检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Re
权限和授权项 权限及授权项说明 Zone管理 Record Set管理 PTR管理 Tag管理 导入管理 自定义线路管理 公共资源管理
通过云解析服务实现运营商线路解析和地域解析 应用场景 普通的域名解析只为用户返回解析结果,不会考虑访问者IP的来源和类型,这样,所有的访问者都被解析到同样的IP地址上,容易出现由跨运营商或者跨地域访问引起网络体验欠佳的问题。 云解析服务的智能线路解析功能支持按运营商、地域等维度区分访问者IP的来源和类型,
DNS最佳实践汇总 本文汇总了云解析服务(DNS)的常见应用场景,并为每个场景提供详细的方案描述和操作指南,您可以通过云解析服务和华为云上的其他服务,根据业务场景灵活构建DNS解析方案。 表1 场景说明 场景 示例 云服务 说明 解析迁移 将第三方域名解析转入华为云DNS 云解析服务
是否同时支持IPv4和IPv6解析? DNS可以同时支持IPv4解析和IPv6解析。 您可以在DNS上为域名同时添加A类型和AAAA类型的解析记录,实现IPv4和IPv6的解析。 例如,为域名example.com同时添加如下记录: 表1 解析记录 域名 记录集类型 记录集值 www
加相关配置项并重载/重启您的DNS服务来生效。 coreDNS开启Serving Stale:如果您的自建DNS是coreDNS或者您需要优化k8s集群的域名解析时延,可以在cache配置项中开启Serving Stale。 bind9开启Serving Stale bind9支持版本:9
加相关配置项并重载/重启您的DNS服务来生效。 coreDNS开启Serving Stale:如果您的自建DNS是coreDNS或者您需要优化k8s集群的域名解析时延,可以在cache配置项中开启Serving Stale。 bind9开启Serving Stale bind9支持版本:9
修改自定义线路 PUT /v2.1/customlines/{line_id} dns:customline:update - √ × 父主题: 权限和授权项
/v2/{project_id}/{resource_type}/resource_instances/action dns:tag:get - √ × 父主题: 权限和授权项
设置,可以将域名解析迁移至华为云DNS。 通过云解析服务实现运营商线路解析和地域解析 云解析服务通过智能线路解析功能,能够根据用户的IP来源,包括运营商和地理位置,返回不同的IP地址,从而优化网络访问速度和体验。 将第三方域名解析转入华为云DNS 华为云云解析服务提供多种解析类型,解析安全可靠。
通过企业项目过滤条件。 通过资源ID过滤条件。资源ID形式:{region}:{floatingip_id} 其他情况不支持。 父主题: 权限和授权项
权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要
location:跳转的url地址。其中301是永久跳转,302是临时跳转,本例中使用的是302。具体差异请参考背景知识,并根据实际需求修改。 图1中域名和URL仅为示例,请根据实际需求替换域名和URL地址。 图1 修改Nginx配置前 图2 修改Nginx配置后 执行以下命令,重新加载配置文件并重启Nginx服务。
导出Zone GET /v2/zones/{zone_id}/export dns:zone:getExport - √ √ 父主题: 权限和授权项
location:跳转的url地址。其中301是永久跳转,302是临时跳转,本例中使用的是302。具体差异请参考背景知识,并根据实际需求修改。 图1中域名和URL仅为示例,请根据实际需求替换域名和URL地址。 图1 修改Nginx配置前 图2 修改Nginx配置后 执行以下命令,重新加载配置文件并重启Nginx服务。
项目用于将资源(计算资源、存储资源和网络资源等)进行分组和隔离。项目可以是一个部门或者一个项目组。 一个账户中可以创建多个项目。 对于云解析服务,公网域名属于Global级别的资源,而内网域名和反向解析属于区域级别的资源。因此,系统会基于项目实现内网域名、反向解析资源的隔离和管理。在创建、查询、
× 只认证,不鉴权 查询配额 GET /v2/{domain_id}/quotas dns:quota:list - √ × 父主题: 权限和授权项
配置反向解析 操作场景 反向解析主要应用于自建邮箱服务器,可以提高邮箱服务器IP地址和域名的信誉度。多数垃圾邮件发送者使用动态分配或者没有注册域名的IP地址来发送垃圾邮件,以逃避追踪。设置了邮箱服务器IP地址到域名的反向解析后,收件方可以通过邮件的IP地址反向解析出域名,就可以降
ivate/tasks/{task_id} dns:privateRecordset:deleteImport - √ √ 父主题: 权限和授权项
1/recordsets/{recordset_id}/statuses/set dns:recordset:setStatus - √ √ 父主题: 权限和授权项