检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 云解析服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DNS所需的权限,组内用户自动继承用户组的所有权限。
不得出现在字符串的头部或者尾部。 单个字符串长度不超过63个字符。 字符串间以点分隔,且总长度(包括末尾的点)不超过254个字符。 云解析服务定义域名级别如下: 根域名:.。 顶级域名:.com,.net,.org,.cn等。 二级域名:即顶级域名的子域名,example.com,example
引起网络体验欠佳。 云解析服务的智能线路解析功能支持按运营商、地域等维度区分访问者IP的来源和类型,对同一域名的访问请求做出不同的解析响应,指向不同服务器的IP地址。当联通用户访问时,域名解析服务器返回联通服务器的IP地址;当电信用户访问时,返回电信服务器的IP地址,解决了跨网访问慢的难题,从而实现高效解析。
录”置为空即可。 类型:设置为MX类型记录集。 值:设置为邮箱服务器地址,格式为“[优先级][邮箱服务器地址]”。 优先级:设置邮箱服务器接收邮件优先顺序,数值越小优先级越高。 邮箱服务器地址:邮箱服务商提供的域名地址。 例如,设置为: 5 mx01.mailserver.com
图解内网域名解析
图解公网域名解析
} 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1",
批量添加记录集 操作场景 云解析服务支持对记录集的批量操作。在相同解析线路中,支持批量为多个域名及其子域名添加相同类型的记录集。 本节以表1所示内容为例,介绍批量添加记录集的操作。 表1 批量添加记录集示例 域名 主机记录 记录集类型 记录集值 说明 exampletest1.com
反向解析(PTR)与上述解析方式相反,是通过IP地址获取域名或者主机地址。常用于反垃圾邮件、日志记录等场景。 反垃圾邮件:通过发送方邮件服务器IP反查邮箱服务器域名,查询域名信誉度。 日志记录:通过IP反查域名/主机名,帮助区分业务数据。 由于A记录是存储在对应域名(zone)下的,反向解析则是添加了“
将域名指向IPv4地址 别名 用于是否将此记录集关联至云服务资源实例。 是:为此记录集关联云服务资源实例,详细说明请参见设置别名解析。 否:不为此记录集关联云服务资源实例。 否 否 线路类型 解析的线路类型用于DNS服务器在解析域名时,根据访问者的来源,返回对应的服务器IP地址。 默认值为“全网默认”。
搜索公网域名 操作场景 DNS管理控制台提供的搜索功能可以快速检索公网域名,支持多种搜索类型和搜索属性。 搜索类型:精确搜索、模糊搜索。 搜索属性:域名、ID、状态、企业项目、标签。 本节操作介绍搜索公网域名的方法。 搜索语法 公网域名支持多种类型的搜索,首先了解搜索类型、搜索属
批量修改记录集 操作场景 云解析服务支持批量修改多个域名的记录集,可以修改指定记录集的主机记录或记录值。 约束与限制 仅支持为公网域名批量修改记录集。 仅支持修改A记录类型的记录集。 仅支持选择“主机记录”和“记录值”的其中一项进行操作,不支持同时修改。 在批量修改记录集时: 最
创建内网域名 操作场景 如果想要使用华为云的云解析服务的内网域名解析功能,您需要先在云解析服务中创建内网域名。 约束与限制 待创建内网域名的名称及其关联的VPC不能与已创建的解析器转发规则的域名和VPC信息冲突。 例如:已创建解析器转发规则的域名为example.com且关联VPC
状态码 正常 表1 正常时的返回值 返回值 说明 200 请求成功。 202 接受成功。 204 No Content。 异常 表2 异常时的返回值 返回值 说明 400 Bad Request 服务器未能处理请求。 401 Unauthorized 被请求的页面需要用户名和密码。
zone_name String 托管该记录的zone_name。 type String 记录类型。 ttl Integer 解析记录在本地DNS服务器的缓存时间,缓存时间越长更新生效越慢,以秒为单位。 records Array of strings 域名解析后的值。 create_at
描述 resource_type String 资源服务类型,支持别名记录的服务。取值: cloudsite:云速建站 waf:Web应用防火墙 resource_domain_name String 对应服务下的域名,由各服务提供。 表5 Link 参数 参数类型 描述 self
内网域名是指在VPC中生效的域名。云解析服务将内网域名与私网IP地址相关联,为华为云上云服务提供VPC内的域名解析服务。 内网域名具有以下特点: 可以随意创建,无需进行注册、域名实名认证以及备案。 仅在关联VPC内生效,一个域名可以关联多个VPC,且数量没有限制。 如果要实现内网域名解析,需要先在云解析服务中创建内网域名,并为其关联VPC。
是否支持动态域名解析? 云解析服务不支持动态域名解析,仅支持将域名解析至固定的IPv4地址或者IPv6地址。 父主题: 产品咨询类
使用DNSSEC需要域名注册服务商和域名DNS服务商同时支持DNSSEC能力,当前华为云域名注册服务暂不支持DNSSEC,请提交工单联系域名注册服务配置。 DNSSEC不支持配置子域名。 关闭DNSSEC前需要先在域名服务商处删除DS记录。 在DNS控制台跨账号转移DNS解析时,需要先在域名服务商处删
DNS无法刷新本地缓存时,可以通过Local DNS的Serving Stale的能力使用过期的缓存结果应答请求,避免客户端无法得到响应。 上游DNS服务器故障时,使用过期的缓存应答请求,可能导致域名在上游DNS更新后,自建DNS不能及时给客户端响应最新的结果。 Serving Stale功