检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
错误码 最小长度:8 最大长度:36 message String 错误描述 最小长度:2 最大长度:512 请求示例 修改内网域名的邮箱和描述信息,设置TTL为300秒。 PATCH https://v2/zones/{zone_id} { "description" :
错误码 最小长度:8 最大长度:36 message String 错误描述 最小长度:2 最大长度:512 请求示例 修改公网域名的邮箱和描述信息,设置TTL为300秒。 PATCH https://{endpoint}/v2/zones/{zone_id} { "description"
项目(cn-north-4)中设置相关权限,则该权限在所有区域项目中都生效。访问DNS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于华为云
集操作。 不支持批量删除系统自动生成的NS类型和SOA类型的记录集。 进入云解析服务控制台。 在左侧树状导航栏,选择“公网域名”或者“内网域名”。 进入域名列表页面。 (可选)如果选择“内网解析”,请单击管理控制台左上角的,选择区域和项目。 选择待删除的记录集,单击“删除”。 在删除弹框中,确认待删除的记录集信息。
解析器简介 概述 通过专线/VPN打通云下数据中心和华为云,云下数据中心服务器和华为云服务器就可以直接通信。但是基于安全因素考虑,云下服务器并不能通过专线/VPN直接访问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器使用华为云内网DNS要访问云下数据中心业务
日志文件将跟踪记录该操作,并依据时间和数据的变化将日志文件转储到对象存储桶。 云审计服务支持的云解析服务操作列表如表1和表2所示。 DNS同时存在Global级和Region级的资源。表1中的操作为Global级操作,将只在当前局点的中心Region呈现。 表2中的操作为Region级操作,将在操作发生的局点中呈现。
resource. 不允许操作该资源。 请检查对所操作资源是否有操作权限。 403 DNS.0031 User not allowed. 用户无操作权限。 当进行接口调用时,请检查token的有效性。 请检查对所操作资源是否有操作权限。 400 DNS.0032 Invalid sort
支持的监控指标 当用户使用了云解析服务后,无需额外安装其他插件,即可在云监控查看云解析服务的状态,云解析服务支持的监控指标如表1所示。 表1 云解析服务的监控指标 指标ID 指标名称 含义 取值范围 测量对象 监控周期(原始指标) zone_noerror_count 域名NOERROR解析次数
指定域名对应的邮件服务器,用于为邮件域名设置邮箱服务器。 AAAA 指定域名对应的IPv6地址,用于将域名路由到IPv6地址。 TXT 用于对域名进行标示和说明,可填写任意的信息。 SRV 记录了具体某台计算机对外提供哪些服务,供用户查询使用。 NS 指定该域名的权威DNS服务器,用于指定域名由哪个DNS服务器进行解析。
"region_id:c5504932-bf23-4171-b655-b87a6bc59334", "ptrdname" : "www.example.com.", "description" : "Description for this PTR record",
约束与限制 配额 查看每个配额项目支持的默认配额,请参考怎样查看我的配额?,登录控制台查询您的配额详情。如果需要扩大配额,可以提交工单申请提升配额。 表1 配额 资源类型 默认配额限制 如何提升配额 公网域名 50个 可以通过提交工单提高此限制。 内网域名 50个 可以通过提交工单提高此限制。
使用者可以查看转发规则所关联的虚拟私有云,无法对虚拟私有云执行任何操作。 支持共享的资源类型和区域 当前云解析服务支持共享的资源类型和区域如表2所示: 表2 云解析服务支持共享的资源类型和区域 云服务 资源类型 支持共享的区域 云解析服务 Resolver Rules:解析器规则
身份认证与访问控制 云解析服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DNS所需的权限,组内用户自动继承用户组的所有权限。
创建用户并授权使用DNS 如果您需要对您所拥有的DNS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的华为云账号中,给企业中不同职能部门的员工创建IAM用户
"region_id:c5504932-bf23-4171-b655-b87a6bc59334", "ptrdname" : "www.example.com.", "description" : "Description for this PTR record"
7天的操作记录。 本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 将鼠标悬浮于页面左侧的“”,在服务列表中,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。 公网域名相关的操作事件也可以
查询单个内网Zone 功能介绍 查询单个内网Zone 调用方法 请参见如何调用API。 URI GET /v2/zones/{zone_id} 表1 路径参数 参数 是否必选 参数类型 描述 zone_id 是 String 待查询zone的ID。 请求参数 表2 请求Header参数
查询内网Zone列表 功能介绍 查询内网Zone列表 调用方法 请参见如何调用API。 URI GET /v2/zones 表1 Query参数 参数 是否必选 参数类型 描述 type 是 String 待查询的zone的类型。 取值范围:private。 缺省值:private
在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予DNS FullAccess的系统策略,但不希望用户拥有DNS FullAccess中定义的删除DNS资源的权限,您可以创建一条拒绝删除DNS资源的自定义策略,然后同时将DNS FullAccess和拒绝策略授予用
基本概念 域名格式与级别 记录集及类型 区域和可用区 项目