【发布时间】:2018-01-25 16:28:20
【问题描述】:
GCP 是否支持内部 DNS 服务?我不需要公开我的区域,但我希望我的 gce 实例使用它来解析内部服务。
【问题讨论】:
标签: google-cloud-platform gcp google-compute-engine google-cloud-dns
GCP 是否支持内部 DNS 服务?我不需要公开我的区域,但我希望我的 gce 实例使用它来解析内部服务。
【问题讨论】:
标签: google-cloud-platform gcp google-compute-engine google-cloud-dns
我对您的要求不是很清楚,但是如果您只希望项目 VPC 中的两个 vm 实例相互通信,那么您可以使用内部 dns,而不是使用内部 IP 地址,这在 vm 实例获取时可能会改变重新创建。
GCP 提供internal dns 可供同一 VPC 中的两个 VM 实例进行通信。
请注意,使用此方法,两个不同 VPC 中的 vm 实例无法跨 VPC 相互通信(除非配置了 VPN 或其他机制来连接 VPC)
有两种方法可以访问/配置内部 DNS
实例的内部完全限定域名 (FQDN) 具有以下格式:
Instances using the default global DNS : [HOST_NAME] .c.[PROJECT_ID].internal
Instances enabled for Zonal DNS : [HOST_NAME].[ZONE].c.[PROJECT_ID].internal
您可以使用此 FQDN 通过内部 VPC 网络寻址实例。
例如,如果您的实例启用了区域 DNS,您可以使用区域完全限定域名通过内部 VPC 网络从一个实例 ping 到另一个实例:
ping example-instance.us-west1-c.c.example-project.internal -c 1
【讨论】:
是的,自 2018 年 10 月起,Google Cloud DNS 现在支持私有 DNS 区域。
您可以创建域和 DNS 条目(指向任何实例、负载均衡器、服务),这些条目仅在您允许的 VPC 网络内部可见,而不能通过 Internet 使用。
【讨论】:
根据this VPC doc 显示,您需要设置自己的 DNS 服务器。
DNS 服务器 每个实例的元数据服务器都充当 DNS 服务器。它 将所有 VPC 网络 IP 地址的 DNS 条目存储在本地 VPC 网络并调用 Google 的公共 DNS 服务器以获取外部条目 VPC 网络。您无法配置此 DNS 服务器,但您可以设置 如果您愿意,可以建立您自己的 DNS 服务器并配置您的实例以使用 而是编辑 /etc/resolv.conf 文件。
编辑: 正如最近的答案所指出的那样,Cloud DNS now supports private zones。
【讨论】: