第10期 内网域名详说,带你深入了解华为云解析服务
前言
内网域名,首先介绍一下华为云解析提供的国内独有内网域名解析服务,可以让您在VPC中用于权威DNS,不会将您的DNS记录暴露给互联网,解析性能更高,时延更低,并且可以防护解析劫持
1.什么是内网域名
2.内网域名的解析流程?
3.内网解析优势
- 互联网无法访问内网DNS,可有效防护外部攻击,解析劫持
- 针对内网域名解析请求,内网DNS直接返回解析结果,性能更高时延更低
- 访问OBS,SFS,SMN等服务域名,内网DNS解析服务内网IP,访问服务速度更快
4.内网域名价值场景
VPC内每个服务器都可创建一个内网域名做映射,程序代码里访问服务器都通过内网域名替换IP,这样加入出现服务器切换,只用修改内网域名解析杰克,不用修改程序代码
内网域名仅在关联VPC内生效,所以名字可以随意创建,比如创建ECS时主机名是zhangsan,可以创建zhangsan内网域名解析到服务器IP,这样访问zhangsan就是访问服务器
支持ECS内网IP创建反向解析,比如ECS分配的内网IP添加反向解析到主机名,这样通过服务器的内网IP就可以知道服务器的主机名
内网DNS同时收录OBS,SMN,SFS等服务域名地址,在ECS内访问这些服务可以直接解析到服务内网地址,不用绕公网,访问速度更快
方便应用部署,程序代码里使用内网域名替换服务器IP,应用扩容或者多REGION部署时可以直接把应用部署到新环境上,只用修改域名的解析IP即可,部署简单易复制
可以通过内网DNS访问SMN消息服务的内网地址,比如保存核心数据的ECS服务器,不需要绑定公网IP就可以给客户或者公网应用发送消息通知,保证核心数据安全的同时,又可以连接公网
5.怎么使用内网域名
- 登陆华为云DNS控制台创建内网域名,关联VPC
- 添加解析记录
- 不要忘记,要确保VPC子网,ECS使用的DNS是华为云提供的内网DNS