# 云解析服务 DNS > 提供高可用,高扩展的DNS服务和管理服务 ## 产品介绍 - [图解公网域名解析](https://support.huaweicloud.com/productdesc-dns/dns_pd_0017.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [图解内网域名解析](https://support.huaweicloud.com/productdesc-dns/dns_pd_0016.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是云解析服务?](https://support.huaweicloud.com/productdesc-dns/zh-cn_topic_0035467690.md): 云解析服务(Domain Name Service,DNS)提供高可用、高扩展的DNS服务,把人们常用的域名(如www.example.com)转换成用于计算机连接的IP地址(如 192.1.2.3)。云解析服务可以让您直接在浏览器中输入域名,访问网站或Web应用程序。云解析服务默认开通,并且可以免费使用。通过视频了解华为云DNS解析器的 - [基本概念](https://support.huaweicloud.com/productdesc-dns/dns_pd_0009.md): 域名解析过程遵循分层递归查询机制,这一机制由域名的层次结构所决定。下面以example.com为例,详细说明域名的组成结构及其级别:根域(.)根域即“.”,是最高级别的域名。域名在DNS系统中的完整格式为“example.com.”。当我们在浏览器中输入域名时,通常会省略最后的“.”,输入“example.com”,DNS系统会默认将域名 - [公网域名解析](https://support.huaweicloud.com/productdesc-dns/zh-cn_topic_0035920135.md): 公网域名解析是基于Internet网络的域名解析过程,可以把人们常用的域名(如www.example.com)转换成用于计算机连接的IP地址(如1.2.3.4),主要由公网DNS服务器(如权威DNS服务器和非权威DNS服务器)完成。权威DNS是指由域名的所有者或管理者(通常是域名注册商或云服务提供商)提供高可用、高扩展的权威DNS服务和D - [内网域名解析](https://support.huaweicloud.com/productdesc-dns/dns_pd_0005.md): 内网域名解析是基于VPC网络的域名解析过程,通过华为云内网DNS把域名(如ecs.com)转换成私网IP地址(192.168.1.1)。内网域名解析实现云服务器在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务,如OBS、SMN等。云解析服务的内网DNS为华为云服务提供基于VPC网络的域名解析服务,解 - [反向解析](https://support.huaweicloud.com/productdesc-dns/dns_pd_0006.md): 反向解析是指将一个IP地址转换为对应的域名的过程,这个过程与正向解析(将域名转换为IP地址)相反,通常用于验证 IP 地址与域名的对应关系。反向解析在多种网络应用中都有使用,比如电子邮件服务器会使用反向解析来验证发送方的IP地址,以减少垃圾邮件和网络欺诈。通常收件服务器在收到邮件时,会通过检测发件方邮箱的IP信誉度和域名信誉度,来判断是否 - [混合云解析](https://support.huaweicloud.com/productdesc-dns/dns_pd_1030.md): 通过专线/VPN打通云下数据中心和华为云,云下数据中心服务器和华为云服务器就可以直接通信。但是基于安全因素考虑,云下服务器并不能通过专线/VPN直接访问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器要使用华为云内网DNS访问云下数据中心业务域名,则需要客户在云服务器中自主搭建DNS作为云上DNS和云下DNS中转,造成 - [约束与限制](https://support.huaweicloud.com/productdesc-dns/dns_pd_0015.md): 查看每个配额项目支持的默认配额,请参见怎样查看我的配额?,登录控制台查询您的配额详情。如果需要扩大配额,可以提交工单申请提升配额。云解析服务不支持通过华为云APP操作,请通过华为云官网使用云解析服务。 - [权限管理](https://support.huaweicloud.com/productdesc-dns/dns_pd_0002.md): 如果您需要对华为云上购买的Domain Name Service资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访 - [与其他服务的关系](https://support.huaweicloud.com/productdesc-dns/dns_pd_0008.md): 云解析服务与周边服务的依赖关系如图1所示。云解析服务与其他服务的关系如表1所示。 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-dns/dns_01_0112.md): 云解析服务支持通过IAM权限策略进行访问控制。IAM权限是作用于云资源的,IAM权限定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予DNS所需的权限,组内用户自动继承用户组的所有权限。详情请参见权限管理。 - [审计与日志](https://support.huaweicloud.com/productdesc-dns/dns_01_0113.md): 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。用户开通云审计服务后,CTS可记录DNS的操作事件用于审计。CTS的详细介绍和开通配置方法,请参见CTS入门指引。DNS支持 - [服务韧性](https://support.huaweicloud.com/productdesc-dns/dns_01_0114.md): 基于华为在全球ICT基础设施领域积累,华为云DNS累计在全球20+国家/地区部署上百个节点,实现每个Region多AZ多集群容灾,即使部分节点、集群、Region发生故障也不会导致解析中断,极大提高服务可靠性。华为十多年安全攻防经验及优秀实践,结合华为云自建多地高防机房和运营商骨干网高防清洗中心多重防护,支持T级DDoS防护,可以快速有效 - [监控安全风险](https://support.huaweicloud.com/productdesc-dns/dns_01_0115.md): 云监控(Cloud Eye)是面向华为云资源的监控平台,提供了实时监控、及时告警、资源分组、站点监控等能力,使您全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。监控是保持云解析服务可靠性、可用性和性能的重要部分,通过云监控,可以按时间轴查看域名解析流量,错误日志相关情况,动态告警分析潜在风险。 - [认证证书](https://support.huaweicloud.com/productdesc-dns/dns_01_0116.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。网络安全专用产品安全检测证书 ## 快速入门 - [入门指引](https://support.huaweicloud.com/qs-dns/dns_qs_0001.md): 云解析服务提供不同网络场景中的解析服务。云解析服务在不同的使用场景下,可以选择多种类型的解析方式,请参见表1。如果用户已注册华为云,可直接登录管理控制台,访问云解析服务。如果用户没有登录管理控制台的账号,请先注册华为云。注册账号详细请参见注册华为账号并开通华为云详细请参见注册华为账号并开通华为云实名认证。详细请参见实名认证。如果您已开通华 - [快速添加网站解析](https://support.huaweicloud.com/qs-dns/dns_qs_0002.md): 云解析服务提供的“快速解析”功能支持快速添加网站解析,可以自动为域名及主机记录为“www”的子域名快速配置A类型或CNAME类型解析记录,实现通过域名访问网站。本文指导您快速添加网站解析,将域名解析至网站服务器的IP地址。获取网站服务器的公网IP地址。如果您的网站服务器是华为云弹性云服务器,请登录弹性云服务器控制台查看您的ECS公网IP地 - [快速添加邮箱解析](https://support.huaweicloud.com/qs-dns/dns_qs_0004.md): 云解析服务提供的“快速解析”功能支持快速添加邮箱解析,能够为不同类型邮箱自动配置MX、CNAME以及TXT类型的解析记录,实现通过域名访问邮箱。快速添加邮箱解析目前支持的邮箱类型:华为云企业邮箱、阿里云企业邮箱、网易免费邮箱、网易企业邮箱、腾讯企业邮箱。如果您的邮箱未包含在上述邮箱类型中,请参见配置邮箱域名解析自行添加邮箱解析记录。本文指 - [配置ECS的内网域名解析](https://support.huaweicloud.com/qs-dns/dns_qs_0006.md): 当您在华为云上部署了弹性云服务器以及其他云服务,希望在已关联的VPC内通过内网域名实现互访,可以为弹性云服务器配置内网域名解析。本文以弹性云服务器为例,介绍如何为ECS配置内网域名解析。本视频将介绍如何为ECS配置内网解析,实现通过内网域名访问ECS。本文以华为云弹性云服务器为例,在配置内网域名解析前,请登录弹性云服务器控制台查看您的EC - [配置邮箱服务器的反向解析](https://support.huaweicloud.com/qs-dns/zh-cn_topic_0040322596.md): 反向解析主要应用于自建邮箱服务器,可以提高邮箱服务器IP地址和域名的信誉度。多数垃圾邮件发送者使用动态分配或者没有注册域名的IP地址来发送垃圾邮件,以逃避追踪。设置了邮箱服务器IP地址到域名的反向解析后,收件方可以通过邮件的IP地址反向解析出域名,就可以降低邮箱服务器发送的邮件被当做垃圾邮件的几率。假设您使用华为云的弹性云服务器作为邮箱服 - [入门实践](https://support.huaweicloud.com/qs-dns/dns_qs_0008.md): 当您注册公网域名或者创建内网域名之后,可以根据业务需要将公网域名与IP地址相关联,为您提供基于Internet网络的域名解析服务,实现通过域名直接访问网站或者Web应用程序;也可以将在VPC内生效的内网域名与私网IP地址相关联,为华为云上资源提供VPC内的域名解析服务。 ## 用户指南 - [通过IAM角色或策略授予使用DNS的权限](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0027.md): 如果您需要对您所拥有的DNS进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DNS资源。根据企业用户的职能,设置不同的访问权限, - [通过IAM身份策略授予使用DNS的权限](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0051.md): 如果您需要对您所拥有的DNS进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用DNS资源。根据企业用户的职能,设置不同的访问权限, - [公网域名解析简介](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0030.md): 公网域名解析是基于Internet网络的域名解析过程,可以把人们常用的域名(如www.example.com)转换成用于计算机连接的IP地址(如1.2.3.4),主要由公网DNS服务器(如权威DNS服务器和非权威DNS服务器)完成。权威DNS是指由域名的所有者或管理者(通常是域名注册商或云服务提供商提供高可用、高扩展的权威DNS服务和DN - [创建公网域名](https://support.huaweicloud.com/usermanual-dns/zh-cn_topic_0035467702.md): 您在使用华为云云解析服务为自己注册的域名配置DNS解析之前,需要先将域名添加至云解析服务控制台。一般情况下,通过华为云域名注册服务注册的域名无需添加,系统将在域名注册完成后自动添加。本文主要介绍将用户域名添加至云解析服务的操作方法。为保证后续配置的域名解析生效,待添加的域名必须通过域名注册商完成注册购买。进入公网域名列表页面。在页面右上角 - [子域名管理](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2503.md): 子域名与其所属的主域名都属于同一个注册域名,是指在主域名前面添加一个或多个部分。当企业需要使用主域名和子域名来区分不同类型的服务、语言、品牌等网站内容并独立管理DNS解析时,可以单独为域名添加子域名。云解析服务支持子域名托管与子域NS授权能力。子域名依附主域名派生(如主域example.com,子域www.example.com),通过在 - [批量添加公网域名](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0056.md): 如果您想要将在其他域名服务商(非华为云)注册的域名添加到华为云云解析服务控制台的公网域名列表中,可以通过批量添加域名功能实现。一般情况下,通过华为云域名注册服务注册的域名无需添加,系统将在域名注册完成后自动添加。每次最多可输入10000个域名。仅支持添加非华为云注册的域名。如果待添加域名已经被华为云其他用户账号管理,可通过找回公网域名功能 - [修改公网域名的DNS服务器地址](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_20323.md): 域名的DNS服务器决定了该域名由哪家DNS服务商提供解析服务,购买域名后域名注册商会默认分配自有的DNS服务器地址(例如在华为云购买的域名默认使用华为云DNS服务器地址)。在使用华为云DNS为域名配置解析前,请先确认域名当前的DNS服务器地址已使用华为云的DNS服务器地址,如未使用则需前往域名注册商平台进行修改。本文主要指导用户将域名的D - [找回公网域名](https://support.huaweicloud.com/usermanual-dns/zh-cn_topic_0122498010.md): 域名作为互联网资源的核心标识,其使用权归属于注册购买的个人或组织(即域名所有者),且需通过DNS服务商的解析配置实现域名与服务器的关联,保障网站访问、邮件收发等业务正常运行。您在使用华为云云解析服务为域名配置DNS解析时,需要先将域名添加至DNS控制台,如果该域名已经被其他华为云账号提前添加,您需要通过找回域名功能将域名找回至您的华为云账 - [管理公网域名](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0031.md): 您可以修改、暂停/启用、删除以及导出已经添加到云解析服务的公网域名,同时还可以查看公网域名的详细信息。在使用公网域名的过程中,如果发现公网域名的配置信息不符合您的业务需求,可以重新设置域名的描述信息。进入公网域名列表页面。选择待修改的公网域名,单击“操作”列下的“更多 > 修改”。进入“修改公网域名”页面。修改公网域名进入“修改公网域名” - [迁移域名解析到华为云其他账号](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_06016.md): 云解析服务提供的“批量转移域名”功能能够实现华为云不同账号间的DNS解析转移,例如将华为云账号A的DNS控制台中某一域名的DNS解析转移至华为云账号B的DNS控制台。如果您想要将域名转移至华为云其他账号进行管理,可以使用域名注册服务的账号间转移功能。目标账号需要通过实名认证,并启用“华北-北京四”的项目。仅支持转移本账号下域名。单次最多可 - [解析记录类型及配置规则](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0601.md): 云解析服务公网域名支持以下记录集类型:A、CNAME、MX、AAAA、TXT、SRV、NS、SOA、CAA、显性URL、隐性URL,详细请参见表1。云解析服务支持用户将域名记录集的主机记录设置为通配符“*”(如*.example.com),从而实现对所有子域名的访问请求都将解析至相同的解析记录。当用户为域名配置了泛解析记录,又对特定子域名 - [解析记录冲突处理规则](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2504.md): DNS服务器在进行域名解析时,部分主机记录和解析线路相同的解析记录类型不能共存使用,否则会导致解析错误。一般是由以下原因导致:CNAME记录的限制:CNAME记录与部分其他类型的解析记录存在冲突。例如,一个子域名配置了CNAME记录,就不能再配置A、AAAA等记录,否则会导致解析错误。解析顺序和优先级:DNS服务器在解析时会根据记录类型和 - [TTL设置规则](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2606.md): TTL(Time-To-Live)指解析记录在本地DNS服务器(Local DNS Server,简称Local DNS)中的缓存时间,通常以“秒”为单位,它决定了这些缓存记录在失效前可以被使用的时间长度。常见的设置包括300秒(5分钟)、3600秒(1小时)、86400秒(24小时)等,华为云DNS的TTL默认为300秒。本地服务器接收 - [解析记录简介](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0035.md): 解析记录,通常也叫作记录集,在DNS解析时用于将域名转换为IP地址或其他相关信息的配置条目。它定义了域名与服务器或其他资源之间的映射关系,确保用户访问域名时能够正确找到对应的网络服务。云解析服务中,不同类型记录集的添加步骤相同,如图1所示。 - [添加公网域名解析记录](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0006.md): 用户将注册购买的域名添加至云解析服务控制台后,需要为域名配置DNS解析记录,云解析服务支持多种不同类型的解析记录,适用于不同的业务场景。本文主要介绍为域名配置解析记录的操作方法,以及不同类型解析记录的业务场景和配置规则。准备域名已在域名注册商处购买域名,并将其添加至华为云云解析服务控制台,请参见创建公网域名。已在域名注册商处购买域名,并将 - [管理解析记录](https://support.huaweicloud.com/usermanual-dns/zh-cn_topic_0035467703.md): 您可以查看、修改、删除、导出已经添加的记录集,同时还可以暂停或启用解析。进入公网域名列表页面。在域名列表页面,单击域名名称。在解析记录页面,查看域名的记录集详情。在使用记录集的过程中,如果发现记录集的配置信息不符合您的业务需求,可以通过修改记录集功能,重新设置记录集的主机记录、类型、TTL、值、权重以及描述等参数。仅支持修改系统自动生成的 - [批量管理解析记录](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0605.md): 云解析服务提供了“批量操作”功能,便于用户在域名解析管理过程中提高操作效率。主要包括以下功能:批量添加记录集:在相同解析线路中,支持批量为多个域名及其子域名添加相同类型的记录集。批量删除记录集:支持为多个域名批量删除指定“主机记录”的所有记录集。批量修改记录集:支持批量修改指定记录集的主机记录或记录值。批量导出解析记录:支持批量导出单个域 - [诊断公网域名解析是否生效](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_10321.md): 华为云云解析服务支持用户的DNS解析配置完成后,通过域名检测或命令查询的方式测试DNS解析是否生效,并指导用户解决域名解析不生效的问题。域名检测功能目前仅支持公网域名解析。域名检测功能目前支持的域名后缀类型:.band、.top、.net、.store、.online、.beer、.shop、.bio、.cab、.cafe、.cash、. - [暂停/启用解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_06058.md): 如果您已经在云解析控制台添加了域名解析,需要停止用户对域名或记录集进行访问时,可以通过“暂停解析”功能暂停当前的域名解析或记录集解析。已暂停解析的域名或记录集,可以通过“启用解析”功能恢复用户访问。公网域名在备案期间,注册局要审查网站的合法性,即注册局要求在备案期间网站不能进行访问。如果您已经在云解析控制台添加了网站的域名解析,此时您需要 - [配置域名泛解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0036.md): 泛解析记录用来匹配相应域名的所有子域名的解析请求。您可以通过添加一个主机名为*的解析记录,将对域名所有子域名的访问请求都解析至相同的解析记录。本节介绍了为域名创建泛解析记录的具体操作。不支持创建NS类型和SOA类型的泛解析记录。同一域名下配置的精准解析优先级高于泛解析。进入公网域名列表页面。单击待设置泛解析记录的域名,进入域名的解析记录页 - [配置别名解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0017.md): 云解析服务支持将域名的解析记录与华为云云服务资源实例关联,使用云服务资源实例提供的CNAME地址作为域名的别名地址添加解析记录。与CNAME记录集相比,别名支持一级主域名,同时可以避免与主域名下的CNAME记录集冲突。本节介绍了为域名配置别名解析的具体操作。仅支持为公网域名添加别名解析。不支持NS、CNAME、显性URL、隐性URL类型的 - [配置显性/隐性URL转发](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_1016.md): URL转发是一种网络技术,它允许一个网站或服务器将用户的请求重定向到另一个不同的URL地址。通常应用在以下场景中:网站迁移:当网站从一个服务器迁移到另一个服务器时,可以使用URL转发来确保用户访问原服务器地址时能够被重定向到新服务器地址。域名更改:当企业更改其域名时,旧域名可以通过URL转发保持活跃,避免用户访问错误。缩短URL:一些服务 - [配置DNSSEC](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_00322.md): 域名系统安全扩展(Domain Name System Security Extensions,DNSSEC),通过数字签名来保证DNS应答报文的真实性和完整性,能够保护用户不被重定向到非预期地址,防止DNS欺骗和缓存污染等攻击,保护用户核心业务。