检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DNS所需的权限,组内用户自动继承用户组的所有权限。 详情请参见权限管理。 父主题: 安全
反向解析:在创建时通过物理区域划分,为项目级服务。 上述DNS资源中,公网域名的权限不支持在“全局服务”中设置。因此,DNS资源的权限均需按照项目级服务进行授权。 授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北-北京4)对应的项目(cn-north-4)中设置相关权限,则该权限在所有区域项目
所以当外部域名修改后,在TTL的时间内,ECS可能无法解析到修改后的结果。 如果您的ECS对域名解析的时效性比较敏感,建议您在自建DNS中设置较小的max-cache-ttl值。 bind9 max-cache-ttl ${time}; 配置这一选项后,自建DNS将按照max
项目 项目用于将资源(计算资源、存储资源和网络资源等)进行分组和隔离。项目可以是一个部门或者一个项目组。 一个账户中可以创建多个项目。 对于云解析服务,公网域名属于Global级别的资源,而内网域名和反向解析属于区域级别的资源。因此,系统会基于项目实现内网域名、反向解析资源的隔离
xample.com为例介绍域名的组成和级别。 根域(.) 根域即“.”,是最高级别的域名。 域名在DNS系统中的完整格式为“example.com.”。当我们在浏览器中输入域名时,通常会省略最后的“.”,输入“example.com”,DNS系统会默认将域名转换为完整格式。 “
没有限制。 如果要实现内网域名解析,需要先在云解析服务中创建内网域名,并为其关联VPC。 本章节介绍如何创建并管理内网域名,如表1所示。 表1 内网域名管理说明 操作 适用场景 使用限制 创建内网域名 介绍如何在云解析服务中创建内网域名。 内网域名属于项目级资源,在创建之前需要先设置区域和项目。
入门指引 云解析服务提供不同网络场景中的解析服务。 选择解析类型 云解析服务在不同的使用场景下,可以选择多种类型的解析方式,请参见表1。 表1 解析类型 解析类型 场景 方法 公网域名解析 提供Internet中的解析服务,将公网域名映射到网站服务器或Web应用程序。 快速添加网站域名解析
解析服务中重现域名当前的解析配置。 因此,您需要联系域名原服务商,记录域名当前所有的解析记录。如果当前DNS服务商支持批量导出域名解析记录功能,可以使用该功能一次性导出域名所有的解析记录。 详细操作请参见域名DNS服务商当前帮助文档。 添加域名到云解析服务 在云解析服务中,将待迁移域名添加至云解析服务。
的解析。公网域名需要购买,在互联网中具有唯一性。 公网解析需要您完成以下工作: 通过域名注册商(例如,华为云的域名注册服务,详细内容请参考域名注册)购买域名。 创建域名并为域名添加解析记录,详细内容请参考配置公网域名解析。 此时,就可以在互联网中访问域名,并通过DNS域名提供公网
存至OBS桶中。 在您的账户启用云审计服务后,当云解析服务的API被调用时,日志文件将跟踪记录该操作,并依据时间和数据的变化将日志文件转储到对象存储桶。 云审计服务支持的云解析服务操作列表如表1和表2所示。 DNS同时存在Global级和Region级的资源。表1中的操作为Glo
应用场景 域名转入华为云,指将您的域名从当前域名服务商(非华为云)转移至华为云域名注册服务进行管理。 本文主要介绍在域名转入华为云管理的过程中,如何避免影响域名解析。 域名当前DNS服务商为华为云DNS 如果转入域名当前DNS服务商为华为云DNS,不论域名转入的目标账号与域名DNS
成功访问网站包含以下两个阶段,这两个阶段缺一不可,需要同时成功才能正常访问网站,如图1所示。 图1 访问网站示意图 阶段一:DNS根据访问请求中的域名解析出对应的IP地址。 在此阶段,出现如下情况将导致网站无法访问: 域名解析不成功 无法返回解析结果,可参考解析不生效怎么办?进行处理。
问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器使用华为云内网DNS要访问云下数据中心业务域名,则需要客户在云服务器中自主搭建DNS作为云上DNS和云下DNS中转,造成额外管理维护成本和可靠性风险。 华为云推出DNS解析器可以协助用户轻松实现混合云场景下云上云下业务互访诉求。
解析过程如图1所示。 图1 内网解析过程 VPC A和VPC B中的所有ECS都可以访问域名example.com。 如果VPC A中的ECS2访问ecs3.example.com,内网DNS会返回解析的IP地址192.168.2.3,即VPC B中的ECS3的IP地址。但是,由于VPC A和VPC
IAM项目和企业项目,表示此授权项对应的自定义策略,可以在IAM和企业管理两个服务中给用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM中给用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。关于IAM项目与企业项目的区别,详情请参见:IAM与企业管理的区别。
ACTIVE 正常 PENDING_CREATE 创建中 PENDING_DELETE 删除中 PENDING_UPDATE 更新中 FREEZE 冻结 PENDING_DISABLE 暂停中 DISABLE 暂停 ERROR 失败 解析记录类型 类型 说明 A 指定域名对应的IP
域名账号间转移后,域名的解析记录不变,仍然归属在初始账号中。 如果要将域名的解析也转移至目的账号,则可能会导致DNS解析中断。这是由于同一个域名在华为云的云解析服务只能创建一次,所以需要在初始账号中删除已创建的公网域名及对应的解析记录后,才能在目的账号中重新创建公网域名并配置解析记录。详细操作过
Stale:如果您的自建DNS用的是bind,可以在bind的options配置中增加相关配置项并重载/重启您的DNS服务来生效。 coreDNS开启Serving Stale:如果您的自建DNS是coreDNS或者您需要优化k8s集群的域名解析时延,可以在cache配置项中开启Serving Stale。 bind9开启Serving
AK/SK签名认证方式仅支持消息体大小12MB以内,12MB以上的请求请使用Token认证。 AK/SK既可以使用永久访问密钥中的AK/SK,也可以使用临时访问密钥中的AK/SK,但使用临时访问密钥的AK/SK时需要额外携带“X-Security-Token”字段,字段值为临时访问密钥的security_token。
Stale:如果您的自建DNS用的是bind,可以在bind的options配置中增加相关配置项并重载/重启您的DNS服务来生效。 coreDNS开启Serving Stale:如果您的自建DNS是coreDNS或者您需要优化k8s集群的域名解析时延,可以在cache配置项中开启Serving Stale。 bind9开启Serving