Устранение локального DNS и внутреннего облака Google Cloud вместе
У меня есть вопрос об облачном DNS или облачном VPN, я не знаю, что именно связано с моей проблемой. У меня есть локальная сеть, и у меня есть внутренний DNS для этой сети, который является example.int. Я подключил через Cloud VPN эту локальную сеть с Cloud VPC в моей учетной записи Google Cloud.
Оба моих ресурса могут правильно обращаться друг к другу, но моя виртуальная машина в Google Cloud vpc не разрешает мои DNS-серверы в локальной сети. Например, я могу получить доступ к своему локальному серверу через его IP-адрес из виртуальной машины Google Cloud, но не могу получить к нему доступ через домен on-premise-vm-1.example.int.
Если я использую свои локальные DNS-серверы имен в resol.conf, я могу получить доступ к локальному серверу, но в этом случае.c..internal DNS-адреса не работают в моем виртуальном частном компьютере. Я хочу использовать их обоих.
Что я должен думать? Я не мог найти рабочую документацию для этого. Я хочу разрешить мои локальные DNS-зоны в облаке Google и из моего gcloud vms. Есть ли способ сделать это без каких-либо изменений в файле resol.conf на всех моих серверах?
заранее спасибо
Я пытаюсь изменить политики облачного DNS-сервера, но когда я пытаюсь изменить там альтернативные DNS-серверы, я не могу получить доступ к своим.internal dnsses из-за сервера метаданных. Тем не менее, я даже не могу получить доступ к своему example.int dnsses.
Я также пытаюсь добавить example.int dns в Cloud VPC как частную dns зону. Это тоже не сработало.
1 ответ
В этом случае я бы порекомендовал использовать частную переадресацию DNS GCP Cloud и указать желаемое внутреннее DNS-имя на предварительной установке на своем DNS-сервере.
Имейте в виду, что запросы будут поступать от 35.199.192.0/19, сын в вашей VPN, вы должны включить этот диапазон, который будет достигнут из вашего проекта GCP.
Обходное решение может заключаться в том, чтобы вручную создать внутреннюю облачную DNS-зону в вашем проекте GCP и вручную обновить там свои реестры DNS, недостатком этого является то, что любое изменение, которое вы хотите внести, должно быть сделано с обеих сторон.