检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器使用华为云内网DNS要访问云下数据中心业务域名,则需要客户在云服务器中自主搭建DNS作为云上DNS和云下DNS中转,造成额外管理维护成本和可靠性风险。 华为云推出DNS解析器可以协助用户轻松实现混合云场景下云上云下业务互访诉求。
ECS,解析不中断。 图1 Serving Stale的使用场景 如何开启Serving Stale bind9开启Serving Stale:如果您的自建DNS用的是bind,可以在bind的options配置中增加相关配置项并重载/重启您的DNS服务来生效。 coreDNS开启Serving
CAA解析记录。 方案优势 为网站的域名添加CAA解析记录可以使网站将指定CA机构列入白名单,仅授权指定CA机构为网站的域名颁发证书,提高网络的安全性。 约束和限制 CAA记录集的格式为:[flag] [tag] [value],由一个标志字节的[flag]和一个[tag]-[value](标签-值)对组成。
查看每个配额项目支持的默认配额,请参考怎样查看我的配额?,登录控制台查询您的配额详情。如果需要扩大配额,可以提交工单申请提升配额。 表1 配额 资源类型 默认配额限制 如何提升配额 公网域名 50个 可以通过提交工单提高此限制。 内网域名 50个 可以通过提交工单提高此限制。 记录集 500个 可以通过提交工单提高此限制。
操作,您可以在公网域名列表中查看添加的域名。 通过第三方域名注册商注册的域名,需要通过“创建公网域名”操作添加至云解析服务。 进入公网域名列表页面。 在页面右上角,单击“创建公网域名”。 一般情况下,华为云注册的域名,系统会自动将域名添加至公网域名列表中,可以直接进行下一步。如果未自动添加,则需手动创建。
删除VPC后,内网域名关联的VPC会同步被删除吗? 不会同步删除。 如果删除了VPC,需要在云解析服务中手动删除域名关联的VPC。 父主题: 内网域名解析
公网域名列表中,可以直接进行下一步。如果未自动添加,则需手动创建。 如果您在创建公网域名时提示“该域名已被添加至其他账号的DNS中,您需要将域名找回至当前账号。”,可以通过“域名找回”功能将域名找回至用户当前账号。详细内容请参见找回公网域名。 在“创建公网域名”页面中,输入域名及相关参数。
地址。如图1所示。 设置别名解析详细内容请参见设置别名解析。 图1 添加A记录别名地址解析 其他解决方案请参考CNAME与MX解析记录冲突如何解决?。 当出现“与已有解析记录冲突”提示时,如果仍要添加某一记录集,您可以采取如下处理方式: 删除与待添加记录集冲突的解析记录,然后再进行添加。
Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DNS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。
公网域名列表中,可以直接进行下一步。如果未自动添加,则需手动创建。 如果您在创建公网域名时提示“该域名已被添加至其他账号的DNS中,您需要将域名找回至当前账号。”,可以通过“域名找回”功能将域名找回至用户当前账号。详细内容请参见找回公网域名。 在“创建公网域名”页面中,输入注册的域名“example
Record Set)组成,是指一组资源记录的集合。这些资源记录属于同一域名,用于定义域名支持的解析类型以及解析值。 当您已经在云解析服务中创建完域名,需要对其进行域名级别的拓展或记录域名的详细信息,通过添加记录集来实现。 云解析服务支持的解析记录类型及适用场景如表1所示。 表1
MX优先级有什么意义? MX优先级,用来指定邮件服务器接收邮件的先后顺序,数值越小优先级越高。 当DNS服务器的解析记录中只有一条MX记录时,MX优先级没有意义。 当DNS服务器的解析记录中存在多条MX记录时,邮件发送方的DNS服务器会优先把邮件投递到MX优先级高的邮件服务器。 如果该服务器故障
箱解析的值如何设置,供您在配置邮箱解析时参考,包括: 华为云企业邮箱 阿里云企业邮箱 网易免费邮箱 网易企业邮箱 腾讯企业邮箱 在配置邮箱解析前,您需要完成: 已经通过华为云的域名注册服务或第三方域名注册商完成域名“example.com”的注册。 已经在云解析服务中创建公网域名“example
云解析服务支持添加显性/隐性URL类型记录集,将网站或服务器的用户请求重定向到另一个不同的URL地址。 通常应用在网站迁移、域名更改、缩短URL、维护SEO、负载均衡等场景中。 详细请参见添加显性/隐性URL类型记录集。 父主题: 产品咨询类
} 从控制台获取项目ID 从控制台获取项目ID的步骤如下: 登录管理控制台。 鼠标悬停在右上角的用户名,选择下拉列表中的“我的凭证”。 在“API凭证”页面的项目列表中查看项目ID。 图1 查看项目ID 父主题: 附录
返回结果。 约束与限制 内网递归暂不支持递归判断解析器转发规则。 内网域名的子域名递归解析示例 域名example.com,在内网域名解析中添加了如下解析记录集: 表1 内网解析记录集 主机记录 类型 值 a1 A 1.2.3.4 访问a1.example.com时,通过已配置的内网解析记录返回地址1
权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DNS所需的权限,组内用户自动继承用户组的所有权限。 详情请参见权限管理。 父主题: 安全
反向解析:在创建时通过物理区域划分,为项目级服务。 上述DNS资源中,公网域名的权限不支持在“全局服务”中设置。因此,DNS资源的权限均需按照项目级服务进行授权。 授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京4)对应的项目(cn-north-4)中设置相关权限,则该权限在所有区域项目
器,以确保所有的邮件都能正确地发送到企业的邮件系统中。 使用第三方邮件服务 当企业或个人使用第三方邮件服务时,需要配置邮箱解析,以便邮件能够正确地发送和接收。 邮件客户端配置 在邮件客户端(如Outlook、Foxmail等)中,需要配置SMTP、IMAP以及POP服务器的地址,这通常涉及到CNAME记录的设置。
所以当外部域名修改后,在TTL的时间内,ECS可能无法解析到修改后的结果。 如果您的ECS对域名解析的时效性比较敏感,建议您在自建DNS中设置较小的max-cache-ttl值。 bind9 max-cache-ttl ${time}; 配置这一选项后,自建DNS将按照max