检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
什么是CAA? CAA(Certification Authority Authorization,证书颁发机构授权)是一项防止HTTPS证书错误颁发的安全措施,遵从IETF RFC6844。从2017年9月8日起,要求CA(Certification Authority,证书颁发)机构执行CAA强制性检查。
Zone管理 表1 Zone管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建Zone POST /v2/zones dns:zone:create vpc:*:get* vpc:*:list*
导入管理 表1 导入管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 下载批量导入公网Record Set模板 GET /v2/templates/import/recordset d
Record Set多线路管理 创建单个Record Set 批量删除某个Zone下的Record Set资源 批量修改RecordSet 查询单个Record Set 查询租户Record Set资源列表 批量线路创建RecordSet 查询单个Zone下Record Set列表
删除资源标签 功能介绍 删除资源标签 调用方法 请参见如何调用API。 URI DELETE /v2/{project_id}/{resource_type}/{resource_id}/tags/{key} 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是
添加记录集 记录集类型及配置规则 添加A类型记录集 添加CNAME类型记录集 添加MX类型记录集 添加AAAA类型记录集 添加TXT类型记录集 添加SRV类型记录集 添加NS类型记录集 添加CAA类型记录集 添加PTR类型记录集 添加显性/隐性URL类型记录集 父主题: 解析记录管理
设置告警规则 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解云解析服务的状况,从而起到预警作用。 操作步骤 登录管理控制台。 在系统首页,单击管理控制台左上角的,选择“管理与监管 > 云监控服务”。 在左侧导航栏,选择“告警 > 告警规则”。 在“告警规则”
搜索记录集 操作场景 DNS管理控制台提供的搜索功能可以快速搜索解析记录集,支持多种搜索类型和搜索属性。 搜索类型:精确搜索、模糊搜索。 搜索属性:域名、记录值、ID、状态、类型、标签。 本节操作介绍搜索记录集的方法。 搜索语法 记录集支持多种类型的搜索,首先了解搜索类型、搜索属
Record Set管理 表1 Record Set管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建Record Set POST /v2/zones/{zone_id}/recordsets
身份认证与访问控制 云解析服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DNS所需的权限,组内用户自动继承用户组的所有权限。
域名格式与级别 域名格式需满足如下要求: 域名以点号分隔成多个字符串。 单个字符串由各国文字的特定字符集、字母、数字、连字符(-)组成,连字符(-)不得出现在字符串的头部或者尾部。 单个字符串长度不超过63个字符。 字符串间以点分隔,且总长度(包括末尾的点)不超过254个字符。 云解析服务定义域名级别如下:
查询线路分组 功能介绍 查询线路分组。该接口部分区域未上线、如需使用请提交工单申请开通。 调用方法 请参见如何调用API。 URI GET /v2.1/linegroups/{linegroup_id} 表1 路径参数 参数 是否必选 参数类型 描述 linegroup_id 是
批量删除记录集 操作场景 云解析服务支持对记录集的批量操作,可以为多个域名批量删除指定“主机记录”的所有记录集。 如果批量删除单个域名的记录集,还可以参考批量删除记录集(单个域名)操作。 删除记录集后,不可恢复,请谨慎操作。 本节以表1所示内容为例,介绍批量删除记录集的操作。 表1
搜索反向解析 操作场景 DNS管理控制台提供的搜索功能可以快速检索反向解析,支持多种搜索类型和搜索属性。 搜索类型:精确搜索、模糊搜索。 搜索属性:弹性IP、ID、状态、域名、资源ID、企业项目、标签。 本节操作介绍搜索反向解析的方法。 搜索语法 反向解析支持多种类型的搜索,首先
是否支持泛解析? 支持。 您可以通过使用通配符“*”作为主机名来创建泛解析记录。更多详情,请参见RFC 4592。 当前云解析服务支持的泛解析记录类型为A、AAAA、MX、CNAME、TXT、SRV、PTR、CAA几种类型的记录集。 父主题: 产品咨询类
删除线路分组 功能介绍 删除单个线路分组。该接口部分区域未上线、如需使用请提交工单申请开通。 调用方法 请参见如何调用API。 URI DELETE /v2.1/linegroups/{linegroup_id} 表1 路径参数 参数 是否必选 参数类型 描述 linegroup_id
创建线路分组 功能介绍 创建一个线路分组。 该接口部分区域未上线、如需使用请提交工单申请开通。 调用方法 请参见如何调用API。 URI POST /v2.1/linegroups 请求参数 表1 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是
图解内网域名解析
图解公网域名解析
创建DNS自定义策略 如果系统策略不满足授权要求,您可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。 目前华为云支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图