检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
工中有负责软件开发的人员,您希望他们拥有DNS的使用权限,但是不希望他们拥有删除DNS资源等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DNS,但是不允许删除DNS资源的权限,控制他们对DNS资源的使用范围。 如果华为云账号已经能满足您的要求,不需要创
析,请参考配置域名。 操作视频 本视频将介绍如何为网站配置域名解析,实现通过域名及其子域名访问网站。 操作流程 操作步骤 说明 准备工作 使用华为云DNS快速添加网站域名解析前,您需要注册华为账号并开通华为云、完成实名认证、为账户充值、网站服务器搭建、域名注册、备案等相关准备工作。
记录DKIM的公钥,用于反电子邮件欺诈。 用于记录域名所有者身份信息,用于域名找回。 SRV 公网域名、内网域名 记录了具体某台计算机对外提供哪些服务,供用户查询使用。 NS 公网域名、内网域名 指定域名的权威DNS服务器,用于指定域名由哪个DNS服务器进行解析: 对于公网域名,系统默认创建,支持为域名的子域名手工创建NS记录。
"vpc:*:list*" ] } ] } 示例2:拒绝用户删除DNS资源 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予DNS
设置别名解析 操作场景 当您想要将域名的解析记录与华为云服务资源实例关联时,可以通过设置记录集别名实现。 云解析服务支持将如下云服务资源实例与解析记录相关联: 企业门户 Web应用防火墙 本节介绍了为域名设置记录集别名的具体操作。 约束与限制 仅支持为公网域名添加别名解析。 不支
创建公网域名 操作场景 如果想要使用华为云的云解析服务对您注册的域名进行解析,您需要先将域名添加至云解析服务中。 前提条件 已经通过华为云的域名注册服务或者第三方域名注册商完成域名的注册。 华为云注册的域名 通过华为云的域名注册服务注册的域名无需添加,您可以直接在云解析服务的“域名列表”中查看注册的域名。
否:不为此记录集关联云服务资源实例。 否 别名记录 “别名”参数设置选择“是”时,该项必选。 用于设置记录集关联的华为云服务资源实例。 记录集支持关联的华为云服务资源实例包括:企业门户、Web应用防火墙。 - 线路类型 解析的线路类型用于DNS服务器在解析域名时,根据访问者的来源,返回对应的服务器IP地址。
解析不生效,请联系您的域名服务商处理。 DNS服务商 是否是华为云DNS服务器地址。 非华为云DNS服务器地址,请联系当前使用DNS服务商处理。 如果需要使用华为云DNS解析,请参考怎样查看并修改域名的DNS服务器地址?。 DNS解析 公共DNS解析结果 未检测到域名的DNS记录。
Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 签名SDK
是否支持将解析的域名从账号A转移到账号B? 支持。 您可以使用“转移域名”功能,实现账号间迁移域名解析记录集。 转移公网域名 将华为云账号A在DNS控制台某一域名的解析记录集迁移至华为云账号B的DNS控制台,您可以使用云解析服务提供的“转移域名”功能。 进入公网域名列表页面。 在
相关参数详细说明,请参见添加记录集。 单击“确定”,保存修改后的记录集。 删除记录集 不支持删除系统自动生成的NS类型和SOA类型的记录集。 当用户无需使用该记录集时,可以使用删除记录集功能。删除记录集后,对应类型的记录集功能会失效。例如,如果删除A类型记录集,域名将无法被解析为一个IPv4地址。如果删
和各项云服务技术的安全功能和性能本身,也包括运维运营安全,以及更广义的安全合规遵从。 租户:负责云服务内部的安全,安全地使用云。华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客
设置记录集参数,如表1所示。 表1 添加SRV类型记录集参数说明 参数 参数说明 取值样例 主机记录 填写主机通过哪种网络协议(如tcp、udp)提供了哪种通用网络服务(如ftp、ssh、sip)。 格式为:_服务的名字._协议的类型 _ftp._tcp 表示通过TCP协议提供FTP服务。
否:不为此记录集关联云服务资源实例。 否 别名记录 “别名”参数设置选择“是”时,该项必选。 用于设置记录集关联的华为云服务资源实例。 记录集支持关联的华为云服务资源实例包括:企业门户、Web应用防火墙。 - 线路类型 解析的线路类型用于DNS服务器在解析域名时,根据访问者的来源,返回对应的服务器IP地址。
否:不为此记录集关联云服务资源实例。 否 别名记录 “别名”参数设置选择“是”时,该项必选。 用于设置记录集关联的华为云服务资源实例。 记录集支持关联的华为云服务资源实例包括:企业门户、Web应用防火墙。 - 线路类型 解析的线路类型用于DNS服务器在解析域名时,根据访问者的来源,返回对应的服务器IP地址。
DNS标准RFC协议里,CNAME优先级最高,如果CNAME解析类型和其他类型(例如MX)同时存在,特定场景下会导致CNAME解析劫持MX解析导致邮箱无法收发邮件。 例如:本地DNS已经请求并缓存了CNAME解析,当客户端再去请求MX解析时(使用邮箱发送邮件)时,本地DNS会优先返回缓存的CNAM
介绍视频 通过视频了解华为云DNS智能解析的主要功能,以及如何实现运营商线路解析和地域解析。 使用场景 本章节介绍华为云智能解析的主要使用场景,如表1所示。 表1 智能解析使用场景 操作 适用场景 使用限制 配置运营商线路解析 介绍如何配置按运营商维度来区分访问者来源的线路解析。 仅适用于公网解析场景。
地址添加到域名的反向解析。 本章节介绍如何创建并管理反向解析,如表1所示。 表1 反向解析管理说明 操作 适用场景 使用限制 创建反向解析 介绍如何为云服务器(如ECS)创建反向解析。 反向解析属于项目级资源,在创建之前需要先设置区域和项目。 每个租户支持添加50个反向解析。 管理反向解析
属于同一域名,用于定义域名支持的解析类型以及解析值。 本章节介绍如何添加并管理记录集,如表1所示。 表1 记录集管理说明 操作 适用场景 使用限制 添加记录集 介绍云解析服务支持的记录集类型及其配置规则、如何为域名添加记录集。 云解析服务支持添加的记录集类型如表1所示。 域名添加
Authorization:签名认证信息,可选,当使用AK/SK方式认证时,使用SDK对请求进行签名的过程中会自动填充该字段。AK/SK认证的详细说明请参加AK/SK认证。 X-Sdk-Date:请求发送的时间,可选,当使用AK/SK方式认证时,使用SDK对请求进行签名的过程中会自动填充该