示例: 假设DNS服务器的IP地址为8.8.8.8、4.4.4.4,则待添加的语句如下: nameserver = 8.8.8.8 nameserver = 4.4.4.4 DNS地址需和VPC子网的DNS地址保持一致,否则DNS的修改无法持久化。详细操作请参考怎样切换内网DNS? 执行以下命令,重启网络。
不同用户的内网DNS是否相同? 内网DNS每个AZ可用区的所有租户是一样的,但是租户之间的内网域名是逻辑隔离的。 父主题: 内网域名解析
图1 DNSSEC操作流程 操作步骤 开启DNSSEC 进入公网域名列表页面。 单击待开启DNSSEC的公网域名的名称。 默认进入“解析记录”页面。 在页面上方,选择进入“DNSSEC”页面。 在DNSSEC页面,单击“开启DNSSEC”。 图2 开启DNSSEC 查看并记录页面下方的DNSSEC信息。
修改CoreDNS配置直接解析 前提条件 CCE集群所在VPC与线下IDC已经使用专线或其他方式正确连接,IDC与VPC网段和CCE集群容器网段能够互访。专线的创建方法请参见云专线快速入门。 操作步骤 CoreDNS的配置都存储在名为coredns的ConfigMap下,您可以在
本地数据中心的服务器使用本地自建的DNS,仅支持解析本地域名,无法解析华为云服务域名,例如OBS,SFS等。 华为云服务器使用华为云的DNS,可以解析内网域名,云服务域名,互联网域名,无法解析本地数据中心的域名。 解决方案 鉴于上述组网方式以及存在的问题,华为云的云解析服务提供了混合DNS解决方案,如图2所示。
修改DNS信息 登录华为云管理控制台。 在“服务列表”中,选择“网络 > 云解析服务DNS”进入云解析控制台。 在左侧选择“内网域名”,进入内网域名界面。 在搜索框中搜索“lakeformation.lakecat.com”,查找“已关联的VPC”列为创建的客户端对应的虚拟私有云
监控查看云解析服务的状态,云解析服务支持的监控指标如表1所示。 表1 云解析服务的监控指标 指标ID 指标名称 含义 取值范围 单位 进制 测量对象(维度) 监控周期 zone_noerror_count 域名NOERROR解析次数 该指标用于统计域名NOERROR的解析次数。 ≥
通过IAM授予使用DNS的权限 创建用户并授权使用DNS 创建DNS自定义策略
公网域名解析 添加记录集时,为什么会提示“与已有解析记录冲突”? CNAME与MX解析记录冲突如何解决? 如何添加二级域名解析? 当记录值有多个IP地址时,域名是如何解析的? 对于已创建的域名,是否支持修改? 是否支持将域名解析到其他云服务商或者线下机房? 如何实现通过多个域名访问同一网站?
配置权重解析 操作场景 在大型网络应用中,通常会使用多台服务器提供同一个服务。为了平衡每台服务器上的访问压力,通常会选择采用负载均衡来实现,提高服务器响应效率。 云解析服务支持解析的负载均衡,也叫做带权重的记录轮询,通过为不同解析记录配置“权重”参数来实现。域名解析记录的权重配置为0时,不会返回此解析记录结果。
修改DNS 典型场景 修改DNS。 接口功能 修改DNS。 接口约束 该接口支持msp视图下,角色为“Open Api Operator”的用户访问,必须在用户会话建立后使用,且仅支持AR6700V和AR6700V子设备; 或者支持租户视图或msp代维视图下,角色为“Open Api
入门指引 云解析服务提供不同网络场景中的解析服务。 选择解析类型 云解析服务在不同的使用场景下,可以选择多种类型的解析方式,请参见表1。 表1 解析类型 解析类型 场景 方法 公网域名解析 提供Internet中的解析服务,将公网域名映射到网站服务器或Web应用程序。 快速添加网站域名解析
DNS服务器配置 选择默认DNS服务器或者添加DNS服务器地址,域名防护策略将会按照您配置的域名服务器进行IP解析并下发。 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。 约束条件 最多支持自定义2个DNS服务器。 DNS服务器配置 登录管理控制台。 单击管理控制台左上角的,选择区域。
监控云解析服务 监控是保持云解析服务可靠性、可用性和性能的重要部分,通过监控,用户可以观察云解析服务资源。为使用户更好地掌握自己的云解析服务运行状态,公有云平台提供了云监控。您可以使用该服务监控您的云解析服务,执行自动实时监控、告警和通知操作,帮助您更好地了解云解析服务的各项性能指标。
本地连接属性 在弹出的“Internet 协议版本 4 (TCP/IPv4)属性”对话框中,选择“使用下面的DNS服务器地址”,如图5所示,根据需要配置DNS。需要手动将DNS修改为华为云内网DNS地址。配置完成后,单击“确定”,完成配置。 图5 配置DNS 原因2解决方法 原因2:目标服务器openssl版本过低。
创建用户,通过授予仅能使用DNS,但是不允许删除DNS资源的权限,控制他们对DNS资源的使用范围。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DNS的其它功能。 IAM是华为云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。
VPC内的容器无法进行正常DNS解析的情况。 解决方案 由于本案例涉及的是内网域名解析,按照内网域名解析的规则,需要确保VPC内的子网DNS设置成的云上DNS,具体以内网DNS服务的控制台界面提示为准。 本案例的子网中已经完成该设置,其中用户可以在该VPC子网内的节点(ECS)进行域名解析,也说明已完成该设置,如下图:
使用CES监控DNS 监控云解析服务 支持的监控指标 设置告警规则 查看监控指标
检查域名的DNS服务器地址是否是华为云DNS 域名的DNS服务器定义了域名用于解析的权威DNS服务器。 如果域名设置的是非华为云DNS服务器地址,则域名无法正常解析。 您可以通过whois查询域名的DNS服务器地址,如图3所示。查看是否为华为云DNS服务器地址。 华为云DNS服务器地址
Stale提高自建DNS的解析成功率? 什么是Serving Stale Serving Stale是RFC 8767描述的用于提高DNS解析可靠性的一个标准。当Local DNS上的域名缓存过期,由于权威DNS故障导致Local DNS无法刷新本地缓存时,可以通过Local DNS的Serving
您即将访问非华为云网站,请注意账号财产安全