检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
N等。 可以使ECS不用绑定EIP访问公网域名解析记录。 华为云提供的内网DNS地址如表1所示。 建议ECS所在VPC子网的“DNS服务器地址”配置为各区域的内网DNS地址,详细内容请参见怎样切换内网DNS?。 各区域的内网DNS地址如表1所示。 如果“DNS服务器地址”配置为其
解析记录管理 解析记录简介 添加记录集 暂停/启用解析 管理记录集 批量添加记录集 批量删除记录集 批量修改记录集 设置域名泛解析 设置别名解析 批量导入域名解析记录 批量导出域名解析记录 迁移域名到华为云进行解析 账号间迁移域名解析记录集 搜索记录集
性? VPC内每台ECS机器每秒最高DNS峰值为2000次,单机每秒请求DNS峰值超过阈值后,将面临限速风险,无法保证可用性SLA。 为了缓解此类情况,建议您从如下两个方面考虑: 扩容ECS数量,使得DNS查询请求能够负载分摊到更多的ECS,从而降低每个ECS的DNS查询请求量。
Record Set管理 Record Set多线路管理 PTR Record管理 批量接口管理 Tag管理 线路分组管理 自定义线路管理 名称服务器管理 配额管理
公网Zone管理 查询公网Zone列表 查询单个公网Zone 查询单个公网Zone的名称服务器 删除单个公网Zone 修改单个公网Zone 设置单个公网Zone状态 创建单个公网Zone 父主题: API
创建单个内网Zone 在内网Zone上关联VPC 在内网Zone上解关联VPC 查询单个内网Zone 查询内网Zone列表 查询单个内网Zone的名称服务器 删除单个内网Zone 修改单个内网Zone 父主题: API
(Project) 企业项目(Enterprise Project) 添加资源标签 POST /v2/{project_id}/{resource_type}/{resource_id}/tags dns:tag:set - √ √ 批量添加删除资源标签 POST /v2/{project_id
对应API接口 授权项(Action) 依赖的授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 查询域名服务器列表 GET /v2/nameservers dns:nameserver:list - √ × 只认证,不鉴权 查询配额 GET /v2/{domain_id}/quotas
不影响您使用DNS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DNS权限,并结合实际需求进行选择,DNS支持的系统权限,请参见:DNS系统权限。如果您需要对除DNS之外的其它服务授权,IAM支持服务的所有策略请参见权限策略。
使用限制 创建内网域名 介绍如何在云解析服务中创建内网域名。 内网域名属于项目级资源,在创建之前需要先设置区域和项目。 每个租户在所有项目中支持添加的内网域名总配额为50个。 域名可以随意创建,遵循以下格式要求: 由以点分隔的字符串组成,单个字符串不超过63个字符。 支持字母、数字以及
产品咨询类 云解析服务是否计费? 支持创建多少个域名/记录集/反向解析? 华为云DNS对用户提供域名服务的DNS服务器地址是什么? 华为云云解析服务提供的内网DNS地址是多少? 公网解析与内网解析有什么区别? 是否同时支持IPv4和IPv6解析? 是否支持显性/隐性URL转发功能?
。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的DNS自定义策略样例。 DNS自定义策略样例 示例1:授权用户创建域名,为域名添加记录集,并支持查看域名以及对应的记录集。 { "Version": "1.1", "Statement": [
登录域名管理控制台。 在域名列表中,在目标域名所在行的操作列选择“更多 >管理”。 在域名管理页面,单击“DNSSEC”。 在DNSSEC页面,单击“添加DS记录”。 根据界面提示配置参数信息,输入1.e中获取到的DNSSEC信息。 密钥标签(Key Tag):填写DNSSEC的“密钥标签”。
www.hwtest-example.com仅作为示例,实际配置时根据您的业务需求选择其他未配置解析记录的二级域名。 务必先添加A和AAAA解析记录,再添加CNAME解析记录,否则可能会导致解析中断。 初始配置的主域名下的CNAME解析记录保持不变。 优化后的DNS解析配置如表3和图2所示:
自建DNS场景示意 由于自建DNS会根据域名的TTL值,缓存从华为云内网DNS响应的结果,所以当外部域名修改后,在TTL的时间内,ECS可能无法解析到修改后的结果。 如果您的ECS对域名解析的时效性比较敏感,建议您在自建DNS中设置较小的max-cache-ttl值。 bind9 max-cache-ttl
value1|key2,value2 多个标签之间用"|"分开,每个标签的键值用英文逗号","相隔。 多个标签之间为“与”的关系。 关于资源标签,请参见添加资源标签。 搜索模式为精确搜索。如果资源标签值value是以*开头时,则按照*后面的值全模糊匹配。 默认值为空。 name 否 String
√ x √ 删除内网域名 √ x √ 批量删除内网域名 √ x √ 为内网域名关联VPC √ x √ 为内网域名解关联VPC √ x √ 添加记录集 √ x √ 查看记录集 √ √ √ 修改记录集 √ x √ 删除记录集 √ x √ 批量删除记录集 √ x √ 暂停/启用记录集 √
标签。 本例同时使用“记录值”和“状态”进行搜索。 在记录集列表上方的搜索输入框中选择“记录值”并输入取值。 单击回车,在搜索输入框中继续添加筛选条件,选择“状态 > 正常”。 页面将展示记录值符合且状态为“正常”的记录集信息。 示例4:按标签搜索 按标签过滤时可选择键或键值对搜索。
记录集值 ecs1.example.com A 192.168.1.3 ecs3.example.com A 192.168.2.3 解析过程如图1所示。 图1 内网解析过程 VPC A和VPC B中的所有ECS都可以访问域名example.com。 如果VPC A中的ECS2访问ecs3
description String Record Set的描述信息。 type String 记录类型。 ttl Integer 解析记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 records Array of strings 域名解析后的值。 status String