云服务器内容精选

  • 步骤一:添加 域名 华为云注册的域名,系统会自动在云解析服务完成添加域名的操作,您可以在公网域名列表中查看添加的域名。 通过第三方域名注册商注册的域名,需要通过“创建公网域名”操作添加至云解析服务。 进入公网域名列表页面。 在页面右上角,单击“创建公网域名”。 一般情况下,华为云注册的域名,系统会自动将域名添加至公网域名列表中,可以直接进行下一步。如果未自动添加,则需手动创建。 如果您在创建公网域名时提示“该域名已被添加至其他账号的DNS中,您需要将域名找回至当前账号。”,可以通过“域名找回”功能将域名找回至用户当前账号。详细内容请参见找回公网域名。 在“创建公网域名”页面中,输入注册的域名“example.com”,将域名添加至云解析服务。 更多参数说明,请参见创建公网域名。 图2 创建公网域名 单击“确定”,完成公网域名“example.com”的创建。 创建完成后,您可以在“公网域名”页面查看新创建的域名信息。 如果提示“域名已经被其他租户创建。”,请参考找回域名。 单击域名名称,可以看到系统已经为您创建了SOA类型和NS类型的记录集。其中, SOA类型的记录集标识了对此域名具有最终解释权的主权威服务器。 NS类型的记录集标识了此域名的权威服务器。 您可以根据域名所在区域修改NS记录集的值,详细内容请参考华为云DNS对用户提供域名服务的DNS是什么?。
  • 步骤三:为子域名添加A记录集 如果要实现通过域名“www.example.com”访问网站,则为域名“example.com”的子域名添加A类型记录集。 在“公网域名”页面的域名列表的“域名”列,单击域名的名称“example.com”。 进入“解析记录”页面。 在页面右上角,单击“添加记录集”。 在“添加记录集”页面,根据界面提示为域名“example.com”设置A记录集参数。 主机记录:设置为“www”,表示解析的域名为子域名“www.example.com”。 类型:设置为A类型记录集。 值:设置为网站服务器的弹性公网IP。 其余参数取默认值,更多参数说明,请参见添加A类型记录集。 图4 设置记录集参数 单击“确定”,完成记录集的添加。 您可以在域名对应的记录集列表中查看添加的记录集。当记录集的状态显示为“正常”时,表示记录集添加成功。
  • 步骤二:为域名添加A记录集 如果要实现通过域名“example.com”访问网站,则为域名“example.com”添加A类型记录集。 在“公网域名”页面的域名列表的“域名”列,单击域名的名称“example.com”。 进入“解析记录”页面。 在页面右上角,单击“添加记录集”。 在“添加记录集”页面,根据界面提示为域名“example.com”设置A记录集参数。 主机记录:设置为空,表示解析的域名为主域名“example.com”。 类型:设置为A类型记录集。 值:设置为网站服务器的弹性公网IP。 其余参数取默认值,更多参数说明,请参见添加A类型记录集。 图3 添加记录集 单击“确定”,完成记录集的添加。 您可以在域名对应的记录集列表中查看添加的记录集。当记录集的状态显示为“正常”时,表示记录集添加成功。
  • (可选)步骤四:更改域名的DNS服务器 默认华为云注册域名使用华为云DNS服务器地址,无需执行此步骤。 在其他服务商处注册的域名请执行以下步骤修改DNS服务器地址为华为云的DNS服务器地址。 域名的DNS服务器定义了域名用于解析的权威DNS服务器。 当通过云解析服务创建公网域名后,系统默认生成的NS类型记录集的值即为云解析服务的DNS服务器地址。 如果域名的DNS服务器设置与NS记录集的值不符,则域名无法正常解析,您需要到域名注册商处将域名的DNS服务器修改为华为云云解析服务的DNS服务器地址。 更改后的DNS服务器地址将于48小时内生效,具体生效时间请以域名注册商处的说明为准。 查询 云解析服务DNS 服务器地址 进入公网域名列表页面。 在“公网域名”页面新创建的域名所在行,单击域名名称。 “类型”为“NS”的记录集,其对应的“值”即为DNS服务器的域名。 图5 系统返回的NS类型记录集 更改域名的DNS服务器 登录域名注册商网站,修改域名的DNS服务器为云解析服务的DNS服务器地址,详细操作指导请参考域名注册商网站操作指导。
  • 操作场景 当您想在Internet上通过域名访问您的网站时,可以通过华为云的云解析服务为域名添加解析记录。 例如,搭建一个网站服务器,采用IPv4格式的弹性IP地址。如果想要实现通过域名“example.com”及其子域名“www.example.com”访问该网站,需要配置如下解析记录: A:添加域名“example.com”到弹性IP地址的解析记录。 A:添加子域名“www.example.com”到弹性IP地址的解析记录。 您还可以通过快速添加网站解析功能为域名配置网站解析。 为域名配置网站解析与域名的注册商(国内域名或海外域名均可)、网站服务器所在的账号和位置无关,仅需要获取域名以及网站服务器的弹性公网IP。 本操作不适用于云速建站,如果要为云速建站配置解析,请参考配置域名。
