检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
支持审计的关键操作列表 云审计服务直接对接公有云上的其他服务,记录租户的云服务资源的操作信息,实现云账户操作各个云服务资源动作和结果的实时记录功能,并将记录内容以事件形式实时保存至OBS桶中。 在您的账户启用云审计服务后,当云解析服务的API被调用时,日志文件将跟踪记录该操作,并依据时间和数据的变化将日志文件转储到对象存储桶
ttl 否 Integer 解析记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 records 否 Array of strings 解析记录的值。不同类型解析记录对应的值的规则不同。
ttl 否 Integer 解析记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 records 否 Array of strings 解析记录的值。不同类型解析记录对应的值的规则不同。
VPC内所有ECS解析总请求量 无限制 - VPC内单个ECS外部递归解析请求量 600次/秒 VPC内单IP外部递归解析请求阈值为600次/秒,超过限速阈值后,将面临限速风险。 如果您的业务确实会产生超高的并发解析请求,建议您开启DNS缓存功能,以提升解析效率。
设置子域名递归解析 操作场景 内网域名支持设置递归解析代理功能。 开启该功能后,如果请求的子域名没有配置解析记录,DNS服务不会直接返回nxdomain(解析记录不存在),而是会把请求转发到互联网解析再返回结果。 约束与限制 内网递归暂不支持递归判断解析器转发规则。 内网域名的子域名递归解析示例
权限管理 创建用户并授权使用DNS 创建DNS自定义策略
使用CTS审计DNS关键操作 支持审计的关键操作列表 查看审计日志
应用示例 示例1:创建公网域名解析 示例2:创建内网域名解析
权限和授权项 权限及授权项说明 Zone管理 Record Set管理 PTR管理 Tag管理 导入管理 自定义线路管理 公共资源管理
PTR管理 表1 PTR管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 设置PTR Record PATCH /v2/reverse/floatingips/{region}:{floatingip_id
附录 状态码 错误码 解析线路类型 枚举类型 数据结构 获取项目ID
版本管理 查询所有的云解析服务API版本号 查询指定的云解析服务API版本号 父主题: API
批量接口管理 批量删除Zone 批量删除Record Set 批量设置Zone状态 批量设置Record Set状态 父主题: API
Tag管理 为指定实例添加标签 删除资源标签 为指定实例批量添加或删除标签 查询指定实例的标签信息 查询指定实例类型的所有标签集合 使用标签查询资源实例 父主题: API
内网域名管理 内网域名管理简介 创建内网域名 管理内网域名 共享内网域名 为内网域名关联VPC 为内网域名解关联VPC 搜索内网域名 设置子域名递归解析
反向解析管理 反向解析管理简介 创建反向解析 管理反向解析 搜索反向解析
使用CES监控DNS 监控云解析服务 支持的监控指标 设置告警规则 查看监控指标
Zone管理 表1 Zone管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建Zone POST /v2/zones dns:zone:create vpc:*:get* vpc:*
Record Set管理 表1 Record Set管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建Record Set POST /v2/zones/{zone_id}/recordsets
导入管理 表1 导入管理 权限 对应API接口 授权项(Action) 依赖的授权项 IAM项目(Project) 企业项目(Enterprise Project) 下载批量导入公网Record Set模板 GET /v2/templates/import/recordset dns