使用DNSSEC需要域名注册服务商和域名DNS服务商同时支持DNSSEC能力。DNSSEC不 - [智能解析简介](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0041.md): 普通的域名解析只为用户返回解析结果,不会考虑访问者IP的来源和类型,这样,所有的访问者都被解析到同样的IP地址上,容易出现由跨运营商或者跨地域访问引起网络体验欠佳。云解析服务的智能线路解析功能支持按运营商、地域等维度区分访问者IP的来源和类型,对同一域名的访问请求做出不同的解析响应,指向不同服务器的IP地址。当联通用户访问时,域名解析服务 - [配置运营商线路解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0020.md): 普通的域名解析只为用户返回解析记录,不会考虑访问者的来源,这样所有的访问者都被解析到相同的IP地址上,容易出现由跨运营商访问引起网络延迟。运营商线路解析是云解析服务提供的按运营商维度来区分访问者来源的线路类型,DNS根据访问者的DNS服务器所在的运营商,对同一域名做出不同的解析响应,指向不同网络服务器的IP地址。例如,您的网站域名为exa - [配置地域解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0021.md): 普通的域名解析只为用户返回解析记录,不会考虑访问者的来源,这样所有的访问者都被解析到相同的IP地址上,容易出现由跨地域访问引起网络延迟。地域线路解析是云解析服务提供的按地域维度来区分访问者来源的线路类型,DNS根据访问者的DNS服务器所在地域,对同一域名做出不同的解析响应,指向不同网络服务器的IP地址。公网域名支持使用地域线路解析功能。内 - [配置自定义线路解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0022.md): 公网解析功能为您提供多达300+的运营商解析线路和地域线路,还支持您根据特定的IP网段自定义解析线路。自定义线路解析,支持DNS根据访问者的IP地址返回特定的IP地址。如果访问者所用宽带服务商的Local DNS不支持扩展DNS机制(Extension Mechanisms for DNS,EDNS),则权威DNS根据宽带服务商Local - [配置权重解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0705.md): 大型网站、API、线上业务等多节点网络应用,通常部署多台服务器承载同一业务服务。为均衡各服务器访问压力、提升整体业务响应效率,业界普遍采用负载均衡方案。华为云云解析服务支持权重解析(加权记录轮询),通过为多条解析记录分别配置权重值实现流量分发,相比普通随机轮询,流量分配精度更高、调度更可控。当您的网站拥有多台服务器,每台服务器具有独立的I - [配置网站域名解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_06012.md): 当您想在Internet上通过域名访问您的网站时,可以通过华为云的云解析服务为网站服务器配置域名解析。例如,搭建一个网站服务器,采用IPv4格式的弹性IP地址。如果想要实现通过域名“example.com”及其子域名“www.example.com”访问该网站,需要配置如下解析记录:主域名的A类型记录集:添加域名“example.com” - [配置邮箱域名解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_06013.md): 当您想要通过华为云的云解析服务为您的邮箱服务器提供解析服务,可以参考本示例为邮箱服务器配置域名解析。例如,搭建一个邮箱服务器,如果要实现通过mail.example.com登录邮箱,并使用域名作为SMTP、IMAP以及POP等类型邮件客户端的服务器地址,需要配置如下解析记录:MX:添加域名“example.com”到购买的邮箱服务器地址。 - [内网域名解析简介](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2507.md): 内网域名是指在VPC中生效的域名。云解析服务将内网域名与私网IP地址相关联,为华为云上云服务提供VPC内的域名解析服务。内网域名具有以下特点:可以随意创建,无需进行注册、域名实名认证以及备案。仅在关联VPC内生效,一个域名可以关联多个VPC,且数量没有限制。如果要实现内网域名解析,需要先在云解析服务中创建内网域名,并为其关联VPC。内网域 - [创建内网域名](https://support.huaweicloud.com/usermanual-dns/zh-cn_topic_0057773658.md): 如果想要使用华为云的云解析服务的内网域名解析功能,您需要先在云解析服务中创建内网域名。内网域名关联的VPC,只有此VPC中的ECS服务器才能解析创建的内网域名。内网域名的解析优先级高于同名的互联网域名,创建后可能导致VPC内无法解析同名的互联网域名,请谨慎操作。每个内网域名最多可关联100个VPC。创建内网域名时,最多可关联20个VPC。 - [管理内网域名](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0033.md): 您可以查看、修改、删除、导出已创建的内网域名,同时还可以暂停或启用域名解析。在使用内网域名的过程中,如果发现内网域名的配置信息不符合您的业务需求,可以开启或关闭子域名递归解析代理功能、更新域名的描述信息。进入内网域名列表页面。单击管理控制台左上角的,选择区域和项目。选择待修改的内网域名,单击“操作”列下的“修改”。根据界面提示,修改相关信 - [跨账号共享内网域名](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_1205.md): 基于资源访问管理(Resource Access Manager,简称RAM)服务,云解析服务可以实现跨账号共享内网域名,资源所有者将内网域名同时共享给多个其他账号使用,资源使用者接受共享邀请后就可以访问和使用共享的内网域名。资源所有者可以依据最小权限原则和不同的使用诉求,选择不同的共享权限,资源使用者只能对资源进行权限内的访问,保证共享 - [为内网域名关联VPC](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0003.md): 企业通常需要在云环境中为其内部服务或应用提供稳定的网络连接和访问控制。通过将内网域名与特定的VPC关联,可以实现对内部资源的高效管理和安全访问。当用户创建的内网域名需要关联新的VPC时,可以在DNS控制台内网域名列表页面进行关联VPC操作。关联的VPC需要与服务器(例如ECS)所在VPC保持一致,否则会导致内网域名解析不成功。支持批量关联 - [为内网域名解关联VPC](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0004.md): 当用户创建的内网域名已经关联多个VPC时,如果要使该内网域名在某个关联VPC内不再生效,可以通过解关联VPC操作实现。如果内网域名当前仅关联一个VPC,则无法执行解关联VPC操作,要使内网域名在当前VPC内不生效,可以暂停解析或删除该内网域名。详细请参见暂停解析、删除内网域名。支持批量解关联VPC,每次最多可解关联20个VPC。进入内网域 - [解析记录类型及配置规则](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2511.md): 云解析服务内网域名支持以下记录集类型:A、CNAME、MX、AAAA、TXT、SRV、NS、SOA、PTR,详细请参见表1。云解析服务支持用户将域名记录集的主机记录设置为通配符“*”(如*.example.com),从而实现对所有子域名的访问请求都将解析至相同的解析记录。当用户为域名配置了泛解析记录,又对特定子域名添加了相同记录类型的多个 - [解析记录冲突处理规则](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2512.md): DNS服务器在进行域名解析时,部分主机记录和解析线路相同的解析记录类型不能共存使用,否则会导致解析错误。一般是由以下原因导致:CNAME记录的限制:CNAME记录所在的节点下不能存在其他类型的记录。例如,一个子域名配置了CNAME记录,就不能再配置A、MX、TXT等记录,否则会导致解析错误。解析顺序和优先级:DNS服务器在解析时会根据记录 - [解析记录简介](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2510.md): 解析记录,通常也叫作记录集,在DNS解析时用于将域名转换为IP地址或其他相关信息的配置条目。它定义了域名与服务器或其他资源之间的映射关系,确保用户访问域名时能够正确找到对应的网络服务。内网DNS解析记录是企业或组织内部网络中使用的DNS记录,用于将内部域名(如privatenet.example.com)解析为内部服务器或设备的IP地址。 - [添加内网域名解析记录](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2513.md): 用户创建内网域名后,需要为域名配置DNS解析记录,云解析服务支持多种不同类型的解析记录,适用于不同的业务场景。本文主要介绍为域名配置解析记录的操作方法,以及不同类型解析记录的业务场景和配置规则。内网域名关联的VPC,只有此VPC中的ECS服务器才能解析创建的内网域名。开启权重功能的内网域名,不能关联包含CloudDCN子网或CloudPo - [暂停/启用解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2516.md): 如果您已经在云解析控制台添加了域名解析,需要停止用户对域名或记录集进行访问时,可以通过“暂停解析”功能暂停当前的域名解析或记录集解析。已暂停解析的域名或记录集,可以通过“启用解析”功能恢复用户访问。本节主要介绍暂停或者启用解析记录的操作方法。不支持暂停系统自动生成的NS类型和SOA类型的记录集。用户可以对“正常”状态的域名以及域名下的解析 - [设置子域名递归解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_05046.md): 内网域名支持设置子域名递归解析代理,开启该功能后,如果请求的子域名没有配置解析记录,DNS服务不会直接返回nxdomain(解析记录不存在),而是会把请求转发到互联网解析,通过DNS服务器的层级结构,从根服务器到顶级域名服务器,再到权威DNS服务器,逐步找到子域名的解析结果。递归查询确保客户端只需发送一次请求,DNS服务器负责全程处理,提 - [管理解析记录](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2514.md): 您可以查看、修改、删除、导出已经添加的记录集,同时还可以暂停或启用解析。进入内网域名列表页面。单击管理控制台左上角的,选择区域和项目。在域名列表页面,单击域名名称。在解析记录页面,查看域名的记录集详情。在使用记录集的过程中,如果发现记录集的配置信息不符合您的业务需求,可以通过修改记录集功能,重新设置记录集的主机记录、类型、TTL、值、权重 - [批量管理解析记录](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2517.md): 云解析服务支持对内网解析记录进行批量暂停、批量启用、批量导出、批量导入、批量删除等操作。用户可以对“正常”状态的解析记录批量暂停解析。进入内网域名列表页面。暂停域名解析暂停域名的所有解析:在域名列表页面,单击目标域名所在行“操作”列下的“暂停”。暂停多个解析记录:单击域名名称进入解析记录列表页,勾选目标解析记录,单击解析记录列表上方的“暂 - [递归管理](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_25111.md): 内网DNS为VPC内虚拟机、容器等计算节点提供域名解析服务(包括内网域名、云服务域名、互联网域名等)。当解析互联网域名时,内网DNS承担递归DNS角色,涉及到出云与第三方DNS交互,由于外部网络稳定性、第三方DNS可靠性等不可控因素,递归解析不承诺SLA。 - [反向解析管理简介](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0039.md): 反向解析是指将一个IP地址转换为对应的域名的过程,这个过程与正向解析(将域名转换为IP地址)相反。反向解析在多种网络应用中都有使用,比如电子邮件服务器会使用反向解析来验证发送方的IP地址,以减少垃圾邮件和网络欺诈。通常收件服务器在收到邮件时,会通过检测发件方邮箱的IP信誉度和域名信誉度,来判断是否为垃圾邮件。如果收件服务器反向解析发件方I - [创建反向解析](https://support.huaweicloud.com/usermanual-dns/zh-cn_topic_0077500015.md): 反向解析主要应用于自建邮箱服务器,可以提高邮箱服务器IP地址和域名的信誉度。多数垃圾邮件发送者使用动态分配或者没有注册域名的IP地址来发送垃圾邮件,以逃避追踪。设置了邮箱服务器IP地址到域名的反向解析后,收件方可以通过邮件的IP地址反向解析出域名,就可以降低邮箱服务器发送的邮件被当做垃圾邮件的几率。假设您使用华为云的弹性云服务器作为邮箱服 - [管理反向解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0040.md): 您可以修改或者删除已经创建的反向解析,同时还可以查看反向解析的详细信息。如果弹性IP对应的反向解析记录的域名、TTL或者描述信息发生变化时,您可以按照本操作修改反向解析记录。进入反向解析列表页面。单击管理控制台左上角的,选择区域和项目。选择待修改的反向解析,单击“操作”列下的“修改”。进入“修改反向解析”页面。进入“修改反向解析”页面。根 - [搜索反向解析](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0053.md): DNS管理控制台提供的搜索功能可以快速检索反向解析,支持多种搜索类型和搜索属性。搜索类型:精确搜索、模糊搜索。搜索属性:弹性IP、ID、状态、域名、资源ID、企业项目、标签。本节操作介绍搜索反向解析的方法。反向解析支持多种类型的搜索,首先了解搜索类型、搜索属性、搜索语法。详细的搜索语法和示例请参考表1。搜索类型:精确搜索、模糊搜索。搜索属 - [解析器简介](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_1030.md): 通过专线/VPN打通云下数据中心和华为云,云下数据中心服务器和华为云服务器就可以直接通信。但是基于安全因素考虑,云下服务器并不能通过专线/VPN直接访问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器要使用华为云内网DNS访问云下数据中心业务域名,则需要客户在云服务器中自主搭建DNS作为云上DNS和云下DNS中转,造成 - [入站终端节点管理](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_1032.md): 入站终端节点是华为云DNS解析器面向本地IDC、第三方云、分支站点发起内网DNS查询的专属接入端点,核心作用是让本地IDC、第三方云、分支站点安全访问云上业务域名。主要适用场景如下:本地IDC/企业内网访问云上资源:线下机房、内网服务器可通过入站终端节点解析VPC内ECS、数据库等内网域名,仅开放DNS端口,无需全线打通专线内网。多分支门 - [出站终端节点管理](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_1031.md): 出站终端节点为云上VPC内网DNS提供定向向外转发解析请求的能力,专门承接云上域名查询,按预设规则转发至云下IDC自建DNS或第三方DNS,核心用于云上安全访问云下或第三方域名,主要场景如下:混合云访问本地IDC域名:云上资源可通过出站节点配置转发规则,经专线/VPN将指定域名请求转发至线下自建DNS,仅开放DNS通信,无需完整打通双向内 - [转发规则管理](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_1033.md): 云上服务器访问云下业务域名,创建出站终端节点并配置转发规则,在转发规则指定要访问的云下业务域名、云下DNS服务器IP。华为云内网DNS会基于转发规则通过出站终端节点把相应域名转发到指定云下DNS服务器解析。转发规则可以关联多个VPC,关联后这些VPC内虚拟机访问这些域名都会通过转发规则关联的出站终端节点转发到云下指定DNS解析。转发规则的 - [跨账号共享转发规则](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_1034.md): 基于资源访问管理(Resource Access Manager,简称RAM)服务,云解析服务可以实现跨账号共享转发规则,资源所有者将转发规则同时共享给多个其他账号使用,资源使用者接受共享邀请后就可以访问和使用共享的转发规则。资源所有者可以依据最小权限原则和不同的使用诉求,选择不同的共享权限,资源使用者只能对资源进行权限内的访问,保证共享 - [监控云解析服务](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0146.md): 监控是保持云解析服务可靠性、可用性和性能的重要部分,通过监控,用户可以观察云解析服务资源。为使用户更好地掌握自己的云解析服务运行状态,公有云平台提供了云监控。您可以使用该服务监控您的云解析服务,执行自动实时监控、告警和通知操作,帮助您更好地了解云解析服务的各项性能指标。通过后续章节,您可以了解以下内容:云解析服务当前支持的监控指标如何自定 - [支持的监控指标](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0147.md): 本节定义了云解析服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台或API接口检索云解析服务产生的监控指标和告警信息。公网域名解析和内网域名解析的监控数据会上报到华北-北京四区域。云监控服务最大支持4个层级维度,维度编号从0开始,编号3为最深层级。例如监控指标中的维度信息为“dns_pu - [创建告警规则](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0148.md): 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解云解析服务的状况,从而起到预警作用。登录云监控服务控制台。在左侧导航栏,选择“告警 > 告警规则”。在“告警规则”界面,单击“创建告警规则”进行添加,或者选择已有的告警规则进行修改,设置云解析服务的告警规则。规则参数设置完成后,单击“立即创建”。云解析服务告警规则设置完成后,当符合 - [查看监控指标](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0149.md): 云监控基于云解析服务的服务属性,已经内置了监控指标。当您使用云解析服务后,系统会根据服务类型自动关联该服务的监控指标,帮助您实时掌握云服务的各项性能指标,精确掌握云解析服务的运行情况。本章节以公网域名解析为例指导用户如何查看云解析服务资源的监控数据。进入公网域名列表页面。在公网域名列表中,单击待查看监控信息的域名名称。在页面上方导航中,单 - [支持审计的关键操作列表](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0043.md): 云审计服务直接对接公有云上的其他服务,记录租户的云服务资源的操作信息,实现云账户操作各个云服务资源动作和结果的实时记录功能,并将记录内容以事件形式实时保存至OBS桶中。在您的账户启用云审计服务后,当云解析服务的API被调用时,日志文件将跟踪记录该操作,并依据时间和数据的变化将日志文件转储到对象存储桶。云审计服务支持的云解析服务操作列表如表 - [查看审计事件](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0044.md): 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。本节介绍如何在云审计服务控制台查看或导出最近7天的操作记录。事件即云审计服务追踪并保存的 - [访问日志](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_10146.md): 云解析服务的访问日志功能支持查看和分析对解析器进行请求的详细访问日志记录,包括请求时间、客户端IP地址、请求路径和服务器响应等。云日志服务是区域级服务,目前云解析服务支持在华东二、西南-贵阳一、亚太-雅加达、亚太-新加坡、亚太-马尼拉、非洲-约翰内斯堡、土耳其-伊斯坦布尔、中国-香港、华北-乌兰察布一、华南-广州-友好用户环境、华北三、亚 - [标签概述](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_2562.md): 标签是云解析服务的资源标识,云解析服务的资源类型主要包括公网域名、内网域名、解析记录。为资源添加标签,可以方便用户识别和管理。您可以在创建资源时添加标签,也可以在资源创建完成后,在资源详情页添加标签,您最多可以给每个资源添加20个标签。您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为公网域名添加标签。标签如果不符合标签策略 - [管理公网域名的标签](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_20325.md): 标签是公网域名的标识。为公网域名添加标签,可以方便用户识别和管理拥有的公网域名。您可以在创建公网域名时增加标签,也可以为已经创建的公网域名增加标签,最多支持为公网域名增加20个标签。如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为公网域名添加标签。标签如果不符合标签策略的规则,则可能会导致公网域名创建失败,请联系组织管理 - [管理内网域名的标签](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_05044.md): 标签是内网域名的标识。为内网域名添加标签,可以方便用户识别和管理拥有的内网域名。您可以在创建内网域名时增加标签,也可以为已经创建的内网域名增加标签,最多支持为内网域名增加20个标签。如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为内网域名添加标签。标签如果不符合标签策略的规则,则可能会导致内网域名创建失败,请联系组织管理 - [管理记录集的标签](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_06055.md): 标签是记录集的标识。