【入門編】 GCP Cloud DNSのマネージドパブリックゾーンとプライベートゾーン – クラウドインフラと仮想化ネットワーク実践ガイド

Google Cloud DNSの魔法:インターネットとVPCの「住所録」を使い分けるコツ

こんにちは!インフラエンジニアの現場からお届けします。

皆さんは、Webサイトにアクセスするとき、ブラウザのアドレスバーに何を入力しますか? 「google.com」や「your-service.com」といった名前を入力しますよね。でも、ネットワークの世界で実際に通信しているのは、142.250.xxx.xxx といった数字の羅列(IPアドレス)なんです。

この「名前」と「住所(IP)」を繋いでくれる郵便局のような存在が、DNS(Domain Name System) です。Google Cloudでこれを担うのが「Cloud DNS」。今日は、この頼れる相棒について、現場の知見を交えて紐解いていきましょう。

—

そもそもDNSって何をしてるの?

例えるなら、DNSは「世界規模の巨大な住所録」です。

あなたが手紙(パケット)を送りたいとき、相手の名前は分かっていても、どこに住んでいるか(住所)を知らなければ届きませんよね。
1. あなたはまず、近所の郵便局(DNS)に「『google.com』の住所を教えて!」と聞きに行きます。
2. 郵便局が住所を調べて、「それは 142.250.xxx.xxx ですよ」と教えてくれます。
3. その住所を元に、ようやく手紙(データ)を送り届けることができるのです。

Cloud DNSは、この「住所録」をGoogleの超高速で堅牢なサーバー群で管理してくれる、非常にありがたいサービスなんです。

—

パブリックゾーンとプライベートゾーン:2つの「住所録」

Cloud DNSには、大きく分けて2つの使い道があります。

1. パブリックゾーン(インターネットの世界)

世界中の誰からでもアクセスできる住所録です。「僕の作ったWebサイトをみんなに見てもらいたい!」というときはこれを使います。インターネットという公道に面した看板を出すようなイメージですね。

2. プライベートゾーン(VPCの中だけの秘密の会話)

こちらは、Google Cloud内のネットワーク(VPC)だけで通用する「社内専用の住所録」です。
例えば、「社内のデータベースサーバーに db.internal という名前でアクセスしたい」という場合、わざわざインターネットに公開する必要はありませんよね。VPCという社屋の中だけで通じる名前を定義して、セキュリティを保ちながらスマートに通信するための仕組みです。

—

現場で役立つ!設定の勘所

では、実際にGoogle CloudでDNSを設定する際の流れを、CLI(gcloud コマンド)で見てみましょう。

パブリックゾーンを作成する

インターネット向けの公開用ドメインを登録するコマンドです。

# パブリックゾーンの作成
gcloud dns managed-zones create my-public-zone \
    --dns-name="example.com." \
    --description="インターネット公開用ゾーン" \
    --visibility="public" # インターネット向けなので public を指定

プライベートゾーンを作成する

VPC内だけで使う、社内ネットワークの名前解決設定です。

# VPCの情報を取得(対象のVPC名が必要になります)
# プライベートゾーンの作成
gcloud dns managed-zones create my-private-zone \
    --dns-name="corp.internal." \
    --description="社内用プライベートゾーン" \
    --visibility="private" \
    --networks="default" # 名前解決を許可するVPCを指定します

—

現場のSREが教える「ハマりポイント」

初心者の方がよく遭遇する「トラブルの種」を2つだけご紹介します。

1. 「名前解決ができない!」というとき

プライベートゾーンを設定したのに、インスタンスから名前解決ができない……そんな時は、「VPCのピアリング」を疑ってください。
プライベートゾーンは、設定したVPCからは見えますが、接続先のVPC(ピアリング先)からは自動では見えません。そんな時は「DNSフォワーディング」や「ピアリング設定のDNSオプション」を有効にする必要があります。

2. キャッシュの魔物(TTL)

DNSには TTL(Time To Live) という「情報の有効期限」があります。
「設定を変えたのに反映されない!」というときは、古い住所情報があなたのPCやブラウザの中にキャッシュとして残っていることがほとんどです。設定を変更するときは、あらかじめ TTL を短くしておくと、切り替えがスムーズになりますよ。

—

まとめ:DNSはネットワークの心臓部

DNSは派手なサービスではありませんが、これがないとインターネットはただの数字の羅列になってしまいます。

  • パブリックゾーン:世界中に情報を届けるための「公的な看板」
  • プライベートゾーン:組織内の安全を守る「クローズドな伝言板」

この2つを正しく使い分けるだけで、皆さんの構築するインフラはグッと洗練され、トラブルに強いものになります。

「難しそう」と思わず、まずは小さなドメインから触ってみてください。パケットが思い通りの名前で迷わず目的地に届いたとき、きっとネットワークの面白さに気づくはずです。

それでは、次回のインフラ解説でお会いしましょう!Happy Clouding!

コメント

タイトルとURLをコピーしました