检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
快速添加邮箱域名解析 配置ECS的内网域名解析 配置反向解析 04 实践 您可以使用云解析服务为您的网站或者云服务器配置解析。 解析迁移 将第三方域名解析转入华为云DNS 账号间转移域名解析 域名转入华为云如何避免影响DNS解析 智能解析 通过云解析服务实现运营商线路解析和地域解析 05 API
性? VPC内每台ECS机器每秒最高DNS峰值为2000次,单机每秒请求DNS峰值超过阈值后,将面临限速风险,无法保证可用性SLA。 为了缓解此类情况,建议您从如下两个方面考虑: 扩容ECS数量,使得DNS查询请求能够负载分摊到更多的ECS,从而降低每个ECS的DNS查询请求量。
仅支持检测公网域名解析。 DNSSEC 介绍通过数字签名来保证DNS应答报文的真实性和完整性,能够保护用户不被重定向到非预期地址,防止DNS欺骗和缓存污染等攻击,保护用户核心业务。 使用DNSSEC需要域名注册服务商和域名DNS服务商同时支持DNSSEC能力,当前华为云域名注册服务暂不支持D
权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要
不支持删除以及暂停解析系统默认创建的SOA类型和NS类型的记录集。 批量添加记录集 介绍如何为多个域名批量添加记录集。 仅支持为公网域名批量添加记录集。 在进行批量添加记录集之前,需要完成创建公网域名,否则批量操作无效。 在批量添加记录集时: 支持同时为10000个域名添加记录集。 包括主域名和子域名在内,每个域名最多支持添加10条解析记录。
批量删除Record Set 功能介绍 批量删除Record Set。 响应结果中只包含本次实际删除的Record Set。 支持批量删除公网域名和内网域名的记录集。 调用方法 请参见如何调用API。 URI DELETE /v2.1/recordsets 请求参数 表1 请求Body参数
本节介绍了给域名创建泛解析记录的具体操作。 约束与限制 不支持创建NS类型和SOA类型的泛解析记录。 操作步骤 进入云解析服务控制台。 在左侧树状导航栏,选择“公网域名”或者“内网域名”。 进入域名列表页面。 (可选)如果选择“内网解析”,请单击管理控制台左上角的,选择区域和项目。 单击待设置泛解析记录的域名,进入域名的解析记录页面。
PTR记录对应的域名。 description 否 String 对PTR记录的描述。 ttl 否 Integer PTR记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 tags 否 Array of tag objects 资源标签。 表4 tag 参数
String 该zone下SOA记录中用于标识zone文件变更的序列值,用于主从节点同步。 masters String 主从模式中,从DNS服务器获取DNS信息。 status String 资源状态。 pool_id String 托管该zone的pool,由系统分配。 project_id
String 该zone下SOA记录中用于标识zone文件变更的序列值,用于主从节点同步。 masters String 主从模式中,从DNS服务器获取DNS信息。 status String 资源状态。 pool_id String 托管该zone的pool,由系统分配。 project_id
删除内网域名,30s后再次测试是否可以访问upstream。 恢复内网域名后,30s后,测试正常 多值测试,内网域名同时配置192.168.0.177和192.168.0.188两个值。 测试时可以观察到,curl的时候,有50%概率卡顿后很快恢复,说明使用了192.168.0.188(可以通过日志中观察)。
批量设置Record Set状态 功能介绍 批量设置Record Set状态。 响应结果中只包含本次实际更新的Record Set。 支持公网域名和内网域名的记录集。 调用方法 请参见如何调用API。 URI PUT /v2.1/recordsets/statuses 请求参数 表1 请求Body参数
者尾部。 单个字符串长度不超过63个字符。 字符串间以点分隔,且总长度(包括末尾的点)不超过254个字符。 云解析服务定义域名级别如下: 根域名:.。 顶级域名:.com,.net,.org,.cn等。 二级域名:即顶级域名的子域名,example.com,example.net,example
解析记录的状态。 取值范围: ENABLE:启用 DISABLE:暂停 默认值为ENABLE。 ttl 否 Integer 解析记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 records 否 Array of strings 解析记录的值。不同类型解析记录对应的值的规则不同。
Set的类型。 取值范围:A、AAAA、MX、CNAME、TXT、NS、SRV、CAA。 ttl 否 Integer 解析记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 records 否 Array of strings 解析记录的值。不同类型解析记录对应的值的规则不同。
String 可选配置,对域名的描述。 type 否 String Record Set的类型。 ttl 否 Integer 解析记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 records 否 Array of strings 解析记录的值。不同类型解析记录对应的值的规则不同。
解析记录的状态。 取值范围: ENABLE:启用 DISABLE:暂停 默认值为ENABLE。 ttl 否 Integer 解析记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 如果您的服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。 records
华为云的内网DNS功能实现VPC内的内网解析,并且会将对公网域名的解析请求转发到公共DNS进行处理,例如,华为云上的ECS通过域名访问网站: 如果域名是通过云解析服务创建的内网域名或者华为云上云服务的域名,则直接由内网DNS向ECS返回解析结果。 如果域名是通过域名注册商已注册的域名,内网DNS会将解析请求转发到公网DNS(例如公共DNS,114
自建DNS场景示意 由于自建DNS会根据域名的TTL值,缓存从华为云内网DNS响应的结果,所以当外部域名修改后,在TTL的时间内,ECS可能无法解析到修改后的结果。 如果您的ECS对域名解析的时效性比较敏感,建议您在自建DNS中设置较小的max-cache-ttl值。 bind9 max-cache-ttl
enterprise_project_id String 域名关联的企业项目ID,长度不超过36个字符 masters Array of strings 主从模式中,从DNS服务器获取DNS信息 links pageLink object 指向当前资源或者其他资源的链接。当查询需要分页时,需要包含一个next链接指向下一页。