为记录集添加标签,可以方便用户识别和管理拥有的记录集。您可以在创建记录集时添加标签,也可以为已经创建的记录集增加标签,最多支持为记录集增加20个标签。如您的组织已经设定云解析服务的相关标签策略,则需按照标签策略规则为记录集添加标签。标签如果不符合标签策略的规则,则可能会导致记录集创建失败,请联系组织管理员了解标签策略详 - [配额调整](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_0016.md): 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少公网域名、内网域名、反向解析或者记录集。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。登录管理控制台。单击管理控制台左上角的,选择区域和项目。在页面右上角,选择“资源 > 我的配额”。系统进入“服务配额”页面。我的配额系统进入“服务 - [搜索公网域名](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_00320.md): DNS管理控制台提供的搜索功能可以快速检索公网域名,支持多种搜索类型和搜索属性。搜索类型:精确搜索、模糊搜索。搜索属性:域名、ID、状态、企业项目、标签。本节操作介绍搜索公网域名的方法。公网域名支持批量搜索多个域名名称或ID,每种搜索属性最多可输入的个数:域名:模糊匹配,一次最多可输入10个域名。ID:精确匹配,一次最多可输入10个域名I - [搜索内网域名](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_05045.md): DNS管理控制台提供的搜索功能可以快速检索内网域名,支持多种搜索类型和搜索属性。搜索类型:精确搜索、模糊搜索。搜索属性:域名、域名ID、状态、VPC ID、企业项目、标签。本节操作介绍搜索内网域名的方法。内网域名支持批量搜索多个域名名称或域名ID,每种搜索属性最多可输入的个数:域名:模糊匹配,一次最多可输入10个域名。域名ID:精确匹配, - [搜索记录集](https://support.huaweicloud.com/usermanual-dns/dns_usermanual_06015.md): DNS管理控制台提供的搜索功能可以快速搜索解析记录集,支持多种搜索类型和搜索属性。搜索类型:精确搜索、模糊搜索。搜索属性:域名、记录值、ID、状态、类型、标签。本节操作介绍搜索记录集的方法。记录集支持批量搜索多个域名名称或ID,每种搜索属性最多可输入的个数:域名:模糊匹配,一次最多可输入10个域名。ID:精确匹配,一次最多可输入10个域名 ## 最佳实践 - [DNS最佳实践汇总](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0005.md): 本文汇总了云解析服务(DNS)的常见应用场景,并为每个场景提供详细的方案描述和操作指南,您可以通过云解析服务和华为云上的其他服务,根据业务场景灵活构建DNS解析方案。 - [将第三方域名解析转入华为云DNS](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0007.md): 用户域名解析当前已使用非华为云DNS服务商,为了改进解析速度、寻找更可靠的DNS服务或是业务集中管理便于更好控制DNS设置,可以将域名解析迁移至华为云DNS。本文主要介绍如何将第三方域名解析平滑迁移至华为云DNS解析,避免您的业务因解析中断而受影响。将第三方域名解析转入华为云DNS的流程如图1所示。华为云云解析服务提供多种解析类型,解析安 - [账号间转移域名解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0008.md): 用户因账号变更、资源集中管理或分离管理、企业业务重组或拆分、避免资源冲突等原因需要更换域名解析所属账号,需要将域名的DNS解析从当前华为云账号转移至其他华为云账号。华为云域名注册和云解析服务支持用户跨账号转移域名解析,主要包括以下两种场景:域名账号间转移:在域名注册控制台对域名进行账号间转移,可同时转移域名和DNS解析,详细请参见域名账号 - [将第三方域名转入华为云管理](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0004.md): 域名转入华为云,指将域名的管理权转入华为云,该操作是针对域名的管理权,不改变域名的“DNS服务器”设置以及域名的解析记录。华为云的域名注册服务与新网和西数合作,通过华为云注册的域名其注册商为新网或西数,由华为云提供域名管理服务。因此在从其他服务商处将域名转入华为云时,新注册商为“北京新网数码信息技术有限公司”或“成都西维数码科技有限公司” - [域名转入华为云如何避免影响DNS解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0006.md): 域名转入华为云,指将您的域名从当前域名服务商(非华为云)转移至华为云域名注册服务进行管理。本文主要介绍在域名转入华为云管理的过程中,如何避免影响域名解析。如果转入域名当前DNS服务商为华为云DNS,不论域名转入的目标账号与域名DNS解析所属账号是否一致,域名转入华为云管理过程均不会影响DNS解析。当域名转入目标账号与DNS解析所属账号不一 - [通过云解析服务实现运营商线路解析和地域解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0003.md): 普通的域名解析只为用户返回解析结果,不会考虑访问者IP的来源和类型,这样,所有的访问者都被解析到同样的IP地址上,容易出现由跨运营商或者跨地域访问引起网络体验欠佳的问题。云解析服务的智能线路解析功能支持按运营商、地域等维度区分访问者IP的来源和类型,对同一域名的访问请求做出不同的解析响应,指向不同服务器的IP地址。当联通用户访问时,域名解 - [设置CAA记录防止错误颁发HTTPS证书](https://support.huaweicloud.com/bestpractice-dns/zh-cn_topic_0107333199.md): 应用场景CAA(Certification Authority Authorization,证书颁发机构授权)是一项防止HTTPS证书错误颁发的安全措施,遵从IETF RFC6844。从2017年9月8日起,要求CA(Certification Authority,证书颁发)机构执行CAA强制性检查。全球约有上百个CA机构有权发放HTTP - [配置NSCD服务实现缓存加速并提高DNS可用性](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0012.md): VPC内每台ECS机器每秒最高DNS峰值为2000次,单机每秒请求DNS峰值超过阈值后,将面临限速风险,无法保证可用性SLA。为了缓解此类情况,建议您从如下两个方面考虑:扩容ECS数量,使得DNS查询请求能够负载分摊到更多的ECS,从而降低每个ECS的DNS查询请求量。ECS主机开启NSCD(Name Service Cache Daem - [通过Serving Stale提高自建DNS的解析成功率](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0011.md): Serving Stale是RFC 8767描述的用于提高DNS解析可靠性的一个标准。当Local DNS上的域名缓存过期,由于权威DNS故障导致Local DNS无法刷新本地缓存时,可以通过Local DNS的Serving Stale的能力使用过期的缓存结果应答请求,避免客户端无法得到响应。上游DNS服务器故障时,使用过期的缓存应答请 - [为ECS配置内网域名实现云服务器平滑切换](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0002.md): 应用场景网站在运行过程中,当某一台ECS故障,需要将业务切换到备份的云服务器时,如果云服务器没有配置内网域名,则需要通过修改主业务节点ECS的代码来重新设置云服务器的内网IP地址,该操作需要中断业务并重新发布网站,耗时耗力。内网域名功能支持为VPC内每个云服务器创建一个内网域名,在部署该网站时,我们为云服务器申请了内网域名,且代码中设置的 - [企业上云数据库迁移场景](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_25201.md): 企业上云过程中,业务数据库的迁移通常是最大的技术难点。这一挑战通常表现为客户的应用代码中往往将数据库域名地址进行硬编码,且这些域名可能采用无规则或非真实后缀的格式。当客户需要将本地部署的数据库迁移到云上RDS(关系型数据库服务)时,必须对业务代码进行相应改造,这不仅增加了迁移的复杂性,还带来了较高的实施风险。华为云内网域名支持自定义域名名 - [通过DNS解析器实现云上云下业务互访](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_0013.md): 用户基于数据管理和信息安全等方面的因素考虑,数据没有全部部署在云上,选择采用本地数据中心与华为云混合部署的组网方式。这种组网方式既可以保证敏感信息的安全,又保留了华为云灵活部署、控制成本等优势, 其组网如图1所示。在这种组网中,通过VPN或者云专线建立本地数据中心和华为云服务器的通信,使本地服务器和华为云服务器可以互通。但是,由于一些网络 - [通过DNS解析器实现跨区域访问特定域名](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_25202.md): 企业在多个区域部署了虚拟私有云和云服务器,通过云连接服务实现跨区域VPC互通,为了满足业务需求,需要灵活控制不同域名的流量路径,实现精细化管理。例如,中国大陆某区域VPC中的ECS请求访问海外某些特定互联网域名(如www.example.com)时,需要通过海外区域的公网出口进行解析,并且对该域名的业务访问也通过海外区域出口,而其他互联网 - [通过DNS解析器和Linux Bind实现跨账号域名解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_25101.md): 华为云DNS解析器主要用于混合云DNS解决方案,即客户本地网络无缝连接到华为云虚拟私有云(VPC)基础设施网络,其主要目标是简化DNS管理,实现华为云环境中域名的高效解析。通过使用DNS解析器,组织可以解析本地DNS基础设施和华为云之间的DNS查询,从而实现本地网络和华为云资源之间的连接,促进混合部署并实现无缝通信,也避免了在华为云环境中 - [通过AD集成DNS的混合云DNS解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_25102.md): 客户IDC环境部署有自己的DNS服务器,希望本地环境虚拟机通过自建DNS访问华为云服务(如OBS、SMN、CES等)。但因云环境与本地环境完全隔离,客户无法通过本地DNS服务器转发请求至华为云DNS服务解析华为云云服务域名,因此需要一套高级配置来实现云服务域名的解析。为了解决上述问题,在Windows系统AD集成DNS部署的DNS服务器中 - [通过Linux BIND实现混合云DNS解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_25103.md): DNS解析依赖于域名服务器(DNS),也称为域名解析服务器,它通过内置数据库将IP地址与相应的域名映射到私有或公共网络中的域名。在单一环境(如本地环境)中由于解析过程处于同一网络内部,进行DNS解析相对简单。但在混合云环境中,本地与云环境间的域名解析会更复杂 ,这是因为二者完全隔离,导致本地虚拟机(指向自建DNS)访问华为集成DNS管理的 - [批量迁移DNS解析记录到华为云内网域名解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_26061.md): 企业混合云、IDC上云、跨云迁移场景下,需要将自建DNS、第三方云DNS批量内网域名记录,统一迁移至华为云云解析服务内网域名。传统手动逐条添加内网DNS记录,操作繁琐、耗时久、人工录入错误率高,无法满足大批量域名记录快速迁移上线诉求。本方案提供自动化批量迁移内网DNS记录的落地实现,参考云上自动化集成思路,通过Excel批量整理域名解析数 - [通过DNS解析器实现VPC单线出口场景下的智能解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_26081.md): 多数企业业务部署在华为云VPC内,通过公网NAT网关绑定弹性公网IP访问公网。若NAT网关仅配置电信/联通/移动单运营商线路EIP,默认DNS递归解析无法感知出口运营商线路,权威DNS只能随机返回解析IP,易出现跨运营商访问、网络时延高、业务卡顿等问题。为解决该问题,需要依托DNS智能解析能力,让域名解析请求携带出口运营商网络信息,权威D - [为DNS配置日志云端结构化解析](https://support.huaweicloud.com/bestpractice-dns/dns_bestprac_25072.md): 日志搜索与分析是运维中不可或缺的一环。日志接入成功后,云日志服务LTS支持对采集成功的日志数据进行搜索与分析。通过合理的日志收集、高效的搜索方法和专业的分析工具,可以实现对系统或应用的全面监控和精细化管理。执行搜索与分析前,需要将上报的日志进行结构化配置和索引配置。结构化后的数据具有统一的长度和格式,能够显著提升搜索与分析的效率和准确性。 ## API参考 - [使用前必读](https://support.huaweicloud.com/api-dns/dns_api_10000.md): 欢迎使用云解析服务(Domain Name Service)。云解析服务提供高可用、高扩展的DNS服务,把人们常用的域名(如www.example.com)转换成用于计算机连接的IP地址(如 192.1.2.3)。云解析服务可以让您直接在浏览器中输入域名,访问网站或Web应用程序。您可以使用本文档提供的API对云解析服务的资源进行相关操作 - [API概览](https://support.huaweicloud.com/api-dns/zh-cn_topic_0132421999.md): 云解析服务提供自研的REST接口。通过使用云解析服务的接口,您可以完整地使用云解析服务的所有功能,包括对公网域名、内网域名、记录集等资源的创建、查询、修改和删除。云解析服务提供的具体API如表1所示。DNS API的记录集管理接口,用于创建、删除、修改、查询记录集。 - [构造请求](https://support.huaweicloud.com/api-dns/zh-cn_topic_0037134406.md): 本节介绍REST API请求的组成,并以调用IAM服务的管理员创建IAM用户接口说明如何调用API。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成:{URI-scheme}://{Endpoint}/{resource-pat - [认证鉴权](https://support.huaweicloud.com/api-dns/dns_api_30003.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secr - [返回结果](https://support.huaweicloud.com/api-dns/dns_api_30004.md): 请求发送以后,您会收到响应,其中包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于管理员创建IAM用户接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-type。对于管理员创建IAM用户接口,返回如图 - [查询API版本信息列表 - ListApiVersions](https://support.huaweicloud.com/api-dns/ListApiVersions.md): 查询云解析服务支持的所有API版本信息列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /无状态码:200状态码:400状态码:40 - [查询指定版本号的API版本信息 - ShowApiInfo](https://support.huaweicloud.com/api-dns/ShowApiInfo.md): 查询指定版本号的云解析服务API版本信息。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /{version}无状态码:200状态码:4 - [创建公网域名 - CreatePublicZone](https://support.huaweicloud.com/api-dns/dns_api_62001.md): 您在使用华为云云解析服务为自己注册的域名配置DNS解析之前,需要先将域名添加至云解析服务控制台。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要 - [查询公网域名列表 - ListPublicZones](https://support.huaweicloud.com/api-dns/dns_api_62003.md): 当您的公网域名创建成功后,您可以通过调用此接口查询所有公网域名信息,包括域名、ID、状态、记录集个数、企业项目、标签、TTL、创建时间、修改时间、描述等。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具 - [查询公网域名 - ShowPublicZone](https://support.huaweicloud.com/api-dns/dns_api_62002.md): 当您的公网域名创建成功后,您可以通过调用此接口查询单个公网域名信息,包括域名、ID、状态、记录集个数、企业项目、标签、TTL、创建时间、修改时间、描述等。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具 - [查询公网域名的名称服务器 - ShowPublicZoneNameServer](https://support.huaweicloud.com/api-dns/dns_api_62004.md): 当您的公网域名创建成功后,您可以通过调用此接口查询公网域名的名称服务器信息,包括主机名、优先级等。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限 - [修改公网域名 - UpdatePublicZone](https://support.huaweicloud.com/api-dns/UpdatePublicZone.md): 当您的公网域名创建成功后,您可以通过调用此接口修改公网域名的基本信息,包括TTL、描述等。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参 - [删除公网域名 - DeletePublicZone](https://support.huaweicloud.com/api-dns/dns_api_62005.md): 当您的公网域名不再使用时,您可以通过调用此接口将其删除。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授 - [设置公网域名状态 - UpdatePublicZoneStatus](https://support.huaweicloud.com/api-dns/UpdatePublicZoneStatus.md): 当您的公网域名创建成功后,您可以通过调用此接口设置公网域名的状态,包括暂停、启用。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和 - [创建公网域名找回 - CreateRetrieval](https://support.huaweicloud.com/api-dns/CreateRetrieval.md): 创建公网域名找回请求。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项 - [查询公网域名找回 - ShowRetrieval](https://support.huaweicloud.com/api-dns/ShowRetrieval.md): 查询公网域名找回请求。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项 - [验证公网域名找回 - CreateRetrievalVerification](https://support.huaweicloud.com/api-dns/CreateRetrievalVerification.md): 验证公网域名找回。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问 - [查询公网域名找回结果 - ShowRetrievalVerification](https://support.huaweicloud.com/api-dns/ShowRetrievalVerification.md): 查询公网域名找回结果。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项 - [创建公网子域名授权 - CreateAuthorizeTxtRecord](https://support.huaweicloud.com/api-dns/CreateAuthorizeTxtRecord.md): 当创建子域名时提示“域名与其他租户冲突,你需要添加TXT授权校验”,通过调用当前接口生成子域名授权的TXT记录验证信息。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角 - [查询公网子域名授权 - ShowAuthorizeTxtRecord](https://support.huaweicloud.com/api-dns/ShowAuthorizeTxtRecord.md): 查询已生成的子域名授权TXT记录验证信息。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下 - [验证公网子域名授权 - CreateAuthorizeTxtRecordVerification](https://support.huaweicloud.com/api-dns/CreateAuthorizeTxtRecordVerification.md): 用户在主域名所属DNS服务商处添加TXT类型解析记录后,调用当前接口验证子域名授权状态。