- Descripción general del servicio
- Pasos iniciales
-
Guía del usuario
- Zonas públicas
- Zonas privadas
-
Conjuntos de registros
- Descripción del conjunto de registros
-
Adición de conjuntos de registros
- Tipos de conjuntos de registros y reglas de configuración
- Adición de un conjunto de registros A
- Adición de un conjunto de registros CNAME
- Adición de un conjunto de registros MX
- Adición de un conjunto de registros AAAA
- Adición de un conjunto de registros TXT
- Adición de un conjunto de registros SRV
- Adición de un conjunto de registros de NS
- Adición de un conjunto de registros CAA
- Adición de un conjunto de registros PTR
- Deshabilitación o habilitación de los conjuntos de registros
- Gestión de conjuntos de registros
- Configuración de un conjunto de registros de DNS comodín
- Búsqueda de conjuntos de registros
- Importación de conjuntos de registros
- Exportación de conjuntos de registros
- Migración a Huawei Cloud DNS para la resolución de nombres de dominio
- Registros de PTR
- Resolución inteligente
- Gestión de permisos
- Operaciones clave registradas por CTS
- Ajuste de cuotas
-
Referencia de la API
- Antes de empezar
- Descripción de las API
- Llamada a APIs
-
Las API
- Gestión de versión
- Gestión de zonas públicas
- Gestión de zona privada
- Gestión de conjuntos de registros
-
Gestión de conjuntos de registros multilínea
- Creación de un conjunto de registros
- Eliminación por lotes de conjuntos de registros en una zona
- Modificación por lotes de conjuntos de registros
- Consulta de un conjunto de registros
- Consulta de conjuntos de registros
- Creación por lotes de conjuntos de registros para líneas
- Consulta de conjuntos de registros en una zona
- Eliminación de un conjunto de registros
- Modificación de un conjunto de registros
- Establecimiento del estado del conjunto de registros
- Asociar un conjunto de registros con una comprobación de estado
- Disociación de un conjunto de registros de una comprobación de estado
- Gestión de registros de PTR
-
Gestión de etiquetas
- Adición de una etiqueta a un recurso específico
- Eliminación de una etiqueta de recurso
- Adición o eliminación de etiquetas por lotes para una instancia específica
- Consulta de etiquetas de una instancia específica
- Consulta de todas las etiquetas de un recurso específico
- Consulta de recursos mediante etiquetas
- Gestión de grupos de línea
- Gestión de líneas personalizadas
- Gestión del servidor de nombres
- Gestión de cuotas
- Ejemplos
- Políticas de permisos y acciones admitidas
- Apéndice
-
Preguntas frecuentes
-
Descripción de DNS
- ¿Se me cobrará por el servicio DNS?
- ¿Cuántas zonas, registros de PTR y conjuntos de registros puedo crear?
- ¿Qué son los servidores de DNS de Huawei Cloud?
- ¿Qué son las direcciones de servidor de DNS privado de Huawei Cloud?
- ¿Cuáles son las diferencias entre los nombres de dominio públicos y privados?
- ¿DNS admite IPv6?
- ¿DNS admite URL explícitas e implícitas?
- ¿El DNS admite la resolución dinámica de nombres de dominio?
- ¿DNS admite entradas de comodín?
- ¿Qué es TTL?
- ¿Cuántos niveles de nombres de dominio admite DNS?
- ¿Cómo se consultan las zonas para resolver un nombre de dominio?
- ¿Cuáles son las prioridades de las líneas de resolución?
- ¿Por qué se cambió el formato de la dirección del correo electrónico en el registro de SOA?
- ¿Qué es CAA?
- ¿Por qué debería establecer prioridad para un conjunto de registros de MX?
- ¿DNS puede apuntar un nombre de dominio a un puerto específico?
-
Resolución de dominio no válida
- ¿Qué puedo hacer si un conjunto de registros no entra en vigor?
- ¿Cómo puedo comprobar si un conjunto de registros ha surtido efecto?
- ¿Cuándo entrará en vigor un nuevo conjunto de registros?
- ¿Cuándo entrará en vigor un conjunto de registros modificado o eliminado?
- ¿Cuándo entrarán en vigor las nuevas direcciones de servidor DNS?
- Errores de acceso al sitio web
-
Zonas públicas
- ¿Por qué se muestra un mensaje que indica un conflicto con un conjunto de registros existente cuando agrego un conjunto de registros?
- ¿Cómo agrego conjuntos de registros a subdominios?
- ¿Qué dirección IP se devuelve para el nombre de dominio si hay varias direcciones IP en un conjunto de registros?
