检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分
性和完整性,能够保护用户不被重定向到非预期地址,防止DNS欺骗和缓存污染等攻击,保护用户核心业务。 约束与限制 使用DNSSEC需要域名注册服务商和域名DNS服务商同时支持DNSSEC能力。 DNSSEC不支持配置子域名。 关闭DNSSEC前需要先在域名服务商处删除DS记录。 在
如果您已经在云解析控制台添加了域名解析,需要停止用户对域名或记录集进行访问时,可以通过“暂停解析”功能暂停当前的域名解析或记录集解析。已暂停解析的域名或记录集,可以通过“启用解析”功能恢复用户访问。 公网域名在备案期间,注册局要审查网站的合法性,即注册局要求在备案期间网站是不能进行访问的。如果您已经在云解析
内网域名是指在VPC中生效的域名。云解析服务将内网域名与私网IP地址相关联,为华为云上云服务提供VPC内的域名解析服务。 内网域名具有以下特点: 可以随意创建,无需进行注册、域名实名认证以及备案。 仅在关联VPC内生效,一个域名可以关联多个VPC,且数量没有限制。 如果要实现内网域名解析,需要先在云解析服务中创建内网域名,并为其关联VPC。
介绍如何为域名添加匹配所有子域名的解析记录。 不支持创建NS类型和SOA类型的泛解析记录。 设置别名解析 介绍如何将如下云服务资源实例与记录集相关联: 企业门户 Web应用防火墙 不支持将云服务资源实例与NS类型和CNAME类型的记录集相关联。 批量导入域名解析记录 介绍如何批量导入域名的解析记录。
一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 在除中国大陆以外的亚太地区有业务的用户,可以选择“中国-香港”、“亚太-曼谷”或“亚太-新加坡”区域。 在非洲地区有业务的用户,可以选择“非洲-约翰内斯堡”区域。 在拉丁美洲地区有业务的用户,可以选择“拉美-圣地亚哥”区域。
解析器管理 解析器简介 入站终端节点管理 出站终端节点管理 转发规则管理 共享转发规则
共享内网域名 共享内网域名简介 基于资源访问管理(Resource Access Manager,简称RAM)服务,云解析服务可以实现跨账号共享内网域名,资源所有者将内网域名同时共享给多个其他账号使用,资源使用者接受共享邀请后就可以访问和使用共享的内网域名。资源所有者可以依据最小
自定义线路id 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 表3 请求Body参数 参数 是否必选 参数类型
B中的所有ECS都可以访问域名example.com。 如果VPC A中的ECS2访问ecs3.example.com,内网DNS会返回解析的IP地址192.168.2.3,即VPC B中的ECS3的IP地址。但是,由于VPC A和VPC B之间并没有建立连接,所以ECS2无法通过解析到的IP地址访问VPC
TAG管理接口,用于为资源或实例添加、删除以及查询标签。 表9 TAG管理接口 API 说明 为指定实例添加标签 为指定实例添加标签。一个资源上最多有10个标签。 删除资源标签 删除资源标签。 为指定实例批量添加或删除标签 为指定实例批量添加或删除标签。 查询指定实例的标签信息 查询指定实例的标签信息。
什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少公网域名、内网域名、反向解析或者记录集。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
公网域名解析配置示例 配置网站服务器的公网域名解析 配置邮箱服务器的公网域名解析 父主题: 公网域名管理
要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DNS资源包括: 公网域名:在创建时不区分物理区域,为全局级服务。 内网域名:在创建时通过物理区域划分,为项目级服务。 反向解
用云解析服务提供的“转移域名”功能。 进入公网域名列表页面。 在待转移的公网域名所在行,选择“操作”列下的“更多 > 转移域名”。 进入“批量转移域名”页面。 在“批量转移域名”页面,根据界面提示输入对方账号ID。 单击“提交”。 删除公网域名 当用户不再使用云解析服务解析域名时
根据界面提示,修改相关信息。 单击“确定”,保存修改后的内网域名。 删除内网域名 当用户不再使用云解析服务解析内网域名时,可以删除内网域名。删除内网域名后,该内网域名包含的域名将无法再被解析。 执行删除内网域名操作前,请确认已备份该内网域名下所有用户创建的记录集。 进入内网域名列表页面。 在待删除的内网域名所在行的“操作”列下选择“更多
是否支持将域名解析到其他云服务商或者线下机房? 云解析服务支持将域名解析到其他云服务商或者线下机房。 域名解析是通过为域名添加各种类型的记录集来实现的。对于云解析服务来说,添加记录集时只需满足不同记录集值的要求即可,并不需要必须为华为云的设备或者资源。 例如,为域名添加A类型记录
名解析业务连续性。 自研新一代高性能DPDK解析加速服务,单服务器节点支持千万级并发,服务整体支持亿级并发,为用户提供高性能无限扩展的解析服务。 支持智能解析,可以按运营商、大洲/国家、权重等方式将用户流量调度到不同后端服务器,极大提高客户业务可靠性。 父主题: 安全
与其他服务的关系 云解析服务与周边服务的依赖关系如图1所示。 图1 云解析服务与其他服务的关系示意图 云解析服务与其他服务的关系如表1所示。 表1 与其他服务的关系 相关服务 交互功能 位置 弹性云服务器 为弹性云服务器提供域名解析服务 配置网站解析 虚拟私有云 提供基于VPC网络的域名解析服务
弹性公网IP(EIP)的ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 通过调用IAM服务获取用户Token接口获取(响应消息头中X-Subject-Token的值)。 表3 请求Body参数 参数 是否必选 参数类型