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见 - [创建内网域名 - CreatePrivateZone](https://support.huaweicloud.com/api-dns/dns_api_63002.md): 内网域名是指在VPC中生效的域名,内网域名创建后,用户可以将其与私网IP地址相关联,为云服务提供VPC内的内网域名解析服务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具 - [查询内网域名列表 - ListPrivateZones](https://support.huaweicloud.com/api-dns/dns_api_63006.md): 当您的内网域名创建成功后,您可以通过调用此接口查询单个内网域名信息,包括域名、ID、状态、记录集个数、企业项目、标签、TTL、创建时间、修改时间、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权 - [查询内网域名 - ShowPrivateZone](https://support.huaweicloud.com/api-dns/dns_api_63005.md): 当您的内网域名创建成功后,您可以通过调用此接口查询单个内网域名信息,包括域名、ID、状态、记录集个数、企业项目、标签、TTL、创建时间、修改时间、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权 - [查询内网域名的名称服务器 - ShowPrivateZoneNameServer](https://support.huaweicloud.com/api-dns/dns_api_63007.md): 当您的内网域名创建成功后,您可以通过调用此接口查询内网域名的名称服务器信息,包括优先级、DNS服务器地址等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权 - [修改内网域名 - UpdatePrivateZone](https://support.huaweicloud.com/api-dns/UpdatePrivateZone.md): 当您的内网域名创建成功后,您可以通过调用此接口修改内网域名的基本信息,包括TTL、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别 - [删除内网域名 - DeletePrivateZone](https://support.huaweicloud.com/api-dns/dns_api_63008.md): 当您的内网域名不再使用时,您可以通过调用此接口将其删除。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖 - [在内网域名上关联VPC - AssociateRouter](https://support.huaweicloud.com/api-dns/dns_api_63003.md): 当您的内网域名创建完成后,可以通过调用此接口为内网域名关联新的VPC。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须) - [在内网域名上解关联VPC - DisassociateRouter](https://support.huaweicloud.com/api-dns/dns_api_63004.md): 当您的内网域名创建完成后,可以通过调用此接口为内网域名解除已关联的VPC。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必 - [设置内网域名状态 - UpdatePrivateZoneStatus](https://support.huaweicloud.com/api-dns/UpdatePrivateZoneStatus.md): 当您的内网域名创建成功后,您可以通过调用此接口设置内网域名的状态,包括暂停、启用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型 - [设置内网域名的子域名递归解析代理 - SetPrivateZoneProxyPattern](https://support.huaweicloud.com/api-dns/SetPrivateZoneProxyPattern.md): 当您的内网域名创建成功后,您可以通过调用此接口设置开启或者关闭内网域名的子域名递归解析代理。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级 - [创建记录集 - CreateRecordSetWithLine](https://support.huaweicloud.com/api-dns/dns_api_64001.md): 记录集是指一组资源记录的集合,这些资源记录属于同一域名,用于定义域名支持的解析类型以及解析值。您的域名创建完成后,可以通过调用此接口为域名添加不同类型的记录集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限 - [查询域名下的记录集列表 - ShowRecordSetByZone](https://support.huaweicloud.com/api-dns/dns_api_64004.md): 当您的记录集创建成功后,您可以通过调用此接口查询指定域名下的所有记录集信息,包括名称、ID、状态、所属域名、解析记录值、标签、TTL、创建时间、修改时间、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权 - [查询租户记录集列表 - ListRecordSetsWithLine](https://support.huaweicloud.com/api-dns/dns_api_64003.md): 当您的记录集创建成功后,您可以通过调用此接口查询所有记录集信息,包括名称、ID、状态、所属域名、解析记录值、标签、TTL、创建时间、修改时间、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。 - [查询记录集 - ShowRecordSetWithLine](https://support.huaweicloud.com/api-dns/dns_api_64002.md): 当您的记录集创建成功后,您可以通过调用此接口查询单个记录集信息,包括名称、ID、状态、所属域名、解析记录值、标签、TTL、创建时间、修改时间、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。 - [修改记录集 - UpdateRecordSets](https://support.huaweicloud.com/api-dns/UpdateRecordSets.md): 当您的记录集创建成功后,您可以通过调用此接口修改记录集的信息,包括域名、类型、记录值、TTL、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授 - [删除记录集 - DeleteRecordSets](https://support.huaweicloud.com/api-dns/dns_api_64005.md): 当您的记录集不再使用时,您可以通过调用此接口将其删除。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [设置记录集状态 - SetRecordSetsStatus](https://support.huaweicloud.com/api-dns/SetRecordSetsStatus.md): 当您的记录集创建成功后,您可以通过调用此接口设置记录集的状态,包括暂停、启用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [查询公网域名的线路列表 - ListPublicZoneLines](https://support.huaweicloud.com/api-dns/ListPublicZoneLines.md): 公网域名支持设置线路解析,当您的公网域名创建完成并添加记录集时,可通过调用此接口查询公网域名的所有解析线路。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权 - [查询系统线路 - ListSystemLines](https://support.huaweicloud.com/api-dns/ListSystemLines.md): 查询系统预置解析线路。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2.1/system-lines无状态码:200查询系统线路。 - [批量创建记录集 - BatchCreateRecordSetsTask](https://support.huaweicloud.com/api-dns/BatchCreateRecordSetsTask.md): 提交批量创建记录集任务,返回任务ID。支持公网域名和内网域名。每个任务最多支持2000条记录集。同一个域名下只允许存在一个任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权, - [查询批量创建记录集任务 - ShowBatchCreateRecordSetsTask](https://support.huaweicloud.com/api-dns/ShowBatchCreateRecordSetsTask.md): 查询批量创建记录集任务,分页返回失败条目。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2.1/zones/{zone_id}/r - [删除批量创建记录集任务 - DeleteBatchCreateRecordSetsTask](https://support.huaweicloud.com/api-dns/DeleteBatchCreateRecordSetsTask.md): 删除批量创建记录集任务。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v2.1/zones/{zone_id}/records - [批量线路创建记录集 - CreateRecordSetWithBatchLines](https://support.huaweicloud.com/api-dns/CreateRecordSetWithBatchLines.md): 批量线路创建记录集。属于原子性操作,如果存在一个参数校验不通过,则创建失败。仅公网域名支持。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级 - [批量修改记录集 - BatchUpdateRecordSetWithLine](https://support.huaweicloud.com/api-dns/BatchUpdateRecordSetWithLine.md): 批量修改记录集。属于原子性操作,请求记录集将全部完成修改,或不做任何修改。仅公网域名支持。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别 - [批量删除域名下的记录集 - BatchDeleteRecordSetWithLine](https://support.huaweicloud.com/api-dns/BatchDeleteRecordSetWithLine.md): 批量删除域名下的记录集,当删除的资源不存在时,则默认删除成功。响应结果中只包含本次实际删除的资源。支持公网域名和内网域名。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备 - [创建记录集 - CreateRecordSet](https://support.huaweicloud.com/api-dns/CreateRecordSet.md): 记录集是指一组资源记录的集合,这些资源记录属于同一域名,用于定义域名支持的解析类型以及解析值。您的域名创建完成后,可以通过调用此接口为域名添加不同类型的记录集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限 - [查询域名下的记录集列表 - ListRecordSetsByZone](https://support.huaweicloud.com/api-dns/ListRecordSetsByZone.md): 当您的记录集创建成功后,您可以通过调用此接口查询指定域名下的所有记录集信息,包括名称、ID、状态、所属域名、解析记录值、标签、TTL、创建时间、修改时间、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权 - [查询租户记录集列表 - ListRecordSets](https://support.huaweicloud.com/api-dns/ListRecordSets.md): 当您的记录集创建成功后,您可以通过调用此接口查询所有记录集信息,包括名称、ID、状态、所属域名、解析记录值、标签、TTL、创建时间、修改时间、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。 - [查询记录集 - ShowRecordSet](https://support.huaweicloud.com/api-dns/ShowRecordSet.md): 当您的记录集创建成功后,您可以通过调用此接口查询指定域名下的所有记录集信息,包括名称、ID、状态、所属域名、解析记录值、标签、TTL、创建时间、修改时间、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权 - [修改记录集 - UpdateRecordSet](https://support.huaweicloud.com/api-dns/UpdateRecordSet.md): 当您的记录集创建成功后,您可以通过调用此接口修改记录集的信息,包括域名、类型、记录值、TTL、描述等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授 - [删除记录集 - DeleteRecordSet](https://support.huaweicloud.com/api-dns/DeleteRecordSet.md): 当您的记录集不再使用时,您可以通过调用此接口将其删除。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的 - [创建弹性公网IP的反向解析记录 - CreatePtr](https://support.huaweicloud.com/api-dns/dns_api_66002.md): 创建弹性公网IP的反向解析记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:ptr: - [查询弹性公网IP的反向解析记录列表 - ListPtrs](https://support.huaweicloud.com/api-dns/dns_api_66004.md): 查询弹性公网IP的反向解析记录列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:pt - [查询弹性公网IP的反向解析记录 - ShowPtr](https://support.huaweicloud.com/api-dns/dns_api_66003.md): 查询弹性公网IP的反向解析记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:ptr: - [修改弹性公网IP的反向解析记录 - UpdatePtr](https://support.huaweicloud.com/api-dns/dns_api_66006.md): 修改弹性公网IP的反向解析记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:ptr: - [将弹性公网IP的反向解析记录恢复为默认值 - DeletePtr](https://support.huaweicloud.com/api-dns/dns_api_66005.md): 将弹性公网IP的反向解析记录恢复为默认值。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns - [设置弹性公网IP的反向解析记录 - CreateEipRecordSet](https://support.huaweicloud.com/api-dns/CreateEipRecordSet.md): 设置弹性公网IP的反向解析记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:ptr: - [查询弹性公网IP的反向解析记录列表 - ListPtrRecords](https://support.huaweicloud.com/api-dns/ListPtrRecords.md): 查询弹性公网IP的反向解析记录列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:pt - [查询弹性公网IP的反向解析记录 - ShowPtrRecordSet](https://support.huaweicloud.com/api-dns/ShowPtrRecordSet.md): 查询弹性公网IP的反向解析记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:ptr: - [修改弹性公网IP的反向解析记录 - UpdatePtrRecord](https://support.huaweicloud.com/api-dns/UpdatePtrRecord.md): 修改弹性公网IP的反向解析记录。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:ptr: - [将弹性公网IP的反向解析记录恢复为默认值 - RestorePtrRecord](https://support.huaweicloud.com/api-dns/RestorePtrRecord.md): 将弹性公网IP的反向解析记录恢复为默认值。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns - [批量删除域名 - BatchDeleteZones](https://support.huaweicloud.com/api-dns/BatchDeleteZones.md): 批量删除域名。本接口为原子操作,所有记录应全部删除成功或全部失败。支持公网域名、内网域名。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别 - [批量删除记录集 - BatchDeleteRecordSets](https://support.huaweicloud.com/api-dns/BatchDeleteRecordSets.md): 批量删除记录集。响应结果中只包含本次实际删除的记录集。支持批量删除公网域名和内网域名的记录集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问 - [批量删除反向解析 - BatchDeletePtrRecords](https://support.huaweicloud.com/api-dns/BatchDeletePtrRecords.md): 批量删除反向解析。本接口为原子操作,所有记录应全部删除成功或全部失败。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须) - [批量设置域名状态 - BatchSetZonesStatus](https://support.huaweicloud.com/api-dns/BatchSetZonesStatus.md): 批量设置域名状态。响应结果中只包含本次实际更新的域名。支持公网域名、内网域名。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(* - [批量设置记录集状态 - BatchSetRecordSetsStatus](https://support.huaweicloud.com/api-dns/BatchSetRecordSetsStatus.md): 批量设置记录集状态。响应结果中只包含本次实际更新的记录集。支持公网域名和内网域名的记录集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别 - [批量创建公网域名 - BatchCreatePublicZonesTask](https://support.huaweicloud.com/api-dns/BatchCreatePublicZonesTask.md): 提交批量创建公网域名任务,返回任务ID。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。仅支持公网域名。每个任务最多支持10000个域名。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参 - [批量创建公网记录集 - BatchCreateCombinedPublicRecordsetsTask](https://support.huaweicloud.com/api-dns/BatchCreateCombinedPublicRecordsetsTask.md): 提交批量创建公网记录集任务,返回任务ID。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。仅支持公网域名。每个任务最多支持10000个记录集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求 - [批量创建公网记录集 - BatchCreatePublicRecordsetsTask](https://support.huaweicloud.com/api-dns/BatchCreatePublicRecordsetsTask.md): 提交批量创建公网记录集任务,返回任务ID。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。仅支持公网域名。每个任务最多支持10000个记录集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求 - [批量删除公网记录集 - BatchDeletePublicRecordsetsTask](https://support.huaweicloud.com/api-dns/BatchDeletePublicRecordsetsTask.md): 提交批量删除公网记录集任务,返回任务ID。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。仅支持公网域名。