检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
存至OBS桶中。 在您的账户启用云审计服务后,当云解析服务的API被调用时,日志文件将跟踪记录该操作,并依据时间和数据的变化将日志文件转储到对象存储桶。 云审计服务支持的云解析服务操作列表如表1和表2所示。 DNS同时存在Global级和Region级的资源。表1中的操作为Glo
入站终端节点管理 操作场景 云下服务器访问云上业务域名,创建入站终端节点,在云下DNS服务器配置转发规则,将要访问的云上业务域名转发到入站终端节点IP。 创建入站终端节点 进入解析器列表页面。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,单击“创建终端节点”。 根据界
当DNS服务器的解析记录中只有一条MX记录时,MX优先级没有意义。 当DNS服务器的解析记录中存在多条MX记录时,邮件发送方的DNS服务器会优先把邮件投递到MX优先级高的邮件服务器。 如果该服务器故障无法接收邮件,邮件发送方的DNS服务器会自动选择下一优先级的邮件服务器投递邮件。 用户可以在为公
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
指定域名对应的IPv4地址,用于将域名路由到IPv4地址。 CNAME 指定域名的别名,用于将多个域名映射到同一主机上。 MX 指定域名对应的邮件服务器,用于为邮件域名设置邮箱服务器。 AAAA 指定域名对应的IPv6地址,用于将域名路由到IPv6地址。 TXT 用于对域名进行标示和说明,可填写任意的信息。
控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DNS所需的权限,组内用户自动继承用户组的所有权限。 详情请参见权限管理。 父主题: 安全
角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DNS服务,管
支持的监控指标 功能说明 本节定义了云解析服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台或API接口检索云解析服务产生的监控指标和告警信息。 命名空间 SYS.DNS 监控指标 当用户使用了云解析服务后,无需额外安装其他插件
管理记录集 操作场景 您可以修改、删除已经添加的记录集,同时还可以查看记录集的详细信息。 修改记录集 在使用记录集的过程中,如果发现记录集的配置信息不符合您的业务需求,可以通过修改记录集功能,重新设置记录集的主机记录、类型、TTL、值、权重以及描述等参数。 仅支持修改系统自动生成的NS记录集的TTL、值、描述等参数。
约束与限制 配额 查看每个配额项目支持的默认配额,请参考怎样查看我的配额?,登录控制台查询您的配额详情。如果需要扩大配额,可以提交工单申请提升配额。 表1 配额 资源类型 默认配额限制 如何提升配额 公网域名 50个 可以通过提交工单提高此限制。 内网域名 50个 可以通过提交工单提高此限制。
解析器简介 概述 通过专线/VPN打通云下数据中心和华为云,云下数据中心服务器和华为云服务器就可以直接通信。但是基于安全因素考虑,云下服务器并不能通过专线/VPN直接访问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器使用华为云内网DNS要访问云下数据中心业务
员。 400 DNS.0323 The weight must range from %s to %s. 解析记录的权重值为整数,范围为0到100。 请修改所填写的权重值。 400 DNS.0324 This record set is a default one and cannot
创建用户并授权使用DNS 如果您需要对您所拥有的DNS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户
查询单个内网Zone 功能介绍 查询单个内网Zone 调用方法 请参见如何调用API。 URI GET /v2/zones/{zone_id} 表1 路径参数 参数 是否必选 参数类型 描述 zone_id 是 String 待查询zone的ID。 请求参数 表2 请求Header参数
查询内网Zone列表 功能介绍 查询内网Zone列表 调用方法 请参见如何调用API。 URI GET /v2/zones 表1 Query参数 参数 是否必选 参数类型 描述 type 是 String 待查询的zone的类型。 取值范围:private。 缺省值:private
设置弹性公网IP的PTR记录 功能介绍 设置弹性公网IP的PTR记录 调用方法 请参见如何调用API。 URI PATCH /v2/reverse/floatingips/{region}:{floatingip_id} 表1 路径参数 参数 是否必选 参数类型 描述 region
以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用
查询租户弹性公网IP的PTR记录列表 功能介绍 查询租户弹性公网IP的PTR记录列表 调用方法 请参见如何调用API。 URI GET /v2/reverse/floatingips 表1 Query参数 参数 是否必选 参数类型 描述 marker 否 String 分页查询起始的资源ID,为空时为查询第一页。
查询单个内网Zone的名称服务器 功能介绍 查询单个内网Zone的名称服务器 调用方法 请参见如何调用API。 URI GET /v2/zones/{zone_id}/nameservers 表1 路径参数 参数 是否必选 参数类型 描述 zone_id 是 String 待查询内网zone的ID。
查询单个弹性公网IP的PTR记录 功能介绍 查询单个弹性公网IP的PTR记录 调用方法 请参见如何调用API。 URI GET /v2/reverse/floatingips/{region}:{floatingip_id} 表1 路径参数 参数 是否必选 参数类型 描述 region