- ¿Puedo modificar una zona?
- ¿Puede el DNS traducir un nombre de dominio a direcciones IP de servidores locales o servidores en otra nube?
- ¿Cómo se pueden vincular varios nombres de dominio al mismo sitio web?
- Configuración de enrutamiento ponderado
- ¿Puede DNS resolver un nombre de dominio que no ha sido licenciado?
- ¿El DNS admite la resolución dinámica de nombres de dominio?
- ¿Cómo puedo ver y cambiar los servidores de DNS de un nombre de dominio?
-
Zonas privadas
- ¿Por qué se muestra un mensaje que indica un conflicto con un conjunto de registros existente cuando agrego un conjunto de registros?
- ¿Cómo cambio los servidores de DNS predeterminados de un ECS a los servidores de DNS privados de Huawei Cloud?
- ¿Cómo puedo acceder a un ECS usando su nombre de host?
- ¿Cómo puedo asignar la dirección IP privada de un ECS a un nombre de dominio?
- ¿Cómo puedo usar un nombre de dominio privado para enrutar el tráfico de Internet?
- ¿Puedo usar nombres de dominio privados en todas las regiones?
- ¿Necesito registrar nombres de dominio privados?
- ¿Se desasociará automáticamente una VPC eliminada de la zona privada?
- ¿Son las direcciones del servidor de DNS privado iguales para todos los usuarios?
- ¿Cuáles son las restricciones en las solicitudes de DNS privados simultáneos?
- Resolución inversa
- Transferencia de dominios
-
Descripción de DNS
- Actualmente, el contenido no está disponible en el idioma seleccionado. Sugerimos consultar la versión en inglés.
- What's New
- Function Overview
- Best Practices
- SDK Reference
- Videos
-
More Documents
-
User Guide (ME-Abu Dhabi Region)
- Overview
- Getting Started
- Private Zone
- Record Set
- PTR Record
- Permissions Management
- Key Operations Recorded by CTS
- Quota Adjustment
- FAQs
- Change History
- API Reference (ME-Abu Dhabi Region)
-
User Guide (Paris Region)
- Overview
- Getting Started
- Public Zones
- Private Zones
- Record Sets
- PTR Records
- Intelligent Resolution
- Permissions Management
- Key Operations Recorded by CTS
- Quota Adjustment
-
FAQ
-
DNS Overview
- Will I Be Billed for the DNS Service?
- How Many Zones, PTR Records, and Record Sets Can I Create?
- What Are DNS Servers?
- What Are the Differences Between Public and Private Domain Names?
- Does DNS Support IPv6?
- Does DNS Support Explicit and Implicit URLs?
- Does DNS Support Dynamic Domain Name Resolution?
- Does DNS Support Wildcard Entries?
- What Is TTL?
- How Many Domain Name Levels Does DNS Support?
- How Are Zones Queried to Resolve a Domain Name?
- Why Was the Email Address Format Changed in the SOA Record?
- What Is CAA?
- Why Should I Set Priority For an MX Record Set?
- Can DNS Point a Domain Name to a Specific Port?
-
Public Zones
- How Do I Add Record Sets to Subdomains?
- Which IP Address Is Returned for the Domain Name If There Are Multiple IP Addresses in a Record Set?
- What Can I Do If There Is Message Indicating that the Public Zone Already Exists?
- Can I Modify a Zone?
- How Can Multiple Domain Names Be Linked to the Same Website?
- Configuring Weighted Routing
-
Private Zones
- How Can I Map the Private IP Address of an ECS to a Domain Name?
- Can I Use Private Domain Names Across Regions?
- Do I Need to Register Private Domain Names?
- Will a Deleted VPC Be Automatically Disassociated from the Private Zone?
- Are Private DNS Server Addresses the Same for All Users?
- What Are the Restrictions on Concurrent Private DNS Requests?
- Reverse Resolution
-
DNS Overview
- Change History
- API Reference (Paris Region)
-
User Guide (Kuala Lumpur Region)
- Overview
- Getting Started
- Private Zone
- Record Set
- Permissions Management
- Key Operations Recorded by CTS
- Quota Adjustment
-
FAQs
-
DNS Overview
- Will I Be Billed for the DNS Service?
- How Many Zones and Record Sets Can I Create?
- What Are the Private DNS Servers Provided by the DNS Service?
- Does DNS Support Wildcard Entries?
- How Are Zones Queried to Resolve a Domain Name?
- Why Was the Email Address Format Changed in the SOA Record?