每个任务最多支持10000个记录集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求 - [批量修改公网记录集 - BatchUpdatePublicRecordsetsTask](https://support.huaweicloud.com/api-dns/BatchUpdatePublicRecordsetsTask.md): 提交批量修改公网记录集任务,返回任务ID。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。仅支持公网域名。每个任务最多支持10000个记录集。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求 - [批量转移公网域名 - BatchTransferPublicZonesTask](https://support.huaweicloud.com/api-dns/BatchTransferPublicZonesTask.md): 提交批量转移公网域名任务,返回任务ID。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。仅支持公网域名。每个任务最多支持1000个域名。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见 - [查询批量操作任务列表 - ListBatchOperationTasks](https://support.huaweicloud.com/api-dns/ListBatchOperationTasks.md): 查询批量操作任务列表。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项 - [查询批量操作任务 - ShowBatchOperationTask](https://support.huaweicloud.com/api-dns/ShowBatchOperationTask.md): 查询批量操作任务,分页返回失败条目。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策 - [批量查询DNS解析量统计相关的资源 - ListInstances](https://support.huaweicloud.com/api-dns/ListInstances.md): 批量查询DNS解析量统计相关的资源。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2.1/batch-query-instanc - [开启DNSSEC - EnableDnssecConfig](https://support.huaweicloud.com/api-dns/EnableDnssecConfig.md): 开启公网域名的DNSSEC。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [关闭DNSSEC - DisableDnssecConfig](https://support.huaweicloud.com/api-dns/DisableDnssecConfig.md): 关闭公网域名的DNSSEC。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [查询DNSSEC - ShowDnssecConfig](https://support.huaweicloud.com/api-dns/ShowDnssecConfig.md): 查询公网域名的DNSSEC。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。 - [查询公网域名的域名诊断 - ShowDomainDetection](https://support.huaweicloud.com/api-dns/ShowDomainDetection.md): 查询公网域名的域名诊断。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权 - [查询公网域名的邮箱域名 - ShowEmailRecordSet](https://support.huaweicloud.com/api-dns/ShowEmailRecordSet.md): 查询公网域名的邮箱域名。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权 - [查询公网域名的网站域名 - ShowWebsiteRecordSet](https://support.huaweicloud.com/api-dns/ShowWebsiteRecordSet.md): 查询公网域名的网站域名。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权 - [查询公网域名的DNS服务器地址 - ShowZoneNameServer](https://support.huaweicloud.com/api-dns/ShowZoneNameServer.md): 查询域名当前DNS服务器地址及华为云提供的DNS服务器地址。公网域名为全局资源,请选择“华北-北京四(cn-north-4)”区域调用。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策 - [创建自定义线路 - CreateCustomLine](https://support.huaweicloud.com/api-dns/CreateCustomLine.md): 创建自定义线路。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:customLine:c - [查询自定义线路 - ListCustomLine](https://support.huaweicloud.com/api-dns/ListCustomLine.md): 查询自定义线路。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:customLine:l - [修改自定义线路 - UpdateCustomLine](https://support.huaweicloud.com/api-dns/UpdateCustomLine.md): 修改自定义线路。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:customLine:u - [删除自定义线路 - DeleteCustomLine](https://support.huaweicloud.com/api-dns/DeleteCustomLine.md): 删除自定义线路。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:customLine:d - [创建线路分组 - CreateLineGroup](https://support.huaweicloud.com/api-dns/CreateLineGroup.md): 创建线路分组。该接口部分区域未上线,如需使用请提交工单申请开通。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键 - [查询线路分组列表 - ListLineGroups](https://support.huaweicloud.com/api-dns/ListLineGroups.md): 查询线路分组列表。该接口部分区域未上线,如需使用请提交工单申请开通。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条 - [查询线路分组 - ShowLineGroup](https://support.huaweicloud.com/api-dns/ShowLineGroup.md): 查询线路分组。该接口部分区域未上线,如需使用请提交工单申请开通。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键 - [修改线路分组 - UpdateLineGroups](https://support.huaweicloud.com/api-dns/UpdateLineGroups.md): 修改线路分组。该接口部分区域未上线,如需使用请提交工单申请开通。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键 - [删除线路分组 - DeleteLineGroup](https://support.huaweicloud.com/api-dns/DeleteLineGroup.md): 删除线路分组。该接口部分区域未上线,如需使用请提交工单申请开通。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键 - [创建终端节点 - CreateEndpoint](https://support.huaweicloud.com/api-dns/CreateEndpoint.md): 创建终端节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpoint:crea - [查询终端节点列表 - ListEndpoints](https://support.huaweicloud.com/api-dns/ListEndpoints.md): 查询终端节点列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpoint:li - [查询终端节点 - ShowEndpoint](https://support.huaweicloud.com/api-dns/ShowEndpoint.md): 查询终端节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpoint:getR - [修改终端节点 - UpdateEndpoint](https://support.huaweicloud.com/api-dns/UpdateEndpoint.md): 修改终端节点请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpoint:updat - [删除终端节点 - DeleteEndpoint](https://support.huaweicloud.com/api-dns/DeleteEndpoint.md): 删除终端节点。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpoint:dele - [终端节点绑定IP地址 - AssociateEndpointIpaddress](https://support.huaweicloud.com/api-dns/AssociateEndpointIpaddress.md): 终端节点绑定IP地址。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpoint: - [查询IP地址列表 - ListEndpointIpaddresses](https://support.huaweicloud.com/api-dns/ListEndpointIpaddresses.md): 查询终端节点下的IP地址列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpo - [终端节点解绑IP地址 - DisassociateEndpointIpaddress](https://support.huaweicloud.com/api-dns/DisassociateEndpointIpaddress.md): 终端节点解绑IP地址。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpoint: - [查询终端节点VPC列表 - ListEndpointVpcs](https://support.huaweicloud.com/api-dns/ListEndpointVpcs.md): 查询终端节点VPC列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:endpoint - [创建解析器转发规则 - CreateResolverRule](https://support.huaweicloud.com/api-dns/CreateResolverRule.md): 创建解析器转发规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:resolverRu - [查询解析器转发规则列表 - ListResolverRules](https://support.huaweicloud.com/api-dns/ListResolverRules.md): 查询解析器转发规则列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:resolver - [查询解析器转发规则 - ShowResolverRule](https://support.huaweicloud.com/api-dns/ShowResolverRule.md): 查询解析器转发规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:resolverRu - [修改解析器转发规则 - UpdateResolverRule](https://support.huaweicloud.com/api-dns/UpdateResolverRule.md): 修改解析器转发规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:resolverRu - [删除解析器转发规则 - DeleteResolverRule](https://support.huaweicloud.com/api-dns/DeleteResolverRule.md): 删除解析器转发规则。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:resolverRu - [解析器转发规则关联VPC - AssociateResolverRuleRouter](https://support.huaweicloud.com/api-dns/AssociateResolverRuleRouter.md): 解析器转发规则关联VPC。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:resolve - [解析器转发规则解关联VPC - DisassociateResolverRuleRouter](https://support.huaweicloud.com/api-dns/DisassociateResolverRuleRouter.md): 解析器转发规则解关联VPC。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:resolv - [创建解析器访问日志 - CreateResolverQueryLogConfig](https://support.huaweicloud.com/api-dns/CreateResolverQueryLogConfig.md): 创建解析器访问日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2/resolver/queryloggingconfig状态 - [查询解析器访问日志列表 - ListResolverQueryLogConfigs](https://support.huaweicloud.com/api-dns/ListResolverQueryLogConfigs.md): 查询解析器访问日志列表。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/resolver/queryloggingconfig状 - [查询解析器访问日志 - ShowResolverQueryLogConfig](https://support.huaweicloud.com/api-dns/ShowResolverQueryLogConfig.md): 查询解析器访问日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。GET /v2/resolver/queryloggingconfig/{i - [删除解析器访问日志 - DeleteResolverQueryLogConfig](https://support.huaweicloud.com/api-dns/DeleteResolverQueryLogConfig.md): 删除解析器访问日志。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。DELETE /v2/resolver/queryloggingconfig - [解析器访问日志关联VPC - AssociateResolverQueryLogConfig](https://support.huaweicloud.com/api-dns/AssociateResolverQueryLogConfig.md): 解析器访问日志关联VPC。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2/resolver/queryloggingconfi - [解析器访问日志解关联VPC - DisassociateResolverQueryLogConfig](https://support.huaweicloud.com/api-dns/DisassociateResolverQueryLogConfig.md): 解析器访问日志解关联VPC。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,当前API调用无需身份策略权限。POST /v2/resolver/queryloggingconf - [为指定实例添加标签 - CreateTag](https://support.huaweicloud.com/api-dns/CreateTag.md): 为指定实例添加标签请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:tag:setTagg - [删除资源标签 - DeleteTag](https://support.huaweicloud.com/api-dns/DeleteTag.md): 删除资源标签请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:tag:setTagging - [为指定实例批量添加或删除标签 - BatchCreateTag](https://support.huaweicloud.com/api-dns/BatchCreateTag.md): 为指定实例批量添加或删除标签请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:tag:se - [查询指定实例的标签信息 - ShowResourceTag](https://support.huaweicloud.com/api-dns/ShowResourceTag.md): 查询指定实例的标签信息请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:tag:getRe - [查询指定实例类型的所有标签集合 - ListTags](https://support.huaweicloud.com/api-dns/ListTags.md): 查询指定实例类型的所有标签集合请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:tag:g - [使用标签查询资源实例 - ListTag](https://support.huaweicloud.com/api-dns/ListTag.md): 使用标签查询资源实例请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:tag:getRea - [查询名称服务器列表 - ListNameServers](https://support.huaweicloud.com/api-dns/dns_api_69001.md): 查询名称服务器列表请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限要求请参见权限和授权项。如果使用身份策略授权,需具备如下身份策略权限。授权项访问级别资源类型(*为必须)条件键别名依赖的授权项dns:nameserver: - [查询租户配额 - ShowDomainQuota](https://support.huaweicloud.com/api-dns/ShowDomainQuota.md): 查询租户在DNS服务下的资源配额,包括公网域名配额、内网域名配额、记录集配额、反向解析配额、自定义线路配额、线路分组配额、入站终端节点配额、出站终端节点配额、转发规则配额等。请参见如何调用API。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限。如果使用角色与策略授权,具体权限 - [示例1:创建公网域名解析](https://support.huaweicloud.com/api-dns/dns_api_40002.md): 当您想在Internet上通过域名访问您的网站时,可以通过华为云的云解析服务为域名添加解析记录。下面介绍如何通过调用创建公网域名 - CreatePublicZone和创建记录集 - CreateRecordSetWithLine接口创建公网域名和添加记录集。API的调用方法请参见如何调用API。通过IAM服务获取到的Token有效期为2 - [示例2:创建内网域名解析](https://support.huaweicloud.com/api-dns/dns_api_40000.md): 如果用户想要使云服务能够不经过公网,直接使用内网域名访问云服务器,可以通过DNS为云服务器创建一个内网域名,并为该域名添加A类型记录集。下面介绍如何通过调用创建内网域名 - CreatePrivateZone和创建记录集 - CreateRecordSetWithLine接口创建内网域名和添加记录集。API的调用方法请参见如何调用API。 - [权限及授权项说明](https://support.huaweicloud.com/api-dns/dns_api_70001.md): 如果您需要对您所拥有的DNS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您的要求,您可以跳过本章节,不影响您使用DNS服务的其它功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为云资源的访问范围。