud DNS.

כדי ליצור תחום פרטי מנוהל חדש של חיפוש הפוך, מבצעים את השלבים הבאים.

המסוף

  1. במסוף Google Cloud , עוברים לדף Create a DNS zone.

    כניסה לדף Create a DNS zone

  2. בשדה Zone type, בוחרים באפשרות Private.

  3. מזינים שם תחום, למשל my-new-zone.

  4. מזינים סיומת של שם DNS לאזור. הסיומת חייבת להסתיים ב-in-addr.arpa כדי שמדובר באזור הפוך. שם ה-DNS הזה חייב להתאים לשם של השאילתה ההפוכה של רשומות ה-PTR שאינן RFC 1918 שאתם מנסים לפתור דרך Cloud DNS. לדוגמה, אם אתם מנסים להתאים את רשומת ה-PTR של 20.20.1.2, עליכם ליצור תחום של חיפוש הפוך עם שם ה-DNS של 2.1.20.20.in-addr.arpa.

  5. אם רוצים, מוסיפים תיאור.

  6. בקטע אפשרויות, בוחרים באפשרות Managed reverse lookup zone.

  7. בוחרים את הרשתות שאליהן האזור הפרטי צריך להיות גלוי.

  8. לוחצים על יצירה.

gcloud

מריצים את הפקודה dns managed-zones create:

gcloud dns managed-zones create NAME \
    --description=DESCRIPTION \
    --dns-name=DNS_SUFFIX \
    --networks=VPC_NETWORK_LIST \
    --visibility=private \
    --managed-reverse-lookup

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: שם לאזור
  • DESCRIPTION: תיאור של האזור
  • DNS_SUFFIX: סיומת ה-DNS של האזור ההפוך, שצריכה להסתיים ב-.in-addr.arpa. בדרך כלל, אזורים הפוכים מופיעים בפורמט ${ip_block_in_reverse}.in-addr.arpa
  • VPC_NETWORK_LIST: רשימה מופרדת בפסיקים של רשתות VPC שמכילות את Google Cloud המשאבים שאליהם מתקבלת פתרון של רשומות PTR

Terraform

resource "google_dns_managed_zone" "default" {
  name           = "my-new-zone"
  description    = "Example DNS reverse lookup"
  provider       = google-beta
  visibility     = "private"
  dns_name       = "2.2.20.20.in-addr.arpa."
  reverse_lookup = "true"
}

המאמרים הבאים