我已经在GCP上设置了基础设施,并创建了VPC和防火墙规则,以允许将53从网络内部传到外部。
我还在Google Cloud中设置了一个私有dns区域,并向其中添加了dns转发器ip(例如192.168.1.1)。我还将我的虚拟机所在的网络添加到了dns区域允许列表中。
现在,当我启动我的VM并尝试挖掘到test.mydomain.com时,它不起作用,但是当我将上面用作IP地址转发器的上述IP放在/etc/resolve.conf中时,挖掘工作正常..
我在这里想念什么?
答案 0 :(得分:0)
默认情况下,internal DNS名称的解析由实例元数据服务器(169.254.169.254)处理
如果更改实例的名称服务器配置,则可能无法使用内部DNS名称。名称服务器软件的任何替换都必须支持RFC 3442的“本地子网路由”功能。