目 - [策略授权参考](https://support.huaweicloud.com/api-dns/dns_api_70002.md): 本章节介绍DNS策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Acti - [身份策略授权参考](https://support.huaweicloud.com/api-dns/Permission.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [状态码](https://support.huaweicloud.com/api-dns/dns_api_80002.md): 正常正常时的返回值返回值说明200请求成功。202接受成功。204No Content。异常异常时的返回值返回值说明400 Bad Request服务器未能处理请求。401 Unauthorized被请求的页面需要用户名和密码。403 Forbidden对被请求页面的访问被禁止。404 Not Found服务器无法找到被请求的页面。405 - [错误码](https://support.huaweicloud.com/api-dns/ErrorCode.md): 当您调用API时,如果遇到“APIGW”开头的错误码,请参见API网关错误码进行处理。 - [解析线路类型](https://support.huaweicloud.com/api-dns/zh-cn_topic_0085546214.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [枚举类型](https://support.huaweicloud.com/api-dns/dns_api_80005.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [数据结构](https://support.huaweicloud.com/api-dns/dns_api_80006.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [获取项目ID](https://support.huaweicloud.com/api-dns/dns_api_80007.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目列表API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 ## SDK参考 - [SDK概述](https://support.huaweicloud.com/sdkreference-dns/dns_sdk_0101.md): 本文介绍了DNS服务提供的SDK语言版本,列举了最新版本SDK的获取地址。如果您需要了解SDK的隐私数据处理策略,请参见华为云SDK隐私声明。API Explorer能根据需要动态生成SDK代码功能,降低您使用SDK的难度,推荐使用。您可以在API Explorer中具体API页面的“代码示例”页签查看对应编程语言类型的SDK代码,如图1 ## CLI参考 - [如何使用CLI](https://support.huaweicloud.com/clir-dns/dns_cli_01.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中DNS开放的API,管理和使用您的DNS资源。关于KooCLI的详细信息,请参见什么是KooCLI。在使用 - [CLI命令参考](https://support.huaweicloud.com/clir-dns/dns-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 ## 常见问题 - [云解析服务是否计费?](https://support.huaweicloud.com/dns_faq/dns_faq_006.md): 不收费。 - [支持创建多少个域名/记录集/反向解析?](https://support.huaweicloud.com/dns_faq/dns_faq_007.md): 默认情况下,一个用户支持创建50个公网域名、50个内网域名、500个记录集和50个反向解析。如果配额不满足实际需求,可以联系客服人员申请扩容。 - [华为云DNS对用户提供域名服务的DNS服务器地址是什么?](https://support.huaweicloud.com/dns_faq/dns_faq_012.md): 域名通过华为云的云解析服务进行解析,即域名的权威DNS服务器为华为云DNS服务器。域名的NS类型记录集定义了域名当前的权威DNS服务器地址。本文介绍华为云DNS服务器的地址、设置建议以及设置步骤。为了实现用户就近接入和最低延迟的解析,提升全球范围的DNS解析体验,华为云在全球多个区域的多个可用区部署了DNS服务器。其中,部分区域支持任播网 - [华为云云解析服务提供的内网DNS地址是多少?](https://support.huaweicloud.com/dns_faq/dns_faq_002.md): 内网DNS是华为云云解析服务提供的专门用于在VPC内使用的DNS,主要负责:处理内网域名以及其他云服务域名(如OBS)的解析请求。代理其他互联网域名的解析请求,目前支持的记录集类型:A、CNAME、MX、AAAA、TXT、SRV、NS、SOA、PTR。华为云的内网DNS与公共DNS(114.114.114.114)相比,有以下优势:可以解 - [公网解析与内网解析有什么区别?](https://support.huaweicloud.com/dns_faq/dns_faq_039.md): 公网解析和内网解析最重要的区别是前者是互联网(广域网)内的解析,后者是VPC(局域网)内的解析。公网解析是指对在互联网中生效的公网域名的解析。公网域名需要购买,在互联网中具有唯一性。公网解析需要您完成以下工作:通过域名注册商(例如,华为云的域名注册服务,详细内容请参见域名注册)购买域名。创建域名并为域名添加解析记录,详细内容请参见配置公网 - [内网域名解析是否会覆盖公网域名解析记录?](https://support.huaweicloud.com/dns_faq/dns_faq_2661.md): 当存在同名的公网域名和内网域名时,两者的解析记录相互独立,内网域名解析不会直接覆盖公网域名解析,但是在两者同时生效的情况下,客户端本地会优先读取内网解析结果,表现为“内网解析劫持了域名”。与公网域名同名的内网域名解析配置对客户端本地解析结果的影响,大致分为以下几种情况:以域名example.com为例,添加如下公网解析记录:当内网域名下已 - [是否同时支持IPv4和IPv6解析?](https://support.huaweicloud.com/dns_faq/dns_faq_043.md): DNS可以同时支持IPv4解析和IPv6解析。您可以在DNS上为域名同时添加A类型和AAAA类型的解析记录,实现IPv4和IPv6的解析。例如,为域名example.com同时添加如下记录:华为云DNS(地址为ns1.huaweicloud-dns.com、ns1.huaweicloud-dns.cn、ns1.huaweicloud-dn - [是否支持显性/隐性URL转发功能?](https://support.huaweicloud.com/dns_faq/dns_faq_037.md): 支持。云解析服务支持添加显性/隐性URL类型记录集,将网站或服务器的用户请求重定向到另一个不同的URL地址。通常应用在网站迁移、域名更改、缩短URL、维护SEO、负载均衡等场景中。详细请参见添加显性/隐性URL类型记录集。 - [是否支持动态域名解析?](https://support.huaweicloud.com/dns_faq/dns_faq_049.md): 云解析服务不支持动态域名解析,仅支持将域名解析至固定的IPv4地址或者IPv6地址。 - [是否支持泛解析?](https://support.huaweicloud.com/dns_faq/dns_faq_010.md): 支持。您可以通过使用通配符“*”作为主机名来创建泛解析记录。更多详情,请参见RFC 4592。当前云解析服务支持的泛解析记录类型为A、AAAA、MX、CNAME、TXT、SRV、PTR、CAA几种类型的记录集。 - [什么是TTL值?](https://support.huaweicloud.com/dns_faq/dns_faq_013.md): TTL(Time-To-Live)指解析记录在本地DNS服务器中的缓存时间。本地DNS服务器指用户客户端(手机、电脑等)连接Internet网络使用的DNS,默认使用的DNS是宽带运营商自动分配的DNS服务器,用户也可以将该DNS修改为公共DNS服务器,例如,114.114.114.114、8.8.8.8。当本地DNS服务器收到某一域名的 - [云解析服务最高支持几级域名?](https://support.huaweicloud.com/dns_faq/dns_faq_004.md): 云解析服务在创建公网域名时,含顶级域最多支持16级域名。以example为例:对于.com后缀的域名,支持创建如下级别域名:主域名:example.com,含顶级域算作2级。子域名:支持在主域名前最多添加14个前缀,例如1.example.com~1.2.3.4.5.6.7.8.9.10.11.12.13.14.example.com主域 - [子域名解析的顺序是什么?](https://support.huaweicloud.com/dns_faq/dns_faq_011.md): 域名解析时,域名解析请求会优先查找匹配的子域名。如果子域名存在,则会从子域名的配置文件中查询解析结果。如果子域名不存在,则会从上一级域名的记录集中查询解析结果。示例:假设用户创建域名example.com,并添加A类型的解析记录集www.example.com,然后创建子域名www.example.com,但未添加A类型的解析记录集www - [DNS解析线路的优先级顺序是什么?](https://support.huaweicloud.com/dns_faq/dns_faq_045.md): 云解析支持多种类型的智能线路解析,包括:运营商线路解析地域解析自定义线路解析详细内容请参见智能线路解析简介。如果某个域名同时设置了多种线路解析,不同的线路解析的优先级顺序遵循如下原则:运营商线路优先级高于地域线路优先级不同类型线路解析优先级排序:自定义线路 > 运营商线路 > 地域线路 > 全网默认不同类型线路解析优先级排序:自定义线路 - [什么是CAA?](https://support.huaweicloud.com/dns_faq/dns_faq_032.md): CAA(Certification Authority Authorization,证书颁发机构授权)是一项防止HTTPS证书错误颁发的安全措施,遵从IETF RFC6844。从2017年9月8日起,要求CA(Certification Authority,证书颁发)机构执行CAA强制性检查。CAA标准是指域名所有者在其域名DNS记录的C - [MX优先级有什么意义?](https://support.huaweicloud.com/dns_faq/dns_faq_014.md): MX优先级,用来指定邮件服务器接收邮件的先后顺序,数值越小优先级越高。当DNS服务器的解析记录中只有一条MX记录时,MX优先级没有意义。当DNS服务器的解析记录中存在多条MX记录时,邮件发送方的DNS服务器会优先把邮件投递到MX优先级高的邮件服务器。如果该服务器故障无法接收邮件,邮件发送方的DNS服务器会自动选择下一优先级的邮件服务器投递 - [云解析服务是否支持端口解析?](https://support.huaweicloud.com/dns_faq/dns_faq_140217.md): 云解析服务不支持端口解析,即不支持将域名指向【服务器IP地址:端口号】。 - [如何配置NSCD服务实现缓存加速并提高DNS可用性?](https://support.huaweicloud.com/dns_faq/dns_faq_140218.md): VPC内每台ECS机器每秒最高DNS峰值为2000次,单机每秒请求DNS峰值超过阈值后,将面临限速风险,无法保证可用性SLA。为了缓解此类情况,建议您从如下两个方面考虑:扩容ECS数量,使得DNS查询请求能够负载分摊到更多的ECS,从而降低每个ECS的DNS查询请求量。ECS主机开启NSCD(Name Service Cache Daem - [怎样提高自建DNS的响应时效?](https://support.huaweicloud.com/dns_faq/dns_faq_140219.md): 如果您在云上VPC内或者云下有自建DNS,自建DNS默认的转发IP是华为云的内网DNS,具体如图1所示。由于自建DNS会根据域名的TTL值,缓存从华为云内网DNS响应的结果,所以当外部域名修改后,在TTL的时间内,ECS可能无法解析到修改后的结果。如果您的ECS对域名解析的时效性比较敏感,建议您在自建DNS中设置较小的max-cache- - [如何使用Serving Stale提高自建DNS的解析成功率?](https://support.huaweicloud.com/dns_faq/dns_faq_140321.md): Serving Stale是RFC 8767描述的用于提高DNS解析可靠性的一个标准。当Local DNS上的域名缓存过期,由于权威DNS故障导致Local DNS无法刷新本地缓存时,可以通过Local DNS的Serving Stale的能力使用过期的缓存结果应答请求,避免客户端无法得到响应。上游DNS服务器故障时,使用过期的缓存应答请 - [如何配置Nginx解析域名?](https://support.huaweicloud.com/dns_faq/dns_faq_140220.md): proxy_pass配置IP访问cn-east-3-nginx-server Nginx配置:location /test_proxy_pass { proxy_pass http://192.168.0.177:80/status; }测试nginx.test0222test.top可以正常访问upstream。cn-east- - [是否支持通过EDNS获取客户端真实IP地址实现精准调度?](https://support.huaweicloud.com/dns_faq/dns_faq_140221.md): 华为云云解服务支持通过EDNS,使权威DNS能够获取到客户端的真实IP地址,从而实现精准调度。一般情况下,当客户端需要请求某个域名时,通常是向运营商本地递归服务器或是自主配置的递归服务器查询,由递归服务器向权威DNS服务器发送域名解析请求,此时权威DNS服务器获取到的是递归服务器的IP地址,而没法按照客户端所在的网络出口IP精确调度。因为 - [在服务器开启系统缓存优化域名解析](https://support.huaweicloud.com/dns_faq/dns_faq_50804.md): 客户的ECS在业务高峰期瞬时发起针对同一域名、同一类型的解析请求,当请求量超出一定阈值时,DNS服务器将丢弃超出阈值的请求,进而引发应用偶发性错误。如下图所示,在一个服务器上启动了大量docker应用,docker通过服务器/etc/resolv.conf配置的DNS服务器进行域名解析,在业务高峰期,大量容器并发相同的域名解析请求,达到了 - [区域和可用区](https://support.huaweicloud.com/dns_faq/dns_pd_0001.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg - [云解析服务是否计费?](https://support.huaweicloud.com/dns_faq/dns_faq_006.md): 不收费。 - [支持创建多少个域名/记录集/反向解析?](https://support.huaweicloud.com/dns_faq/dns_faq_007.md): 默认情况下,一个用户支持创建50个公网域名、50个内网域名、500个记录集和50个反向解析。如果配额不满足实际需求,可以联系客服人员申请扩容。 - [华为云DNS对用户提供域名服务的DNS服务器地址是什么?](https://support.huaweicloud.com/dns_faq/dns_faq_012.md): 域名通过华为云的云解析服务进行解析,即域名的权威DNS服务器为华为云DNS服务器。域名的NS类型记录集定义了域名当前的权威DNS服务器地址。本文介绍华为云DNS服务器的地址、设置建议以及设置步骤。为了实现用户就近接入和最低延迟的解析,提升全球范围的DNS解析体验,华为云在全球多个区域的多个可用区部署了DNS服务器。其中,部分区域支持任播网 - [华为云云解析服务提供的内网DNS地址是多少?](https://support.huaweicloud.com/dns_faq/dns_faq_002.md): 内网DNS是华为云云解析服务提供的专门用于在VPC内使用的DNS,主要负责:处理内网域名以及其他云服务域名(如OBS)的解析请求。代理其他互联网域名的解析请求,目前支持的记录集类型:A、CNAME、MX、AAAA、TXT、SRV、NS、SOA、PTR。华为云的内网DNS与公共DNS(114.114.114.114)相比,有以下优势:可以解 - [公网解析与内网解析有什么区别?](https://support.huaweicloud.com/dns_faq/dns_faq_039.md): 公网解析和内网解析最重要的区别是前者是互联网(广域网)内的解析,后者是VPC(局域网)内的解析。公网解析是指对在互联网中生效的公网域名的解析。公网域名需要购买,在互联网中具有唯一性。公网解析需要您完成以下工作:通过域名注册商(例如,华为云的域名注册服务,详细内容请参见域名注册)购买域名。创建域名并为域名添加解析记录,详细内容请参见配置公网 - [内网域名解析是否会覆盖公网域名解析记录?](https://support.huaweicloud.com/dns_faq/dns_faq_2661.md): 当存在同名的公网域名和内网域名时,两者的解析记录相互独立,内网域名解析不会直接覆盖公网域名解析,但是在两者同时生效的情况下,客户端本地会优先读取内网解析结果,表现为“内网解析劫持了域名”。与公网域名同名的内网域名解析配置对客户端本地解析结果的影响,大致分为以下几种情况:以域名example.com为例,添加如下公网解析记录:当内网域名下已 - [是否同时支持IPv4和IPv6解析?](https://support.huaweicloud.com/dns_faq/dns_faq_043.md): DNS可以同时支持IPv4解析和IPv6解析。您可以在DNS上为域名同时添加A类型和AAAA类型的解析记录,实现IPv4和IPv6的解析。例如,为域名example.com同时添加如下记录:华为云DNS(地址为ns1.huaweicloud-dns.com、ns1.huaweicloud-dns.cn、ns1.huaweicloud-dn - [是否支持显性/隐性URL转发功能?](https://support.huaweicloud.com/dns_faq/dns_faq_037.md): 支持。云解析服务支持添加显性/隐性URL类型记录集,将网站或服务器的用户请求重定向到另一个不同的URL地址。通常应用在网站迁移、域名更改、缩短URL、维护SEO、负载均衡等场景中。详细请参见添加显性/隐性URL类型记录集。 - [是否支持动态域名解析?](https://support.huaweicloud.com/dns_faq/dns_faq_049.md): 云解析服务不支持动态域名解析,仅支持将域名解析至固定的IPv4地址或者IPv6地址。 - [是否支持泛解析?](https://support.huaweicloud.com/dns_faq/dns_faq_010.md): 支持。您可以通过使用通配符“*”作为主机名来创建泛解析记录。更多详情,请参见RFC 4592。当前云解析服务支持的泛解析记录类型为A、AAAA、MX、CNAME、TXT、SRV、PTR、CAA几种类型的记录集。 - [什么是TTL值?](https://support.huaweicloud.com/dns_faq/dns_faq_013.md): TTL(Time-To-Live)指解析记录在本地DNS服务器中的缓存时间。本地DNS服务器指用户客户端(手机、电脑等)连接Internet网络使用的DNS,默认使用的DNS是宽带运营商自动分配的DNS服务器,用户也可以将该DNS修改为公共DNS服务器,例如,114.114.114.114、8.8.8.8。当本地DNS服务器收到某一域名的 - [云解析服务最高支持几级域名?](https://support.huaweicloud.com/dns_faq/dns_faq_004.md): 云解析服务在创建公网域名时,含顶级域最多支持16级域名。以example为例:对于.com后缀的域名,支持创建如下级别域名:主域名:example.com,含顶级域算作2级。子域名:支持在主域名前最多添加14个前缀,例如1.example.com~1.2.3.4.5.6.7.8.9.10.11.12.13.14.example.com主域 - [子域名解析的顺序是什么?](https://support.huaweicloud.com/dns_faq/dns_faq_011.md): 域名解析时,域名解析请求会优先查找匹配的子域名。如果子域名存在,则会从子域名的配置文件中查询解析结果。如果子域名不存在,则会从上一级域名的记录集中查询解析结果。示例:假设用户创建域名example.com,并添加A类型的解析记录集www.example.com,然后创建子域名www.example.com,但未添加A类型的解析记录集www - [DNS解析线路的优先级顺序是什么?](https://support.huaweicloud.com/dns_faq/dns_faq_045.md): 云解析支持多种类型的智能线路解析,包括:运营商线路解析地域解析自定义线路解析详细内容请参见智能线路解析简介。如果某个域名同时设置了多种线路解析,不同的线路解析的优先级顺序遵循如下原则:运营商线路优先级高于地域线路优先级不同类型线路解析优先级排序:自定义线路 > 运营商线路 > 地域线路 > 全网默认不同类型线路解析优先级排序:自定义线路 - [什么是CAA?](https://support.huaweicloud.com/dns_faq/dns_faq_032.md): CAA(Certification Authority Authorization,证书颁发机构授权)是一项防止HTTPS证书错误颁发的安全措施,遵从IETF RFC6844。从2017年9月8日起,要求CA(Certification Authority,证书颁发)机构执行CAA强制性检查。CAA标准是指域名所有者在其域名DNS记录的C - [MX优先级有什么意义?](https://support.huaweicloud.com/dns_faq/dns_faq_014.md): MX优先级,用来指定邮件服务器接收邮件的先后顺序,数值越小优先级越高。当DNS服务器的解析记录中只有一条MX记录时,MX优先级没有意义。当DNS服务器的解析记录中存在多条MX记录时,邮件发送方的DNS服务器会优先把邮件投递到MX优先级高的邮件服务器。