- Can DNS Point a Domain Name to a Specific Port?
- Private Zones
-
DNS Overview
- Change History
- API Reference (Kuala Lumpur Region)
- User Guide (Ankara Region)
- API Reference (Ankara Region)
-
User Guide (ME-Abu Dhabi Region)
- Glossary
Mostrar todo
Copiado.
Introducción
En este tema se describe la gestión detallada de permisos para los recursos de DNS. Omita este tema si su cuenta de Huawei Cloud no necesita usuarios individuales de IAM.
De forma predeterminada, los nuevos usuarios de IAM no tienen permisos concedidos. Debe agregar un usuario a uno o más grupos y asignar políticas o roles a estos grupos. A continuación, el usuario hereda los permisos de los grupos de los que es miembro. Este proceso se llama autorización. Después de la autorización, el usuario puede realizar operaciones específicas en los servicios en la nube en función de los permisos.
Puede conceder permisos a los usuarios mediante roles y políticas. Los roles son un tipo de mecanismo de autorización de grano grueso que define permisos relacionados con las responsabilidades del usuario. Las políticas definen permisos basados en API para operaciones en recursos específicos bajo ciertas condiciones, lo que permite un control de acceso más detallado y seguro de los recursos en la nube.
La autorización basada en políticas es útil si desea permitir o denegar el acceso a una API.
Una cuenta tiene permisos para invocar a todas las API, pero los usuarios de IAM deben tener los permisos requeridos específicamente asignados. Los permisos necesarios para invocar a una API están determinados por las acciones admitidas por la API. Solo los usuarios a los que se les han concedido permisos para permitir las acciones pueden invocar a la API con éxito. Por ejemplo, si un usuario de IAM consulta la lista de zonas públicas mediante una API, el usuario debe tener permisos que permitan la acción dns:zone:list.
Acciones admitidas
DNS proporciona políticas definidas por el sistema que se pueden utilizar directamente en IAM. También puede crear políticas personalizadas y utilizarlas para complementar las políticas definidas por el sistema, implementando un control de acceso más refinado. Las acciones admitidas por las políticas son específicas de las API. Los siguientes son conceptos comunes relacionados con las políticas:
- Permiso: Sentencia de una política que permite o niega ciertas operaciones.
- APIs: Las API de REST que se pueden invocar en una política personalizada.
- Acciones: Agregadas a una política personalizada para controlar los permisos para operaciones específicas.
- Acciones relacionadas: Acciones de las que depende una acción específica para que surtan efecto. Al asignar permisos para la acción a un usuario, también debe asignar permisos para las acciones dependientes.
- Proyectos de IAM o proyectos de empresa: Tipo de proyectos en los que se pueden utilizar políticas para conceder permisos. Una política se puede aplicar a proyectos de IAM, proyectos de empresa o ambos. Las políticas que contienen acciones que soportan proyectos de IAM y proyectos de empresa se pueden asignar a grupos de usuarios y tener efecto tanto en IAM como en Enterprise Management. Las políticas que solo contienen acciones que admiten proyectos de IAM se pueden asignar a grupos de usuarios y solo tienen efecto en IAM. Dichas políticas no entrarán en vigor si se asignan a grupos de usuarios en Enterprise Management. Para obtener más información sobre las diferencias entre IAM y la gestión empresarial, consulte ¿Cuáles son las diferencias entre IAM y la gestión empresarial?
La marca de verificación (√) indica que una acción tiene efecto. La marca de cruz (x) indica que una acción no tiene efecto.
DNS admite las siguientes acciones que se pueden definir en políticas personalizadas:
- Gestión de zonas: contiene acciones admitidas por todas las API de gestión de zonas, como la API para crear una zona.
- Gestión de conjuntos de registros: contiene acciones admitidas por todas las API de gestión de conjuntos de registros, como la API para crear un conjunto de registros.
- Gestión de registros de PTR: contiene acciones admitidas por todas las API de gestión de registros PTR, como la API para crear un registro de PTR.
- Gestión de etiquetas: contiene acciones admitidas por todas las API de gestión de etiquetas, como la API para agregar una etiqueta de recurso.
- Importación de conjuntos de registros: contiene acciones admitidas por todas las API de gestión de importación de conjuntos de registros, como la API para crear una tarea para importar conjuntos de registros de zona pública.
- Línea personalizada contiene acciones admitidas por todas las API de gestión de líneas personalizadas, como la API para crear una línea personalizada.
- Gestión de recursos públicos: contiene acciones compatibles con las API para consultar la lista de servidores de DNS y las cuotas de recursos de DNS.