检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录DNS的操作事件用于审计。
网解析是指对在互联网中生效的公网域名的解析。公网域名需要购买,在互联网中具有唯一性。 公网解析需要您完成以下工作: 通过域名注册商(例如,华为云的域名注册服务,详细内容请参考域名注册)购买域名。 创建域名并为域名添加解析记录,详细内容请参考配置公网域名解析。 此时,就可以在互联网
单击“确定”,保存修改后的反向解析。 删除反向解析 当用户无需使用该反向解析时,可以按照本操作删除反向解析记录。删除反向解析后,该弹性IP的反向解析域名将会变更为华为云平台提供的默认域名。 进入反向解析列表页面。 单击管理控制台左上角的,选择区域和项目。 选择待删除的反向解析,单击“操作”列下的“删除”。
如果您需要对您所拥有的DNS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DNS服务的其它功能。 默认情况下,新建的IAM用户没
com)的外部递归解析请求阈值为50次/秒,超过限速阈值后,将面临限速风险。 单个公网域名请求带宽 5G 如果您的公网域名存在引入攻击等华为侧评估的非正常请求,请求量超过5G,域名会面临封禁清退风险,建议您选择合适的安全防护产品。 解析器入站终端节点单IP解析请求量 10000次/秒
创建内网域名 操作场景 如果想要使用华为云的云解析服务的内网域名解析功能,您需要先在云解析服务中创建内网域名。 约束与限制 待创建内网域名的名称及其关联的VPC不能与已创建的解析器转发规则的域名和VPC信息冲突。 例如:已创建解析器转发规则的域名为example.com且关联VPC
托管静态网站,提供域名到存储桶资源的映射 托管静态网站 云审计服务 记录与云解析服务相关的操作事件 支持审计的关键操作列表 域名注册 为注册的域名提供解析服务 配置网站解析(华为云注册域名) 统一身份认证服务 创建用户并授权使用DNS 创建用户并授权使用DNS 企业管理 通过企业项目管理云解析服务的公网域名、内网域名以及反向解析资源
如果系统策略不满足授权要求,您可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。 目前华为云支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
的访问,保证共享资源在满足资源使用者业务诉求的同时,提升资源管理的安全性。关于RAM服务的更多信息请参见什么是资源访问管理。 当您的账号由华为云组织管理时,您还可以利用此优势更轻松地共享资源。如果您的账号在组织中,则您可以与单个账号共享,也可以与组织或OU中的所有账号共享,而不必
进行访问的。如果您已经在云解析控制台添加了网站的域名解析,此时您需要通过“暂停解析”功能停止网站当前的解析,在备案结束后,重新启用解析。 华为云云解析服务支持对公网域名、内网域名以及域名下的解析记录进行暂停、启用解析操作。 本节操作以公网域名暂停、启用解析为例,介绍具体的操作步骤。
3。当非华北地区的电信用户访问时,则返回IP地址2.2.2.2。当非华北地区且非电信用户访问时,则返回1.1.1.1。 设置解析线路 当您拥有公网域名,且域名在华为云的云解析服务解析,则可以为域名设置运营商线路解析。 现在,以为域名example.com设置全网默认(IP地址1.1.1.1)和电信(IP地址2
的访问,保证共享资源在满足资源使用者业务诉求的同时,提升资源管理的安全性。关于RAM服务的更多信息请参见什么是资源访问管理。 当您的账号由华为云组织管理时,您还可以利用此优势更轻松地共享资源。如果您的账号在组织中,则您可以与单个账号共享,也可以与组织或OU中的所有账号共享,而不必
2。当中国香港用户访问时,则返回IP地址3.3.3.3。当新西兰用户访问时,则返回IP地址1.1.1.1。 设置解析线路 当您拥有公网域名,且域名在华为云的云解析服务解析,则可以为域名设置地域线路解析。 现在,以为域名example.com设置全网默认(IP地址1.1.1.1)和亚太地区_中国香港(IP地址3