如果该服务器故障无法接收邮件,邮件发送方的DNS服务器会自动选择下一优先级的邮件服务器投递 - [云解析服务是否支持端口解析?](https://support.huaweicloud.com/dns_faq/dns_faq_140217.md): 云解析服务不支持端口解析,即不支持将域名指向【服务器IP地址:端口号】。 - [如何配置NSCD服务实现缓存加速并提高DNS可用性?](https://support.huaweicloud.com/dns_faq/dns_faq_140218.md): VPC内每台ECS机器每秒最高DNS峰值为2000次,单机每秒请求DNS峰值超过阈值后,将面临限速风险,无法保证可用性SLA。为了缓解此类情况,建议您从如下两个方面考虑:扩容ECS数量,使得DNS查询请求能够负载分摊到更多的ECS,从而降低每个ECS的DNS查询请求量。ECS主机开启NSCD(Name Service Cache Daem - [怎样提高自建DNS的响应时效?](https://support.huaweicloud.com/dns_faq/dns_faq_140219.md): 如果您在云上VPC内或者云下有自建DNS,自建DNS默认的转发IP是华为云的内网DNS,具体如图1所示。由于自建DNS会根据域名的TTL值,缓存从华为云内网DNS响应的结果,所以当外部域名修改后,在TTL的时间内,ECS可能无法解析到修改后的结果。如果您的ECS对域名解析的时效性比较敏感,建议您在自建DNS中设置较小的max-cache- - [如何使用Serving Stale提高自建DNS的解析成功率?](https://support.huaweicloud.com/dns_faq/dns_faq_140321.md): Serving Stale是RFC 8767描述的用于提高DNS解析可靠性的一个标准。当Local DNS上的域名缓存过期,由于权威DNS故障导致Local DNS无法刷新本地缓存时,可以通过Local DNS的Serving Stale的能力使用过期的缓存结果应答请求,避免客户端无法得到响应。上游DNS服务器故障时,使用过期的缓存应答请 - [如何配置Nginx解析域名?](https://support.huaweicloud.com/dns_faq/dns_faq_140220.md): proxy_pass配置IP访问cn-east-3-nginx-server Nginx配置:location /test_proxy_pass { proxy_pass http://192.168.0.177:80/status; }测试nginx.test0222test.top可以正常访问upstream。cn-east- - [是否支持通过EDNS获取客户端真实IP地址实现精准调度?](https://support.huaweicloud.com/dns_faq/dns_faq_140221.md): 华为云云解服务支持通过EDNS,使权威DNS能够获取到客户端的真实IP地址,从而实现精准调度。一般情况下,当客户端需要请求某个域名时,通常是向运营商本地递归服务器或是自主配置的递归服务器查询,由递归服务器向权威DNS服务器发送域名解析请求,此时权威DNS服务器获取到的是递归服务器的IP地址,而没法按照客户端所在的网络出口IP精确调度。因为 - [在服务器开启系统缓存优化域名解析](https://support.huaweicloud.com/dns_faq/dns_faq_50804.md): 客户的ECS在业务高峰期瞬时发起针对同一域名、同一类型的解析请求,当请求量超出一定阈值时,DNS服务器将丢弃超出阈值的请求,进而引发应用偶发性错误。如下图所示,在一个服务器上启动了大量docker应用,docker通过服务器/etc/resolv.conf配置的DNS服务器进行域名解析,在业务高峰期,大量容器并发相同的域名解析请求,达到了 - [区域和可用区](https://support.huaweicloud.com/dns_faq/dns_pd_0001.md): 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Reg - [解析不生效怎么办?](https://support.huaweicloud.com/dns_faq/dns_faq_003.md): 域名解析不生效的表现是使用ping命令无法获取正确的域名解析IP地址。解析不生效的原因有多种,本节操作介绍解析不生效的排查思路。用户根据可能出现的问题自主排查,具体排查思路如下:以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。如果解决完某个可能原因仍未解决问题,请继续排查其他可能原 - [怎样测试域名解析是否生效?](https://support.huaweicloud.com/dns_faq/dns_faq_015.md): 添加域名的解析记录集后,将此解析同步至DNS服务器后才可以生效,这个过程所需要的时间就是解析生效时间。新添加解析记录集,通常添加成功立即生效。修改已经添加的解析记录,解析生效时间不会晚于修改前的解析记录的TTL值。例如修改前TTL值为300s,则在300s内新的解析就会生效。如果本地DNS不存在缓存延时,则修改后立即生效。如果运营商强制设 - [添加解析记录后多久生效?](https://support.huaweicloud.com/dns_faq/dns_faq_017.md): 如果是首次添加,添加成功后解析记录立即生效。如果是删除解析记录后重新添加,解析记录理论上生效的最长时间是之前添加解析记录的TTL值。不排除运营商强制设置了更长的域名解析记录的缓存时间,这样的话将会导致修改或删除解析记录生效的延迟,最长预计48小时,修改期间,需要保证修改前后的IP地址都能够正常提供服务。不排除运营商强制设置了更长的域名解析 - [修改或删除解析后多久生效?](https://support.huaweicloud.com/dns_faq/dns_faq_018.md): 修改或删除域名解析记录后,理论上生效的最长时间是解析记录修改或删除前设置的TTL值。如果运营商强制设置了更长的域名解析记录的缓存时间,将会导致修改或删除解析记录生效的延迟,最长预计48小时,修改期间,需要保证修改前后的IP地址都能够正常提供服务。 - [修改DNS服务器后多久生效?](https://support.huaweicloud.com/dns_faq/dns_faq_140305.md): 修改DNS服务器可以很快同步到顶级域服务器并在网络中生效。但是,域名服务商处NS记录的TTL值通常设置为48小时,这样假如某些地区Local DNS缓存了域名的NS记录,则最长需要48小时才能刷新成新的NS记录,变更为修改后的DNS服务器。因此,修改域名DNS服务器的生效时间请以域名服务商处的说明为准。在等待修改生效期间,请勿删除域名在原 - [解析不生效怎么办?](https://support.huaweicloud.com/dns_faq/dns_faq_003.md): 域名解析不生效的表现是使用ping命令无法获取正确的域名解析IP地址。解析不生效的原因有多种,本节操作介绍解析不生效的排查思路。用户根据可能出现的问题自主排查,具体排查思路如下:以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。如果解决完某个可能原因仍未解决问题,请继续排查其他可能原 - [怎样测试域名解析是否生效?](https://support.huaweicloud.com/dns_faq/dns_faq_015.md): 添加域名的解析记录集后,将此解析同步至DNS服务器后才可以生效,这个过程所需要的时间就是解析生效时间。新添加解析记录集,通常添加成功立即生效。修改已经添加的解析记录,解析生效时间不会晚于修改前的解析记录的TTL值。例如修改前TTL值为300s,则在300s内新的解析就会生效。如果本地DNS不存在缓存延时,则修改后立即生效。如果运营商强制设 - [添加解析记录后多久生效?](https://support.huaweicloud.com/dns_faq/dns_faq_017.md): 如果是首次添加,添加成功后解析记录立即生效。如果是删除解析记录后重新添加,解析记录理论上生效的最长时间是之前添加解析记录的TTL值。不排除运营商强制设置了更长的域名解析记录的缓存时间,这样的话将会导致修改或删除解析记录生效的延迟,最长预计48小时,修改期间,需要保证修改前后的IP地址都能够正常提供服务。不排除运营商强制设置了更长的域名解析 - [修改或删除解析后多久生效?](https://support.huaweicloud.com/dns_faq/dns_faq_018.md): 修改或删除域名解析记录后,理论上生效的最长时间是解析记录修改或删除前设置的TTL值。如果运营商强制设置了更长的域名解析记录的缓存时间,将会导致修改或删除解析记录生效的延迟,最长预计48小时,修改期间,需要保证修改前后的IP地址都能够正常提供服务。 - [修改DNS服务器后多久生效?](https://support.huaweicloud.com/dns_faq/dns_faq_140305.md): 修改DNS服务器可以很快同步到顶级域服务器并在网络中生效。但是,域名服务商处NS记录的TTL值通常设置为48小时,这样假如某些地区Local DNS缓存了域名的NS记录,则最长需要48小时才能刷新成新的NS记录,变更为修改后的DNS服务器。因此,修改域名DNS服务器的生效时间请以域名服务商处的说明为准。在等待修改生效期间,请勿删除域名在原 - [网站无法访问排查思路](https://support.huaweicloud.com/dns_faq/dns_faq_140401.md): 网站的访问与域名的状态、域名实名认证状态、网站备案状态、解析是否生效、网站网络环境等多个环节有关系。在这些环节中,任意一个环节出现问题,都会导致网站无法访问。查询域名注册信息:检查域名是否过期、状态是否正常、是否通过华为云DNS解析查看域名解析是否生效:检查域名解析是否生效查看域名解析配置:检查域名解析配置是否正确查看域名备案状态:对于部 - [为什么域名解析成功但网站仍然无法访问?](https://support.huaweicloud.com/dns_faq/dns_faq_038.md): 成功访问网站包含以下两个阶段,这两个阶段缺一不可,需要同时成功才能正常访问网站,如图1所示。阶段一:DNS根据访问请求中的域名解析出对应的IP地址。在此阶段,出现如下情况将导致网站无法访问:域名解析不成功无法返回解析结果,可参考解析不生效怎么办?进行处理。域名未进行实名认证根据工信部域名实名认证的规定,新注册域名需在购买成功后5天内进行实 - [为什么通过“https”方式无法访问网站?](https://support.huaweicloud.com/dns_faq/dns_faq_140403.md): 如果想要实现通过“https”方式访问网站,需要为网站部署SSL证书,使网站采用HTTPS加密协议传输数据。您可以通过华为云为网站购买和部署SSL证书,详细内容请参见SSL证书管理。 - [网站无法访问排查思路](https://support.huaweicloud.com/dns_faq/dns_faq_140401.md): 网站的访问与域名的状态、域名实名认证状态、网站备案状态、解析是否生效、网站网络环境等多个环节有关系。在这些环节中,任意一个环节出现问题,都会导致网站无法访问。查询域名注册信息:检查域名是否过期、状态是否正常、是否通过华为云DNS解析查看域名解析是否生效:检查域名解析是否生效查看域名解析配置:检查域名解析配置是否正确查看域名备案状态:对于部 - [为什么域名解析成功但网站仍然无法访问?](https://support.huaweicloud.com/dns_faq/dns_faq_038.md): 成功访问网站包含以下两个阶段,这两个阶段缺一不可,需要同时成功才能正常访问网站,如图1所示。阶段一:DNS根据访问请求中的域名解析出对应的IP地址。在此阶段,出现如下情况将导致网站无法访问:域名解析不成功无法返回解析结果,可参考解析不生效怎么办?进行处理。域名未进行实名认证根据工信部域名实名认证的规定,新注册域名需在购买成功后5天内进行实 - [为什么通过“https”方式无法访问网站?](https://support.huaweicloud.com/dns_faq/dns_faq_140403.md): 如果想要实现通过“https”方式访问网站,需要为网站部署SSL证书,使网站采用HTTPS加密协议传输数据。您可以通过华为云为网站购买和部署SSL证书,详细内容请参见SSL证书管理。 - [添加记录集时,为什么会提示“与已有解析记录冲突”?](https://support.huaweicloud.com/dns_faq/dns_faq_016.md): 在添加记录集时,如果提示“与已有解析记录冲突”,说明待添加的记录集与已有的记录集存在限制关系或者冲突。解析记录的限制规则如表1所示。当出现“与已有解析记录冲突”提示时,如果仍要添加某一记录集,您可以采取如下处理方式:删除与待添加记录集冲突的解析记录,然后再进行添加。删除记录集可能导致解析不生效,请谨慎操作。删除记录集可能导致解析不生效,请 - [如何添加二级域名解析?](https://support.huaweicloud.com/dns_faq/dns_faq_042.md): 添加二级域名解析的流程与普通的方式相同,仅需要保证主机记录不为空即可。现以公网域名example.com为例,说明为二级子域名123.example.com添加A类型解析记录的操作方法,解析记录的值为192.168.1.2。添加二级域名解析的过程,即为主域名添加“主机记录”不为空的解析记录的过程。因此,每个主域名支持创建的二级域名数量与主 - [当记录值有多个IP地址时,域名是如何解析的?](https://support.huaweicloud.com/dns_faq/dns_faq_023.md): 当为域名添加A类型或者AAAA类型解析记录时,参数“值”支持填写多个IP地址,将域名解析到多个IP地址。当解析记录的“值”包含多个IP地址时,域名解析会返回所有的IP地址,但返回IP地址的顺序是随机的,浏览器默认取第一个返回的IP地址作为解析结果。其解析流程如下:网站访问者通过浏览器向Local DNS发送解析请求。Local DNS将解 - [对于已创建的域名,是否支持修改?](https://support.huaweicloud.com/dns_faq/dns_faq_022.md): 公网域名创建完成后,支持修改域名的标签、描述。内网域名创建完成后,支持修改域名的标签、描述以及子域名递归解析代理的开启状态。 - [是否支持将域名解析到其他云服务商或者线下机房?](https://support.huaweicloud.com/dns_faq/dns_faq_036.md): 云解析服务支持将域名解析到其他云服务商或者线下机房。域名解析是通过为域名添加各种类型的记录集来实现的。对于云解析服务来说,添加记录集时只需满足不同记录集值的要求即可,并不需要必须为华为云的设备或者资源。例如,为域名添加A类型记录集时,记录集的值只需满足IPv4格式的要求,可以是华为云、其他云服务商或者线下机房的IP地址。 - [如何实现通过多个域名访问同一网站?](https://support.huaweicloud.com/dns_faq/dns_faq_140411.md): 通过域名访问网站,需要将域名创建至云解析服务,并为域名配置A类型的记录集,将域名解析至网站的IP地址实现。实现通过多个域名访问同一网站,则需要为每个域名配置一条取值相同的A类型记录集,如表1所示。为每个域名配置解析记录的详细步骤,请参见配置网站解析。 - [配置权重解析](https://support.huaweicloud.com/dns_faq/dns_faq_048.md): 大型网站、API、线上业务等多节点网络应用,通常部署多台服务器承载同一业务服务。为均衡各服务器访问压力、提升整体业务响应效率,业界普遍采用负载均衡方案。华为云云解析服务支持权重解析(加权记录轮询),通过为多条解析记录分别配置权重值实现流量分发,相比普通随机轮询,流量分配精度更高、调度更可控。当您的网站拥有多台服务器,每台服务器具有独立的I - [域名未备案可以配置解析吗?](https://support.huaweicloud.com/dns_faq/dns_faq_160509.md): 域名注册完成,并通过实名认证审核后,就可以为域名配置解析。存在如下两种情况:域名用于部署在中国大陆的网站根据工信部《互联网信息服务管理办法》,网站在未完成备案之前,不得指向中国大陆境内服务器提供互联网信息服务。因此,在为域名配置解析前,建议先完成网站备案,否则使用域名访问网站会被阻断。如果在网站备案前,已经配置了域名解析,则需要先暂停解析 - [通过Nginx配置URL转发](https://support.huaweicloud.com/dns_faq/dns_faq_160510.md): 用户服务器上部署了多个网站放置在不同目录下,或者购买了多个服务器部署了不同的网站,访问这些网站时可以配置域名转发到不同目录URL,即配置URL转发。例如用户部署了博客、新闻、活动、应用商店等多个网站,可以为每个网站配置独立的域名转发到不同的URL进行访问。本节操作介绍通过Nginx实现URL转发的操作步骤。URL转发一般分为URL显性转发 - [是否支持动态解析DDNS?](https://support.huaweicloud.com/dns_faq/dns_faq_160511.md): 云解析服务不支持动态域名解析,仅支持将域名解析至固定的IPv4地址或者IPv6地址。 - [怎样修改公网域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_160513.md): 域名的DNS服务器决定了该域名由哪家DNS服务商提供解析服务,购买域名后域名注册商会默认分配自有的DNS服务器地址(例如在华为云购买的域名默认使用华为云DNS服务器地址)。在使用华为云DNS为域名配置解析前,请先确认域名当前的DNS服务器地址已使用华为云的DNS服务器地址,如未使用则需前往域名注册商平台进行修改。本文主要指导用户将域名的D - [默认线路下CNAME记录缓存导致解析调度不准如何解决?](https://support.huaweicloud.com/dns_faq/dns_faq_0517.md): 配置“全网默认”线路类型的CNAME类型解析记录。配置非“全网默认”线路类型的其他类型(不含CNAME)的解析记录,例如A、AAAA、TXT、MX等类型。以域名hwtest-example.com为例,优化前的DNS解析配置如下:优化前的DNS解析配置域名线路类型记录类型记录值hwtest-example.com电信默认AAAAff03: - [添加记录集时,为什么会提示“与已有解析记录冲突”?](https://support.huaweicloud.com/dns_faq/dns_faq_016.md): 在添加记录集时,如果提示“与已有解析记录冲突”,说明待添加的记录集与已有的记录集存在限制关系或者冲突。解析记录的限制规则如表1所示。当出现“与已有解析记录冲突”提示时,如果仍要添加某一记录集,您可以采取如下处理方式:删除与待添加记录集冲突的解析记录,然后再进行添加。删除记录集可能导致解析不生效,请谨慎操作。删除记录集可能导致解析不生效,请 - [如何添加二级域名解析?](https://support.huaweicloud.com/dns_faq/dns_faq_042.md): 添加二级域名解析的流程与普通的方式相同,仅需要保证主机记录不为空即可。现以公网域名example.com为例,说明为二级子域名123.example.com添加A类型解析记录的操作方法,解析记录的值为192.168.1.2。添加二级域名解析的过程,即为主域名添加“主机记录”不为空的解析记录的过程。因此,每个主域名支持创建的二级域名数量与主 - [当记录值有多个IP地址时,域名是如何解析的?](https://support.huaweicloud.com/dns_faq/dns_faq_023.md): 当为域名添加A类型或者AAAA类型解析记录时,参数“值”支持填写多个IP地址,将域名解析到多个IP地址。当解析记录的“值”包含多个IP地址时,域名解析会返回所有的IP地址,但返回IP地址的顺序是随机的,浏览器默认取第一个返回的IP地址作为解析结果。其解析流程如下:网站访问者通过浏览器向Local DNS发送解析请求。Local DNS将解 - [对于已创建的域名,是否支持修改?](https://support.huaweicloud.com/dns_faq/dns_faq_022.md): 公网域名创建完成后,支持修改域名的标签、描述。内网域名创建完成后,支持修改域名的标签、描述以及子域名递归解析代理的开启状态。 - [是否支持将域名解析到其他云服务商或者线下机房?](https://support.huaweicloud.com/dns_faq/dns_faq_036.md): 云解析服务支持将域名解析到其他云服务商或者线下机房。域名解析是通过为域名添加各种类型的记录集来实现的。对于云解析服务来说,添加记录集时只需满足不同记录集值的要求即可,并不需要必须为华为云的设备或者资源。例如,为域名添加A类型记录集时,记录集的值只需满足IPv4格式的要求,可以是华为云、其他云服务商或者线下机房的IP地址。 - [如何实现通过多个域名访问同一网站?](https://support.huaweicloud.com/dns_faq/dns_faq_140411.md): 通过域名访问网站,需要将域名创建至云解析服务,并为域名配置A类型的记录集,将域名解析至网站的IP地址实现。实现通过多个域名访问同一网站,则需要为每个域名配置一条取值相同的A类型记录集,如表1所示。为每个域名配置解析记录的详细步骤,请参见配置网站解析。 - [配置权重解析](https://support.huaweicloud.com/dns_faq/dns_faq_048.md): 大型网站、API、线上业务等多节点网络应用,通常部署多台服务器承载同一业务服务。为均衡各服务器访问压力、提升整体业务响应效率,业界普遍采用负载均衡方案。华为云云解析服务支持权重解析(加权记录轮询),通过为多条解析记录分别配置权重值实现流量分发,相比普通随机轮询,流量分配精度更高、调度更可控。当您的网站拥有多台服务器,每台服务器具有独立的I - [域名未备案可以配置解析吗?](https://support.huaweicloud.com/dns_faq/dns_faq_160509.md): 域名注册完成,并通过实名认证审核后,就可以为域名配置解析。存在如下两种情况:域名用于部署在中国大陆的网站根据工信部《互联网信息服务管理办法》,网站在未完成备案之前,不得指向中国大陆境内服务器提供互联网信息服务。因此,在为域名配置解析前,建议先完成网站备案,否则使用域名访问网站会被阻断。如果在网站备案前,已经配置了域名解析,则需要先暂停解析 - [通过Nginx配置URL转发](https://support.huaweicloud.com/dns_faq/dns_faq_160510.md): 用户服务器上部署了多个网站放置在不同目录下,或者购买了多个服务器部署了不同的网站,访问这些网站时可以配置域名转发到不同目录URL,即配置URL转发。