检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建DNS自定义策略 如果系统策略不满足授权要求,您可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。 目前华为云支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图
会选择采用负载均衡来实现,提高服务器响应效率。 云解析服务支持解析的负载均衡,也叫做带权重的记录轮询,通过为不同解析记录配置“权重”参数来实现。域名解析记录的权重配置为0时,不会返回此解析记录结果。 当您的网站拥有多台服务器,每台服务器具有独立的IP地址。通过解析的负载均衡可以实
云解析服务支持添加显性/隐性URL类型记录集,将网站或服务器的用户请求重定向到另一个不同的URL地址。 通常应用在网站迁移、域名更改、缩短URL、维护SEO、负载均衡等场景中。 详细请参见添加显性/隐性URL类型记录集。 父主题: 产品咨询类
会选择采用负载均衡来实现,提高服务器响应效率。 云解析服务支持解析的负载均衡,也叫做带权重的记录轮询,通过为不同解析记录配置“权重”参数来实现。域名解析记录的权重配置为0时,不会返回此解析记录结果。 当您的网站拥有多台服务器,每台服务器具有独立的IP地址。通过解析的负载均衡可以实
键和值的命名规则请参见表2。 说明: 如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为记录集添加标签。标签如果不符合标签策略的规则,则可能会导致记录集创建失败,请联系组织管理员了解标签策略详情。 example_key1 example_value1 描述 可选参数,对域名的描述。
值超过阈值后,将面临限速风险,无法保证可用性SLA。 为了缓解此类情况,建议您从如下两个方面考虑: 扩容ECS数量,使得DNS查询请求能够负载分摊到更多的ECS,从而降低每个ECS的DNS查询请求量。 ECS主机开启NSCD(Name Service Cache Daemon)服务进行缓存加速。
身份认证与访问控制 云解析服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DNS所需的权限,组内用户自动继承用户组的所有权限。
细指导请参见快速添加邮箱域名解析。 配置邮箱解析主要涉及如下类型的记录集: MX:用于设置邮箱服务器地址 TXT:用于设置邮箱的反垃圾邮件策略 CNAME:用于设置通过mail方式登录Web邮箱,以及在不同邮件传输协议下访问邮箱服务器 是否支持通过Webmail方式登录邮箱由邮箱服务商决定。
设置告警规则 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解云解析服务的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择“管理与监管 > 云监控服务”。 在左侧导航栏,选择“告警 > 告警规则”。 在“告警规则”
划分访问者的自定义线路解析,您可以更细粒度的设置解析线路,将访问者路由至不同的网站服务器。 对于部署了多台服务器的网站,如果想要实现解析的负载均衡,可以选择云解析服务的权重解析来实现。 本章节介绍如何配置智能线路解析,如表1所示。 表1 智能线路解析管理说明 操作 适用场景 使用限制
么这个IAM用户被授予的策略中必须包含允许“dns:zone:list”的授权项,该接口才能调用成功。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
多数细粒度策略以API接口为粒度进行权限拆分,DNS支持的API授权项请参见策略及授权项说明。 如表1所示,包括了DNS的所有系统权限。 表1 DNS系统权限 系统角色/策略名称 描述 类别 依赖关系 DNS FullAccess 云解析服务的所有执行权限。 系统策略 无 DNS
键和值的命名规则请参见表2。 说明: 如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为内网域名添加标签。标签如果不符合标签策略的规则,则可能会导致内网域名创建失败,请联系组织管理员了解标签策略详情。 example_key1 example_value1 描述 可选参数。
权限管理 创建用户并授权使用DNS 创建DNS自定义策略
并结合实际需求进行选择,DNS支持的系统权限,请参见:DNS系统权限。如果您需要对除DNS之外的其它服务授权,IAM支持服务的所有策略请参见权限策略。 示例流程 图1 给用户授权DNS权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云解析服务只读权限“DNS ReadOnlyAccess”。
键和值的命名规则请参见表2。 说明: 如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为记录集添加标签。标签如果不符合标签策略的规则,则可能会导致记录集创建失败,请联系组织管理员了解标签策略详情。 example_key1 example_value1 描述 可选参数,对域名的描述。
键和值的命名规则请参见表2。 说明: 如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为内网域名添加标签。标签如果不符合标签策略的规则,则可能会导致内网域名创建失败,请联系组织管理员了解标签策略详情。 example_key1 example_value1 描述 可选参数。
键和值的命名规则请参见表2。 说明: 如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为反向解析添加标签。标签如果不符合标签策略的规则,则可能会导致反向解析创建失败,请联系组织管理员了解标签策略详情。 example_key1 example_value1 描述 可选配置,对反向解析的描述。
键和值的命名规则请参见表2。 说明: 如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为记录集添加标签。标签如果不符合标签策略的规则,则可能会导致记录集创建失败,请联系组织管理员了解标签策略详情。 example_key1 example_value1 描述 可选参数,对域名的描述。
键和值的命名规则请参见表2。 说明: 如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为记录集添加标签。标签如果不符合标签策略的规则,则可能会导致记录集创建失败,请联系组织管理员了解标签策略详情。 example_key1 example_value1 描述 可选参数,对域名的描述。