检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
VPN直接访问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器使用华为云内网DNS要访问云下数据中心业务域名,则需要客户在云服务器中自主搭建DNS作为云上DNS和云下DNS中转,造成额外管理维护成本和可靠性风险。 华为云推出DNS解析器可以协助用户轻松实现混合云场景下云上云下业务互访诉求。
怎样通过弹性云服务器的主机名访问弹性云服务器? 怎样设置弹性云服务器的私网IP的反向解析? 如何设置内网域名既支持内网解析,也支持公网解析? 内网解析是同区域还是跨区域? 自定义的内网域名是否需要注册? 删除VPC后,内网域名关联的VPC会同步被删除吗? 不同用户的内网DNS是否相同?
在普通的域名解析中,DNS根据访问请求中的域名直接返回对应的IP地址,不考虑访问者的网络、地域或者IP地址等来源信息,所有的访问请求都被路由到同样的IP地址。 如果有一个网站,对外的域名为example.com,想要实现外部用户访问网站服务器A(对应IP地址为1.1.1.1),内部用户访问网站服务器B(2
公网域名是指在Internet中,使用公网解析的域名,用于访问网站或Web应用程序,需要通过域名注册商注册。华为云的云解析服务可以为域名提供公网域名解析功能。如果要实现公网域名解析,需要先在云解析服务中为注册的域名创建一个公网域名。 本章节介绍如何创建并管理公网域名,如表1所示。 表1 公网域名管理说明
场景描述 当您想在Internet上通过域名访问您的网站时,可以通过华为云的云解析服务为域名添加解析记录。 下面介绍如何通过调用创建单个公网Zone和创建单个Record Set接口创建公网域名和添加记录集。API的调用方法请参见如何调用API。 通过IAM服务获取到的Token
在不配置“权重”参数的情况下,可以配置1条A类型记录集,将记录集值设置为3个IP地址。 在这种配置中,不同的访问者会随机访问其中1个IP地址。详细信息,请参见当记录值有多个IP地址时,域名是如何解析的?。 在配置“权重”参数的情况下,可以配置3条A类型记录集,记录集值分别设置为3个IP地址。
用于是否将此记录集关联至云服务资源实例。 是:为此记录集关联云服务资源实例。 否:不为此记录集关联云服务资源实例。 否 别名记录 “别名”参数设置选择“是”时,该项必选。 用于设置记录集关联的华为云服务资源实例。 记录集支持关联的华为云服务资源实例包括:企业门户、Web应用防火墙。
I等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。
B中的所有ECS都可以访问域名example.com。 如果VPC A中的ECS2访问ecs3.example.com,内网DNS会返回解析的IP地址192.168.2.3,即VPC B中的ECS3的IP地址。但是,由于VPC A和VPC B之间并没有建立连接,所以ECS2无法通过解析到的IP地址访问VPC
操作场景 云上服务器访问云下业务域名,创建出站终端节点并配置转发规则,在转发规则指定要访问的云下业务域名,云下DNS服务器IP。华为云内网DNS会基于转发规则通过出站终端节点把相应域名转发到指定云下DNS服务器解析。 转发规则可以关联多个VPC,关联后这些VPC内虚拟机访问这些域名都会通
场景描述 如果用户想要使云服务能够不经过公网,直接使用内网域名访问云服务器,可以通过DNS为云服务器创建一个内网域名,并为该域名添加A类型记录集。 下面介绍如何通过调用创建单个内网Zone和创建单个Record Set接口创建内网域名和添加记录集。API的调用方法请参见如何调用API。
务器将用户的请求重定向到另一个不同的URL地址。通常应用在以下场景中: 网站迁移:当网站从一个服务器迁移到另一个服务器时,可以使用URL转发来确保用户访问原服务器地址时能够被重定向到新服务器地址。 域名更改:当企业更改其域名时,旧域名可以通过URL转发保持活跃,避免用户访问错误。
用于是否将此记录集关联至云服务资源实例。 是:为此记录集关联云服务资源实例,详细说明请参见设置别名解析。 否:不为此记录集关联云服务资源实例。 否 别名记录 “别名”参数设置选择“是”时,该项必选。 用于设置记录集关联的华为云服务资源实例。 记录集支持关联的华为云服务资源实例包括:企业门户、Web应用防火墙。
准备工作 在配置ECS的内网域名解析前,请先注册华为账号并开通华为云、完成实名认证、为账户充值。 步骤一:创建内网域名 如果要实现通过内网域名访问弹性云服务器,需要为弹性云服务器创建内网域名。 步骤二:为域名添加A记录集 内网域名创建成功后,需要为域名添加A类型记录集。 步骤三:确认并修改VPC子网的DNS服务器地址
需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DNS资源包括: 公网域名:在创建时不区分物理区域,为全局级服务。 内网域名:在创建时通过物理区域划分,为项目级服务。 反
当您想在Internet上通过域名访问您的网站时,可以通过华为云的云解析服务为域名添加解析记录。 例如,搭建一个网站服务器,采用IPv4格式的弹性IP地址。如果想要实现通过域名“example.com”及其子域名“www.example.com”访问该网站,需要配置如下解析记录: A:添加域名“example
域名转入华为云如何避免影响DNS解析 应用场景 域名转入华为云,指将您的域名从当前域名服务商(非华为云)转移至华为云域名注册服务进行管理。 本文主要介绍在域名转入华为云管理的过程中,如何避免影响域名解析。 域名当前DNS服务商为华为云DNS 如果转入域名当前DNS服务商为华为云D
示例流程 图1 给用户授权DNS权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予云解析服务只读权限“DNS ReadOnlyAccess”。 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限:
的频率特别高,超出了正常的业务访问量,即QPS超过2000,则超出部分的解析请求将会被清洗,内网DNS服务器将不会处理超出的这部分解析请求。 如果您的业务确实会产生超高的并发解析请求,建议您开启DNS缓存功能,以提升解析效率。 如果您有特殊诉求访问大量互联网域名,可能会被限流,如
云解析服务提供了Web化的服务管理平台,即管理控制台和基于HTTPS请求的API管理方式。 控制台方式 用户可直接登录管理控制台访问云解析服务。 如果用户已注册账户,可直接登录管理控制台,从主页选择“网络 > 云解析服务”。 如果未注册,请参见入门指引中的“注册华为云并实名认证”。