Configurazione DNS per i servizi pubblicati
I producer di servizi possono pubblicare servizi utilizzando Private Service Connect. Il producer di servizi può facoltativamente configurare un nome di dominio DNS da associare al servizio. Se è configurato un nome di dominio e un consumer di servizi crea un endpoint che ha come target quel servizio, Private Service Connect e Service Directory creano automaticamente le voci DNS per il servizio in una zona DNS privata nella rete VPC del consumer di servizi.
Configurazione DNS per i produttori di servizi
Quando pubblichi un servizio (crei un allegato del servizio), puoi facoltativamente configurare un nome di dominio DNS.
Se configuri un nome di dominio per un servizio, quando viene creato un endpoint Private Service Connect che si connette al servizio, nella rete VPC del consumer di servizi vengono eseguite le seguenti configurazioni:
Viene creata una zona DNS di Service Directory per il dominio specificato.
Nella zona viene creata una voce DNS per ogni endpoint.
Il formato consigliato per il nome di dominio è
REGION.p.DOMAIN
. Poiché questo nome di dominio viene utilizzato per creare voci DNS nella rete VPC del consumer di servizi, è importante utilizzare un nome che non entri in conflitto con i nomi di dominio DNS esistenti. L'utilizzo di questo formato riduce il rischio di conflitti.
Ad esempio, se il servizio è configurato con il nome di dominious-west1.p.example.com
e il consumer di servizi crea un
endpoint con il nome analytics
, viene creato automaticamente un
record DNS per analytics.us-west1.p.example.com
.
Il bilanciatore del carico che ospita il servizio deve essere in grado di accettare le richieste indirizzate a questo nome di dominio. Se utilizzi un bilanciatore del carico delle applicazioni interno, potresti dover aggiornare la configurazione del bilanciatore del carico in modo che rifletta i nomi di dominio che vuoi che vengano utilizzati dai consumatori di servizi. Ad esempio, aggiorna i certificati o le mappe URL.
Lo stesso entità IAM che pubblica il servizio deve confermare di disporre delle autorizzazioni di proprietario per il dominio in Google Search Console. Per ulteriori informazioni, consulta Prima di iniziare in Pubblicare servizi utilizzando Private Service Connect.
Configurazione DNS automatica per i consumatori di servizi
Se sono presenti le seguenti configurazioni, le voci DNS vengono create automaticamente per gli endpoint:
Il producer di servizi ha configurato un nome di dominio per il servizio.
L'endpoint è configurato con un indirizzo IPv4.
L'endpoint è registrato con uno spazio dei nomi Service Directory.
Tutti i nuovi endpoint vengono registrati automaticamente in Service Directory, ma quelli precedenti potrebbero non essere registrati.
Se sono presenti entrambe le configurazioni, quando viene creato l'endpoint viene creata una zona DNS di Service Directory con il nome NAMESPACE--REGION
.
Questa zona privata memorizza le voci DNS per i servizi trovati nello spazio dei nomi Service Directory NAMESPACE
nella regione REGION
. Il limite di caratteri per
NAMESPACE--REGION
è di massimo 63 caratteri.
Dopo aver creato l'endpoint, puoi verificare se è stata creata una zona DNS di Service Directory. Se la zona DNS di Service Directory non è stata creata, puoi creare manualmente una configurazione simile. Per ulteriori informazioni, consulta Visualizzare le zone DNS di Service Directory.
Se non vuoi che queste voci DNS vengano create, esegui una delle seguenti operazioni:
Se non utilizzi Cloud DNS per altri scopi, disattiva l'API Cloud DNS o rimuovi le autorizzazioni richieste per Cloud DNS.
Attendi che venga creata la zona DNS, quindi eliminala manualmente.
Se vuoi configurare manualmente il DNS, consulta Configurare manualmente il DNS.