Google Cloud внедрил гибридный DNS, интегрировав локальное оборудование и облачные ресурсы. Это решение позволяет обойти проблемы с безопасностью, связанные с исходными IP-запросами, и удовлетворяет требования к единому источнику авторитетных записей DNS.
Контекст и предыстория решения
Многие компании сталкиваются с необходимостью сохранять контроль над своими DNS-записями, особенно в условиях, когда политика безопасности запрещает запросы от публичных IP Google. Системы IPAM, такие как Infoblox или BlueCat, играют важную роль, обрабатывая и храня записи DNS для гибридных сетей. Но большинству локальных фаерволов не удается обрабатывать запросы от диапазона 35.199.192.0/19, что создает дополнительные сложности.
Технические детали решения
В основе реализации лежит создание виртуальной машины в Google Cloud, которая выступает в роли моста между локальной и облачной средой. Эта машина выступает авторитетным источником для облачных зон доменных имен и принимает запросы от локальных серверов DNS, перенаправляя их через частные IP-адреса. Это позволяет минимизировать количество запросов, попадающих в зону 35.199.192.0/19 и, следовательно, преодолеть блокировки фаерволов.
Система включает три виртуальные частные сети (VPC), соединенные через Центр сетевой связности Google. В каждой VPC расположены службы, отвечающие за обработку DNS-запросов, с использованием маршрутизации BGP и настраиваемых зон. Например, зона gcp.example.com использует адресацию 10.0.1.10 для связи с DNS-виртуальной машиной.
Как это повлияет на разработчиков
Для разработчиков это решение означает более стабильную интеграцию облачных и локальных ресурсов. Применение гибридного DNS улучшит маршрутизацию и снизит риски, связанные с безопасностью данных. Особенно это актуально для организаций, которые должны строго следовать корпоративным стандартам и требованиям по защите информации.
Следующий шаг для Google Cloud — это расширение возможностей настройки гибридного DNS для обеспечения ещё более широких функциональных возможностей для бизнеса, что позволит легче справляться с растущими требованиями инфраструктуры.