检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
诊断公网域名解析是否生效 应用场景 华为云云解析服务支持用户的DNS解析配置完成后,通过域名诊断或邮箱诊断功能进行域名检测,确认DNS解析是否生效,并指导用户解决域名解析不生效的问题。 约束与限制 域名检测功能目前仅支持公网域名解析。 域名诊断 公网域名解析配置完成后,用户可以使
审计与日志 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录DNS的操作事件用于审计。
是否支持通过EDNS获取客户端真实IP地址实现精准调度? 华为云云解服务支持通过EDNS,使权威DNS能够获取到客户端的真实IP地址,从而实现精准调度。 一般情况下,当客户端需要请求某个域名时,通常是向运营商本地递归服务器或是自主配置的递归服务器查询,由递归服务器向权威DNS服务
如果生效,则排除本地网络问题。 如果不生效,则表示本地网络故障,请联系宽带运营商解决网络故障问题。 如果网站服务器部署在华为云,则需要排查网站服务器是否正常。 例如,选择华为云弹性云服务器搭建您的网站,请参考网站无法访问怎么办?进行处理。 提交工单 如果上述检查全部没有问题,网站仍然无法访问,请提交工单寻求更多帮助。
已经完成网站服务器的搭建,并获取网站的IP地址。 如果网站服务器在中国大陆地区部署,需要完成网站域名和IP地址的备案。 若在华为云搭建网站服务器,则通过华为云的备案中心进行备案,详细内容请参见什么是备案。 若在其他云服务商处搭建网站服务器,则通过对应的云服务商进行备案。 涉及API
网解析是指对在互联网中生效的公网域名的解析。公网域名需要购买,在互联网中具有唯一性。 公网解析需要您完成以下工作: 通过域名注册商(例如,华为云的域名注册服务,详细内容请参考域名注册)购买域名。 创建域名并为域名添加解析记录,详细内容请参考配置公网域名解析。 此时,就可以在互联网
查看DNSSEC信息 根据获取到的DNSSEC信息,前往域名注册服务商处配置DS记录。 配置DS记录 域名注册服务商为华为云的DS记录配置指导详细请参见域名系统安全扩展(DNSSEC)配置。 以下非华为云域名注册服务商的DS记录配置指导仅供参考,具体以域名注册服务商官网操作指导为准。 登录域名管理控制台。
单击“确定”,保存修改后的反向解析。 删除反向解析 当用户无需使用该反向解析时,可以按照本操作删除反向解析记录。删除反向解析后,该弹性IP的反向解析域名将会变更为华为云平台提供的默认域名。 进入反向解析列表页面。 单击管理控制台左上角的,选择区域和项目。 选择待删除的反向解析,单击“操作”列下的“删除”。
如果您需要对您所拥有的DNS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DNS服务的其它功能。 默认情况下,新建的IAM用户没
第三方邮箱可能会需要将“主机记录”设置为“@”,这表示为空头域名添加解析记录,可以通过将“主机记录”置为空实现。 华为云企业邮箱 如果您购买了华为云企业邮箱,可以参考表1为邮箱配置解析。 表1 华为云企业邮箱解析设置样例 记录集类型 主机记录 值 说明 MX 置为空 5 mx1.sparkspace
显性/隐性URL类型记录集不支持配置别名解析,此处请关闭别名解析。 否 别名记录 “别名”参数设置选择“是”时,该项必选。 用于设置记录集关联的华为云服务资源实例。 记录集支持关联的华为云服务资源实例包括:企业门户、Web应用防火墙。 - 权重 可选参数,返回解析记录的权重比例。默认值为1,取值范围:0~1000。
内网域名管理简介 内网域名是指在VPC中生效的域名。云解析服务将内网域名与私网IP地址相关联,为华为云上云服务提供VPC内的域名解析服务。 内网域名具有以下特点: 可以随意创建,无需进行注册、域名实名认证以及备案。 仅在关联VPC内生效,一个域名可以关联多个VPC,且数量没有限制。
创建内网域名 操作场景 如果想要使用华为云的云解析服务的内网域名解析功能,您需要先在云解析服务中创建内网域名。 约束与限制 待创建内网域名的名称及其关联的VPC不能与已创建的解析器转发规则的域名和VPC信息冲突。 例如:已创建解析器转发规则的域名为example.com且关联VPC
托管静态网站,提供域名到存储桶资源的映射 托管静态网站 云审计服务 记录与云解析服务相关的操作事件 支持审计的关键操作列表 域名注册 为注册的域名提供解析服务 配置网站解析(华为云注册域名) 统一身份认证服务 创建用户并授权使用DNS 创建用户并授权使用DNS 企业管理 通过企业项目管理云解析服务的公网域名、内网域名以及反向解析资源
arpa”反向顶级域。例如,IP 地址 192.0.2.255 的PTR记录将存储在“255.2.0.192.in-addr.arpa”下。 华为云EIP默认添加了反向地址域名,格式:ecs-x-x-x-x.compute.hwclouds-dns.com。解析该EIP的PTR记录可
如果系统策略不满足授权要求,您可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。 目前华为云支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
设置别名解析 操作场景 当您想要将域名的解析记录与华为云服务资源实例关联时,可以通过设置记录集别名实现。 云解析服务支持将如下云服务资源实例与解析记录相关联: 企业门户 Web应用防火墙 本节介绍了为域名设置记录集别名的具体操作。 约束与限制 仅支持为公网域名添加别名解析。 不支
出站终端节点管理 操作场景 云上服务器访问云下业务域名,创建出站终端节点并配置转发规则,在转发规则指定要访问的云下业务域名,云下DNS服务器IP。华为云内网DNS会基于转发规则通过出站终端节点把相应域名转发到指定云下DNS服务器解析。 创建出站终端节点 进入解析器列表页面。 单击管理控制台左上角的,选择区域和项目。
管理反向解析 介绍如何修改、删除、批量删除以及查看反向解析。 反向解析创建成功后不支持修改弹性IP。 删除反向解析后,会将弹性IP指向的域名变更为华为云平台提供的默认域名。 父主题: 反向解析管理
进入“修改公网域名”页面。 图1 修改公网域名 根据界面提示,修改相关信息。 单击“确定”,保存修改后的公网域名。 转移公网域名 将华为云账号A在DNS控制台某一域名的解析记录集迁移至华为云账号B的DNS控制台,您可以使用云解析服务提供的“转移域名”功能。 进入公网域名列表页面。 在待转移的公网域名所在行,选择“操作”列下的“更多