检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限及授权项说明 如果您需要对您所拥有的DNS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DNS服务的其它功能。
创建用户并授权使用DNS 如果您需要对您所拥有的DNS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户
的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。这不仅包括华为云基础设施和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内
将内网域名与私网IP地址相关联,为华为云上云服务提供VPC内的域名解析服务。 内网域名具有以下特点: 可以随意创建,无需进行注册、域名实名认证以及备案。 仅在关联VPC内生效,一个域名可以关联多个VPC,且数量没有限制。 如果要实现内网域名解析,需要先在云解析服务中创建内网域名,并为其关联VPC。
Authorization:签名认证信息,可选,当使用AK/SK方式认证时,使用SDK对请求进行签名的过程中会自动填充该字段。AK/SK认证的详细说明请参加AK/SK认证。 X-Sdk-Date:请求发送的时间,可选,当使用AK/SK方式认证时,使用SDK对请求进行签名的过程中
在配置ECS的内网域名解析之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值、部署弹性云服务器并获取对应VPC名称及私有IP。 注册账号。 详细请参见注册华为账号并开通华为云。 实名认证。 详细请参见实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 为账户充值。 详细请参见账户充值。
通过专线/VPN打通云下数据中心和华为云,云下数据中心服务器和华为云服务器就可以直接通信。但是基于安全因素考虑,云下服务器并不能通过专线/VPN直接访问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器使用华为云内网DNS要访问云下数据中心业务域名,则需要客户在
附录 状态码 错误码 解析线路类型 枚举类型 数据结构 获取项目ID
CAA记录集的格式为:[flag] [tag] [value],由一个标志字节的[flag]和一个[tag]-[value](标签-值)对组成。 配置原则: flag:认证机构限制标志,定义为0~255无符号整型。常用取值为0。 tag:仅支持大小写字母和数字0~9,长度1~15,常用取值: issue:授权任何类型的域名证书
注册华为云并实名认证 如果用户已注册华为云,可直接登录管理控制台,访问云解析服务。如果用户没有登录管理控制台的账号,请先注册华为云。 云解析服务不支持通过华为云APP操作,请通过华为云官网使用云解析服务。 注册账号 详细请参见注册华为账号并开通华为云 实名认证。 详细请参见实名认证。 如果
在配置网站域名解析之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。请保证账户有足够的资金,以免购买资源失败。 注册账号。 详细请参见注册华为账号并开通华为云。 实名认证。 详细请参见实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 为账户充值。 详细请参见账户充值。
DNS服务平滑切换的详细内容请参考迁移域名到华为云进行域名解析。 核心数据安全隔离 对于保存核心数据的云服务器,不绑定弹性IP,使用内网DNS为其提供域名解析服务,这样,既保证了核心数据的安全性,又实现了对核心数据的访问。 如何使用云解析服务 云解析服务提供了Web化的服务管理平台
当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。 IAM获取token的API DNS创建公网Zone的API DNS创建Record Set的API 具体步骤 Token认证,具体操作请参考认证鉴权。 在Request
网站有3台服务器,配置了3条A类型解析记录,分别指向各服务器的IP地址。设置不同的“权重”参数,可以控制向用户返回不同IP地址的比例。 表1 数据规划 方案 域名 记录集类型 线路类型 值 权重 说明 方案一 example.com A 全网默认 192.168.1.1 1 用户的访
在配置反向解析之前,请先注册华为账号并开通华为云、完成实名认证、为账户充值、在华为云或第三方域名注册商处注册域名、完成云服务的部署并为其绑定弹性公网IP。 注册账号。 详细请参见注册华为账号并开通华为云。 实名认证。 详细请参见实名认证。 如果您已开通华为云并进行实名认证,请忽略此步骤。 为账户充值。 详细请参见账户充值。
https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和终端节点获取。接口的认证鉴权请参见认证鉴权。 响应示例如下,其中projects下的“id”即为项目ID。 { "projects": [ {
当您使用Token认证方式完成认证鉴权时,需要获取用户Token并在调用接口时增加“X-Auth-Token”到业务接口请求消息头中。 IAM获取token的API DNS创建内网Zone的API DNS创建Record Set的API 具体步骤 Token认证,具体操作请参考认证鉴权。 在Request
账号间转移解析记录:登录原账号DNS控制台将域名解析记录转移至其他华为云账号,具体操作请参考本实践指导。 图1 域名账号间迁移 约束限制 目标账号需要通过实名认证,并启用“华北-北京四”的项目。 仅支持转移本账号下的域名解析记录。 单次最多可转移1000个域名的解析记录。 批量转移域名仅适用于迁移公
书。 最多可以输入50个不重复记录,多个记录之间以换行符分隔。 填写格式:[flag] [tag] [value] 配置规则: flag:认证机构限制标志,定义为0~255无符号整型。常用取值为0。 tag:仅支持大小写字母和数字0~9,长度1~15,常用取值: issue:授权任何类型的域名证书
通过全球加速优化全球用户访问云下IDC应用(非华为云部署) 云解析服务 DNS 全球加速 GA 企业网站服务器部署在中国大陆的非华为云数据中心的自建数据中心中,国内用户直接访问网站服务器的公网IP,但是由于跨国公网不稳定、大陆跨境经常丢包等因素,通过华为云全球加速优化海外用户访问,实现访问加速。