例如用户部署了博客、新闻、活动、应用商店等多个网站,可以为每个网站配置独立的域名转发到不同的URL进行访问。本节操作介绍通过Nginx实现URL转发的操作步骤。URL转发一般分为URL显性转发 - [是否支持动态解析DDNS?](https://support.huaweicloud.com/dns_faq/dns_faq_160511.md): 云解析服务不支持动态域名解析,仅支持将域名解析至固定的IPv4地址或者IPv6地址。 - [怎样修改公网域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_160513.md): 域名的DNS服务器决定了该域名由哪家DNS服务商提供解析服务,购买域名后域名注册商会默认分配自有的DNS服务器地址(例如在华为云购买的域名默认使用华为云DNS服务器地址)。在使用华为云DNS为域名配置解析前,请先确认域名当前的DNS服务器地址已使用华为云的DNS服务器地址,如未使用则需前往域名注册商平台进行修改。本文主要指导用户将域名的D - [默认线路下CNAME记录缓存导致解析调度不准如何解决?](https://support.huaweicloud.com/dns_faq/dns_faq_0517.md): 配置“全网默认”线路类型的CNAME类型解析记录。配置非“全网默认”线路类型的其他类型(不含CNAME)的解析记录,例如A、AAAA、TXT、MX等类型。以域名hwtest-example.com为例,优化前的DNS解析配置如下:优化前的DNS解析配置域名线路类型记录类型记录值hwtest-example.com电信默认AAAAff03: - [内网域名解析记录集冲突规则](https://support.huaweicloud.com/dns_faq/dns_faq_0601.md): 在添加内网域名解析记录集时,如果提示“与已有解析记录冲突”,说明待添加的记录集与已有的记录集存在限制关系或者冲突。解析记录的限制规则如表1所示。内网域名解析记录集冲突规则解析记录类型CNAMEAAAAAMXTXTPTRSRVCNAME重复冲突冲突冲突冲突冲突冲突A冲突重复无限制无限制无限制无限制无限制AAAA冲突无限制重复无限制无限制无限 - [怎样切换内网DNS?](https://support.huaweicloud.com/dns_faq/dns_faq_005.md): 通过华为云创建的ECS默认使用华为云提供的内网DNS进行解析。内网DNS不影响ECS对公网域名的访问。同时,还可以不经Internet,直接通过内网DNS访问其他云上服务内部地址,如OBS、SMN等,访问时延小,性能高。在内网域名功能上线之前创建的ECS服务器,其关联VPC子网默认设置的DNS服务器为公共DNS,IP地址为114.114. - [怎样通过弹性云服务器的主机名访问弹性云服务器?](https://support.huaweicloud.com/dns_faq/dns_faq_030.md): 云解析服务的内网域名功能支持创建顶级域名(com保留域名除外)。当用户购买了弹性云服务器并设置了云服务器的主机名,例如hostname。用户可以在云解析服务器中将此名称创建为内网顶级域名,然后添加域名到私网IP的域名解析记录,这样用户就可以通过弹性云服务器的主机名访问弹性云服务器。进入内网域名列表页面。单击“创建内网域名”,开始创建内网域 - [怎样设置弹性云服务器的私网IP的反向解析?](https://support.huaweicloud.com/dns_faq/dns_faq_031.md): 反向域名解析提供通过IP地址查找域名的功能。设置ECS服务器私网IP的反向解析,可以通过在创建内网域名之后添加PTR记录集实现。设置私网IP的反向解析,其域名格式是x.x.x.x.in-addr.arpa。设置反向解析的方法请参见创建反向解析。in-addr.arpa是反向解析的顶级域。例如,私网IP是192.168.1.10,其反向域名 - [如何设置内网域名既支持内网解析,也支持公网解析?](https://support.huaweicloud.com/dns_faq/dns_faq_040.md): 您可以设置域名使其既支持内网解析也支持公网解析。华为云的内网DNS功能实现VPC内的内网解析,并且会将对公网域名的解析请求转发到公共DNS进行处理,例如,华为云上的ECS通过域名访问网站:如果域名是通过云解析服务创建的内网域名或者华为云上云服务的域名,则直接由内网DNS向ECS返回解析结果。如果域名是通过域名注册商已注册的域名,内网DNS - [内网解析是同区域还是跨区域?](https://support.huaweicloud.com/dns_faq/dns_faq_041.md): 内网域名是区域级资源,在创建内网域名之前需要选择对应的区域和项目。内网域名只在关联的VPC内生效,支持关联多个VPC,当内网域名关联多个VPC时,内网域名可以在多个VPC内生效,但并不支持跨VPC访问内网域名。例如,创建内网域名example.com,关联VPC A和VPC B,其解析记录规划如表1所示。解析过程如图1所示。VPC A和V - [自定义的内网域名是否需要注册?](https://support.huaweicloud.com/dns_faq/dns_faq_020.md): 通过云解析服务创建的内网域名是仅在关联VPC内生效的虚拟域名,不需要在域名服务商处注册,也不需要备案。内网域名是免费的,可以随意创建(除com外),符合域名命名规范即可。 - [删除VPC后,内网域名关联的VPC会同步被删除吗?](https://support.huaweicloud.com/dns_faq/dns_faq_019.md): 不会同步删除。如果删除了VPC,需要在云解析服务中手动删除域名关联的VPC。 - [不同用户的内网DNS是否相同?](https://support.huaweicloud.com/dns_faq/dns_faq_021.md): 内网DNS每个AZ可用区的所有租户是一样的,但是租户之间的内网域名是逻辑隔离的。 - [内网DNS并发有什么限制?](https://support.huaweicloud.com/dns_faq/dns_faq_033.md): 为保证内网域名的解析效率,内网DNS服务器会限制来自单个IP地址的解析流量,QPS最大不能超过2000。如果某个服务器请求DNS解析的频率特别高,超出了正常的业务访问量,即QPS超过2000,则超出部分的解析请求将会被清洗,内网DNS服务器将不会处理超出的这部分解析请求。如果您的业务确实会产生超高的并发解析请求,建议您开启DNS缓存功能, - [内网域名解析记录集冲突规则](https://support.huaweicloud.com/dns_faq/dns_faq_0601.md): 在添加内网域名解析记录集时,如果提示“与已有解析记录冲突”,说明待添加的记录集与已有的记录集存在限制关系或者冲突。解析记录的限制规则如表1所示。内网域名解析记录集冲突规则解析记录类型CNAMEAAAAAMXTXTPTRSRVCNAME重复冲突冲突冲突冲突冲突冲突A冲突重复无限制无限制无限制无限制无限制AAAA冲突无限制重复无限制无限制无限 - [怎样切换内网DNS?](https://support.huaweicloud.com/dns_faq/dns_faq_005.md): 通过华为云创建的ECS默认使用华为云提供的内网DNS进行解析。内网DNS不影响ECS对公网域名的访问。同时,还可以不经Internet,直接通过内网DNS访问其他云上服务内部地址,如OBS、SMN等,访问时延小,性能高。在内网域名功能上线之前创建的ECS服务器,其关联VPC子网默认设置的DNS服务器为公共DNS,IP地址为114.114. - [怎样通过弹性云服务器的主机名访问弹性云服务器?](https://support.huaweicloud.com/dns_faq/dns_faq_030.md): 云解析服务的内网域名功能支持创建顶级域名(com保留域名除外)。当用户购买了弹性云服务器并设置了云服务器的主机名,例如hostname。用户可以在云解析服务器中将此名称创建为内网顶级域名,然后添加域名到私网IP的域名解析记录,这样用户就可以通过弹性云服务器的主机名访问弹性云服务器。进入内网域名列表页面。单击“创建内网域名”,开始创建内网域 - [怎样设置弹性云服务器的私网IP的反向解析?](https://support.huaweicloud.com/dns_faq/dns_faq_031.md): 反向域名解析提供通过IP地址查找域名的功能。设置ECS服务器私网IP的反向解析,可以通过在创建内网域名之后添加PTR记录集实现。设置私网IP的反向解析,其域名格式是x.x.x.x.in-addr.arpa。设置反向解析的方法请参见创建反向解析。in-addr.arpa是反向解析的顶级域。例如,私网IP是192.168.1.10,其反向域名 - [如何设置内网域名既支持内网解析,也支持公网解析?](https://support.huaweicloud.com/dns_faq/dns_faq_040.md): 您可以设置域名使其既支持内网解析也支持公网解析。华为云的内网DNS功能实现VPC内的内网解析,并且会将对公网域名的解析请求转发到公共DNS进行处理,例如,华为云上的ECS通过域名访问网站:如果域名是通过云解析服务创建的内网域名或者华为云上云服务的域名,则直接由内网DNS向ECS返回解析结果。如果域名是通过域名注册商已注册的域名,内网DNS - [内网解析是同区域还是跨区域?](https://support.huaweicloud.com/dns_faq/dns_faq_041.md): 内网域名是区域级资源,在创建内网域名之前需要选择对应的区域和项目。内网域名只在关联的VPC内生效,支持关联多个VPC,当内网域名关联多个VPC时,内网域名可以在多个VPC内生效,但并不支持跨VPC访问内网域名。例如,创建内网域名example.com,关联VPC A和VPC B,其解析记录规划如表1所示。解析过程如图1所示。VPC A和V - [自定义的内网域名是否需要注册?](https://support.huaweicloud.com/dns_faq/dns_faq_020.md): 通过云解析服务创建的内网域名是仅在关联VPC内生效的虚拟域名,不需要在域名服务商处注册,也不需要备案。内网域名是免费的,可以随意创建(除com外),符合域名命名规范即可。 - [删除VPC后,内网域名关联的VPC会同步被删除吗?](https://support.huaweicloud.com/dns_faq/dns_faq_019.md): 不会同步删除。如果删除了VPC,需要在云解析服务中手动删除域名关联的VPC。 - [不同用户的内网DNS是否相同?](https://support.huaweicloud.com/dns_faq/dns_faq_021.md): 内网DNS每个AZ可用区的所有租户是一样的,但是租户之间的内网域名是逻辑隔离的。 - [内网DNS并发有什么限制?](https://support.huaweicloud.com/dns_faq/dns_faq_033.md): 为保证内网域名的解析效率,内网DNS服务器会限制来自单个IP地址的解析流量,QPS最大不能超过2000。如果某个服务器请求DNS解析的频率特别高,超出了正常的业务访问量,即QPS超过2000,则超出部分的解析请求将会被清洗,内网DNS服务器将不会处理超出的这部分解析请求。如果您的业务确实会产生超高的并发解析请求,建议您开启DNS缓存功能, - [是否支持将解析的域名从账号A转移到账号B?](https://support.huaweicloud.com/dns_faq/dns_faq_035.md): 支持。您可以使用“转移域名”功能,实现账号间迁移域名解析记录集。将华为云账号A在DNS控制台某一域名的解析记录集迁移至华为云账号B的DNS控制台,您可以使用云解析服务提供的“转移域名”功能。进入公网域名列表页面。在待转移的公网域名所在行,选择“操作”列下的“更多 > 转移域名”。进入“批量转移域名”页面。进入“批量转移域名”页面。在“批量 - [域名转移是否会影响DNS解析?](https://support.huaweicloud.com/dns_faq/dns_faq_140802.md): 域名转移包括域名管理权的转移以及DNS解析的迁移等多种场景。本章节分场景介绍域名转移与DNS解析的关系。域名过户不影响域名的DNS解析。域名过户是指域名用户类型以及域名所有者的变更,不改变域名的“DNS服务器”设置以及域名的解析记录,因此,不影响域名的正常解析。域名账号间转移不影响域名的DNS解析。域名账号间转移是指将域名的管理权从一个华 - [怎样把域名从其他服务商迁移到华为云DNS?](https://support.huaweicloud.com/dns_faq/dns_faq_001.md): 您可以将现有域名从其他服务商迁移到华为云平台提供的云解析服务上(以下简称华为云DNS)。创建域名。将现有域名从其他服务商迁移到华为云DNS前,需先在华为云DNS上创建域名。创建域名的方法,请参见创建公网域名。将现有域名从其他服务商迁移到华为云DNS前,需先在华为云DNS上创建域名。创建域名的方法,请参见创建公网域名。添加域名解析记录。在原 - [怎样修改阿里云域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_024.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录https://www.aliyun.com/网站。单击“控制台”,登录进入管理控制台。选择“产品与服务 > 域名与网站(万网) > 域名”。进入“域名服务”页面。进入“域名服务”页面。在左侧树状 - [怎样修改腾讯云域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_025.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录https://cloud.tencent.com网站。选择“云产品 > 域名与网站 > 域名管理”。进入“我的域名”页面。进入“我的域名”页面。在待修改域名的“操作”列,单击“管理”。进入“域名 - [怎样修改西部数码域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_026.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录https://www.west.cn网站。单击页面顶部的“管理中心”。进入“管理中心”页面。进入“管理中心”页面。在左侧树状导航栏,选择“业务管理 > 域名管理”。进入“域名管理”页面。进入“域 - [怎样修改易名中国域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_027.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录 https://www.ename.net/domain网站。在右侧树状导航栏,选择“管理中心 > 我的域名”。进入“我的域名”页面。进入“我的域名”页面。在待修改域名的“操作”列,单击“管理” - [怎样修改新网域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_028.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录https://www.xinnet.com/网站。在左侧树状导航栏,单击“域名管理”。在“我的域名”页签,单击待修改域名“操作”列的“管理”。进入“域名基本信息”页面。进入“域名基本信息”页面。 - [怎样修改GoDaddy域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_029.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录GoDaddy网站。单击“My Account”,进入My Account页面。在“Products”页签中,单击“DOMAINS”前面的,展开域名列表。待修改域名的“Action”列,单击“La - [是否支持将解析的域名从账号A转移到账号B?](https://support.huaweicloud.com/dns_faq/dns_faq_035.md): 支持。您可以使用“转移域名”功能,实现账号间迁移域名解析记录集。将华为云账号A在DNS控制台某一域名的解析记录集迁移至华为云账号B的DNS控制台,您可以使用云解析服务提供的“转移域名”功能。进入公网域名列表页面。在待转移的公网域名所在行,选择“操作”列下的“更多 > 转移域名”。进入“批量转移域名”页面。进入“批量转移域名”页面。在“批量 - [域名转移是否会影响DNS解析?](https://support.huaweicloud.com/dns_faq/dns_faq_140802.md): 域名转移包括域名管理权的转移以及DNS解析的迁移等多种场景。本章节分场景介绍域名转移与DNS解析的关系。域名过户不影响域名的DNS解析。域名过户是指域名用户类型以及域名所有者的变更,不改变域名的“DNS服务器”设置以及域名的解析记录,因此,不影响域名的正常解析。域名账号间转移不影响域名的DNS解析。域名账号间转移是指将域名的管理权从一个华 - [怎样把域名从其他服务商迁移到华为云DNS?](https://support.huaweicloud.com/dns_faq/dns_faq_001.md): 您可以将现有域名从其他服务商迁移到华为云平台提供的云解析服务上(以下简称华为云DNS)。创建域名。将现有域名从其他服务商迁移到华为云DNS前,需先在华为云DNS上创建域名。创建域名的方法,请参见创建公网域名。将现有域名从其他服务商迁移到华为云DNS前,需先在华为云DNS上创建域名。创建域名的方法,请参见创建公网域名。添加域名解析记录。在原 - [怎样修改阿里云域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_024.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录https://www.aliyun.com/网站。单击“控制台”,登录进入管理控制台。选择“产品与服务 > 域名与网站(万网) > 域名”。进入“域名服务”页面。进入“域名服务”页面。在左侧树状 - [怎样修改腾讯云域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_025.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录https://cloud.tencent.com网站。选择“云产品 > 域名与网站 > 域名管理”。进入“我的域名”页面。进入“我的域名”页面。在待修改域名的“操作”列,单击“管理”。进入“域名 - [怎样修改西部数码域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_026.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录https://www.west.cn网站。单击页面顶部的“管理中心”。进入“管理中心”页面。进入“管理中心”页面。在左侧树状导航栏,选择“业务管理 > 域名管理”。进入“域名管理”页面。进入“域 - [怎样修改易名中国域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_027.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录 https://www.ename.net/domain网站。在右侧树状导航栏,选择“管理中心 > 我的域名”。进入“我的域名”页面。进入“我的域名”页面。在待修改域名的“操作”列,单击“管理” - [怎样修改新网域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_028.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录https://www.xinnet.com/网站。在左侧树状导航栏,单击“域名管理”。在“我的域名”页签,单击待修改域名“操作”列的“管理”。进入“域名基本信息”页面。进入“域名基本信息”页面。 - [怎样修改GoDaddy域名的DNS服务器地址?](https://support.huaweicloud.com/dns_faq/dns_faq_029.md): 当您想要将域名迁移至华为云时,在完成云解析服务侧的配置后,需要参考本操作到域名的原服务商处将域名的DNS服务器地址修改为华为云DNS的地址。登录GoDaddy网站。单击“My Account”,进入My Account页面。在“Products”页签中,单击“DOMAINS”前面的,展开域名列表。待修改域名的“Action”列,单击“La - [常用邮箱的解析记录示例](https://support.huaweicloud.com/dns_faq/dns_faq_044.md): 云解析服务可以为您的邮箱提供解析服务,邮箱解析配置的详细指导请参见快速添加邮箱域名解析。配置邮箱解析主要涉及如下类型的记录集:MX:用于设置邮箱服务器地址TXT:用于设置邮箱的反垃圾邮件策略CNAME:用于设置通过mail方式登录Web邮箱,以及在不同邮件传输协议下访问邮箱服务器是否支持通过Webmail方式登录邮箱由邮箱服务商决定。邮件 - [如何正确配置域名的SPF解析以避免邮箱解析异常?](https://support.huaweicloud.com/dns_faq/dns_faq_2025.md): SPF是遵循一定格式规范的TXT类型的DNS记录,Gmail等邮件系统严格校验域名的SPF解析,如果邮箱解析的SPF记录集配置不正确,通常会导致以下几类问题:邮件被拒绝:接收邮件服务器在验证SPF记录时,发现发件人IP不在允许列表中,可能会直接拒绝邮件,导致邮件无法送达。邮件被标记为垃圾邮件:SPF记录错误可能导致邮件被接收方标记为垃圾邮 - [常用邮箱的解析记录示例](https://support.huaweicloud.com/dns_faq/dns_faq_044.md): 云解析服务可以为您的邮箱提供解析服务,邮箱解析配置的详细指导请参见快速添加邮箱域名解析。配置邮箱解析主要涉及如下类型的记录集:MX:用于设置邮箱服务器地址TXT:用于设置邮箱的反垃圾邮件策略CNAME:用于设置通过mail方式登录Web邮箱,以及在不同邮件传输协议下访问邮箱服务器是否支持通过Webmail方式登录邮箱由邮箱服务商决定。邮件 - [如何正确配置域名的SPF解析以避免邮箱解析异常?](https://support.huaweicloud.com/dns_faq/dns_faq_2025.md): SPF是遵循一定格式规范的TXT类型的DNS记录,Gmail等邮件系统严格校验域名的SPF解析,如果邮箱解析的SPF记录集配置不正确,通常会导致以下几类问题:邮件被拒绝:接收邮件服务器在验证SPF记录时,发现发件人IP不在允许列表中,可能会直接拒绝邮件,导致邮件无法送达。邮件被标记为垃圾邮件:SPF记录错误可能导致邮件被接收方标记为垃圾邮