  • 设置开启子域名递归解析 您可以在创建内网域名时开启“子域名递归解析”,或通过修改内网域名开启“子域名递归解析”。 创建内网域名时开启子域名递归解析 如图1所示,创建内网域名时,勾选“子域名递归解析代理”,即可开启子域名递归解析。 创建内网域名的具体操作请参考创建内网域名。 图1 创建内网域名并开启子域名递归解析 修改内网域名时开启子域名递归解析 如图2所示,修改内网域名时,勾选“子域名递归解析代理”,即可开启子域名递归解析。 修改域名的具体操作请参考管理内网域名。 图2 修改内网域名开启子域名递归解析
  • 添加转发规则 进入解析器列表页面。 单击管理控制台左上角的,选择区域和项目。 单击进入“转发规则”页签。 单击“添加转发规则”。 根据界面提示配置相关参数,详细内容请参见表1。 图1 添加转发规则 表1 添加转发规则参数说明 参数 参数说明 名称 出站终端节点的转发规则名称。 域名 终端节点规则对应的域名。 类型 默认选择“解析器”。 出站终端节点 选择需要关联的出站终端节点。 关联VPC 支持打开或关闭。 开关打开后,需要配置VPC相关信息。 区域 VPC所属区域。 打开“关联VPC”开关后,需要配置该参数。 VPC 勾选转发规则需要关联的VPC,支持多选。 打开“关联VPC”开关后,需要配置该参数。 目标IP地址 云下数据中心DNS的IP地址。 支持添加多个IP地址。 转发规则创建后,不支持修改域名、类型、出站终端节点信息。 单击“确定”。
  • 操作步骤 开启DNSSEC 进入公网域名列表页面。 单击待开启DNSSEC的公网域名的名称。 默认进入“解析记录”页面。 在页面上方,选择进入“DNSSEC”页面。 在DNSSEC页面,单击“开启DNSSEC”。 图2 开启DNSSEC 查看并记录页面下方的DNSSEC信息。 记录密钥标签、摘要算法、摘要算法类型、摘要。 图3 查看DNSSEC信息 根据获取到的DNSSEC信息,前往 域名注册服务 商处配置DS记录。 配置DS记录 以下非华为云域名注册服务商的DS记录配置指导仅供参考,具体以域名注册服务商官网操作指导为准。 登录域名管理控制台。 在域名列表中,在目标域名所在行的操作列选择“更多 >管理”。 在域名管理页面,单击“DNSSEC”。 在DNSSEC页面,单击“添加DS记录”。 根据界面提示配置参数信息,输入1.e中获取到的DNSSEC信息。 密钥标签(Key Tag):填写DNSSEC的“密钥标签”。 加密算法(Algorithm):填写DNSSEC的“签名算法类型”和“签名算法”。 填写格式:签名算法类型-签名算法 摘要类型(Digest Type):填写DNSSEC的“摘要算法类型”和“摘要算法”。 填写格式:摘要算法类型-摘要算法 摘要(Digest):填写DNSSEC的“摘要”。 单击“确定”,完成配置。
  • 约束与限制 使用DNSSEC需要域名注册服务商和域名DNS服务商同时支持DNSSEC能力,当前华为云域名注册服务暂不支持DNSSEC,请提交工单联系域名注册服务配置。 DNSSEC不支持配置子域名。 关闭DNSSEC前需要先在域名服务商处删除DS记录。 在DNS控制台跨账号转移DNS解析时,需要先在域名注册服务商处删除DS记录,然后在DNS控制台关闭DNSSEC,否则可能导致解析失败。 在域名注册控制台跨账号转移域名时,需要先删除DS记录,然后在DNS控制台关闭DNSSEC,否则可能导致解析失败。 使用DNSSEC时请不要为主域名配置CNAME类型的记录集,否则会导致解析失败。
  • 查看访问日志 进入解析器列表页面。 单击管理控制台左上角的,选择区域和项目。 单击“访问日志”,进入访问日志页面。 在访问日志列表中,在需要查看的访问日志所在行单击“查看详细日志”。 默认进入 云日志 服务的日志管理页面,并在日志列表中展示监听器对应的日志组和日志流信息。。 单击日志流名称,,可查看该流日志记录的详细信息。 日志显示示例如下,日志字段说明如表1所示。不支持修改日志格式。 { "content": "2024-07-02 09:28:00.304 baidu.com. A NOERROR TCP cnsouthwest2d _ 192.168.0.138 c1e159ce-ac25-4908-8e31-8ff73ad2f57d", "_resource_id": "c1e159ce-ac25-4908-8e31-8ff73ad2f57d", "_resource_name": "c1e159ce-ac25-4908-8e31-8ff73ad2f57d", "_service_type": "DNS", "category": "LTS", "collectTime": 1719883683977 } 表1 字段说明 参数 描述 取值说明 取值示例 content DNS解析日志 字符串 2024-07-02 09:28:00.304 baidu.com. A NOERROR TCP cnsouthwest2d _ 192.168.0.138 c1e159ce-ac25-4908-8e31-8ff73ad2f57d _resource_id 资源id uuid 95c2b814-99dc-939a-e811-ae84c61ea9ee _resource_name 资源名称 Resource_id对应的名称 95c2b814-99dc-939a-e811-ae84c61ea9ee _service_type 流日志所属服务 固定值:DNS DNS category 日志类别 固定值:LTS LTS collectTime LTS服务日志收集时间 整形 1704158708902
  • 约束与限制 云日志服务是区域级服务,目前云解析服务支持在西南-贵阳一、亚太-雅加达、非洲-约翰内斯堡、土耳其-伊斯坦布尔、中国-香港、华北-乌兰察布一、广州-友好用户环境、亚太-曼谷、拉美-圣保罗一区域开启和配置访问日志功能,用户可根据业务需要选择相应的区域进行配置。 配置访问日志时需要您对接云日志服务,并且已经创建需要关联的云日志组和日志流。关于云日志服务的详细配置和操作方法,请参见《云日志服务用户指南》。
  • 创建入站终端节点 进入解析器列表页面。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,单击“创建终端节点”。 根据界面提示配置相关参数,详细内容请参见表1。 图1 创建入站终端节点 表1 创建入站终端节点参数说明 参数 参数说明 终端节点方式 支持选择“出站”、“入站”。 此处请选择“入站”。 终端节点名称 终端节点的名称。 只能由中文字符,英文字母,数字,及“_”,“-”,“.”组成。 长度为1-64字符。 区域 入站终端节点所属区域。 VPC 所有入站DNS请求将由此VPC转发到云上DNS服务器。 注意: 终端节点创建后无法更改VPC。 子网 子网必须具有可用的IP地址。目前仅支持IPv4地址。 IP地址 支持“自动选择”或“自定义”。 说明: 为了提高可靠性,请您为DNS转发至少指定两个IP地址,建议这两个地址位于不同可用区中。 您也可以在可用区添加更多IP地址。 单击“立即创建”
  • 批量导出反向解析 云解析服务支持批量导出反向解析信息,导出方式分为“导出全部数据到XLSX“ 和“导出已选中数据到XLSX”。 进入反向解析列表页面。 单击管理控制台左上角的,选择区域和项目。 在反向解析列表上方,单击“导出”。 根据界面提示选择导出方式,完成反向解析导出。 导出全部数据到XLSX:批量导出所有的反向解析信息。 导出已选中数据到XLSX:批量导出已勾选的反向解析信息。 图1 批量导出反向解析
  • 操作场景 反向解析主要应用于自建邮箱服务器,可以提高邮箱服务器IP地址和域名的信誉度。多数垃圾邮件发送者使用动态分配或者没有注册域名的IP地址来发送垃圾邮件,以逃避追踪。设置了邮箱服务器IP地址到域名的反向解析后,收件方可以通过邮件的IP地址反向解析出域名,就可以降低邮箱服务器发送的邮件被当做垃圾邮件的几率。 假设您使用华为云的弹性云服务器作为邮箱服务器,那么您需要为弹性 云服务器配置 反向解析,以便将弹性IP映射到域名。 添加反向解析后,华为云需要联系CNNIC,APNIC等上级单位配置NS引流后才会生效,预计需要1-3个工作日。紧急业务请提交工单,我们将联系上级单位加急处理。 本节介绍为云服务(例如弹性云服务器)配置反向解析的过程。
  • 示例4:按标签搜索 按标签过滤时可选择键或键值对搜索。 支持设置多个标签,如果键不同,则标签按“与”的关系搜索。 如果键相同,值不同,则标签按“与”的关系搜索。 单个标签搜索 在内网域名列表页搜索的输入框中选择“标签”,选择标签键值对,单击“确认”进行搜索。 图6 按标签搜索内网域名 多个标签搜索 在内网域名列表页搜索的输入框中选择“标签”,选择多个标签键值对,单击“确认”进行搜索。 按“与”的关系搜索,搜索同时具备这两个标签的域名。 图7 多个标签搜索内网域名