使用Terraform创建Cloud DNS托管域时的域名验证问题求助
解决Google Cloud DNS域名验证失败及nslookup无结果问题
排查与解决步骤
1. 确认域名DNS服务器已切换至Google Cloud DNS
nslookup无结果的核心原因大概率是域名的权威DNS服务器仍指向Squarespace默认节点,而非Google Cloud托管区域提供的DNS服务器。
- 登录Squarespace域名管理后台,找到DNS服务器设置项,替换为Google Cloud DNS托管区域生成的4个权威DNS地址(格式类似
ns-cloud-a1.googledomains.com) - 用
dig popchop.org NS命令查询,确认返回的是Google的DNS服务器,才说明切换生效
2. 检查TXT验证记录的配置细节
- 主机名必须设为
@(代表根域名popchop.org),不能填子域名 - 记录值要完全匹配:
google-site-verification=nzvFGw3thfusT4iQsuVi0GeM3hgVealXgJgoRDhdTtA,不要加多余引号、空格或换行 - 配置完成后,用
nslookup -type=TXT popchop.org 8.8.8.8命令(指定Google公共DNS)查询,确认能返回这条TXT记录,否则说明记录未生效,需检查Squarespace端是否保存成功
3. 校验Terraform配置的正确性
检查google_dns_managed_zone资源的dns_name字段,必须以.结尾(符合DNS规范),示例配置如下:
resource "google_dns_managed_zone" "popchop_zone" { name = "popchop-zone" dns_name = "popchop.org." description = "Managed zone for popchop.org" }
若遗漏末尾的.,会导致托管区域创建异常,进而影响验证流程
4. 手动触发Google验证重新检测
登录Google Cloud Console的域名验证页面,找到popchop.org的验证条目,点击「重新验证」按钮,强制Google重新检测TXT记录,避免自动检测的延迟问题
5. 排查Squarespace端的记录生效问题
若48小时记录仍未生效,登录Squarespace后台确认TXT记录状态为「已生效」,若显示「待生效」,直接联系Squarespace客服排查配置阻塞问题
内容的提问来源于stack exchange,提问作者Popchop3
相关产品推荐
相关产品推荐

