GCP官方DNS查询日志开启命令无效,如何用gcloud配置公共托管区日志
GCP公共托管区DNS查询日志开启问题解答
可以通过gcloud dns managed-zones update命令为已有的GCP公共托管区开启DNS查询日志功能,你遇到的报错由以下原因导致:
- 当前使用的
gcloud组件版本过低,旧版本不识别--log-dns-queries参数,存在参数解析映射偏差,会将合法参数错误识别为未开放的--enable-logging参数触发报错
解决步骤
- 先升级
gcloud组件到最新稳定版本,执行命令:
gcloud components update
- 升级完成后重新执行开启命令,将
zonename替换为你实际使用的公共托管区名称即可:
gcloud dns managed-zones update zonename --log-dns-queries
- 若需要验证配置是否生效,可执行以下命令,输出结果为
true即代表查询日志功能已成功开启:
gcloud dns managed-zones describe zonename --format="get(logDnsQueries)"
注意事项
- 操作账号需要持有DNS托管区的
dns.managedZones.update权限,否则会触发权限类报错 - 开启后生成的DNS查询日志会自动上报到Cloud Logging,可直接在Logging控制台查询对应日志内容
内容的提问来源于stack exchange,提问作者M14d3n
相关产品推荐
相关产品推荐

