Resolução de nome de domínio privado
Zona privada
Uma zona privada contém informações sobre como mapear um nome de domínio (como ecs.com) e seus subdomínios usados em uma ou mais VPCs para endereços IP privados (como 192.168.1.1). Com nomes de domínio privado, seus ECSs podem se comunicar entre si dentro de uma VPC sem precisar se conectar à Internet. Esses ECSs também podem acessar serviços em nuvem, como OBS e SMN, em uma rede privada.
Figura 1 mostra como um nome de domínio privado é resolvido por um servidor DNS privado.
Quando um ECS na VPC solicita acesso a um nome de domínio privado, o servidor DNS privado retorna diretamente um endereço IP privado mapeado para o nome de domínio.
As zonas privadas permitem que você:
- Personalizar com flexibilidade nomes de domínio privado em suas VPCs.
- Vincular uma ou mais VPCs a um nome de domínio.
- Usar nomes de domínio privado para acessar ECSs, bem como recursos de OBS e SMN nas VPCs mais rapidamente, evitando a falsificação de DNS
Você pode usar nomes de domínio privado nos seguintes cenários:
- Gerenciamento de nomes de host do ECS
- Manter seu site funcionando mesmo enquanto seu servidor está sendo substituído
- Acesso a recursos em nuvem
Gerenciamento de nomes de host do ECS
Você pode planejar nomes de host com base nos locais, usos e informações de conta dos ECSs e mapear os nomes de host para endereços IP privados, ajudando você a gerenciar ECSs com mais facilidade.
Por exemplo, se você implementou 20 ECSs em uma AZ, 10 para o site A e 10 para o site B, poderá planejar seus nomes de host (nomes de domínio privado) da seguinte forma:
- ECSs para o site A: weba01.region1.az1.com – weba10.region1.az1.com
- ECSs para o site B: webb01.region1.az1.com – webb10.region1.az1.com
Depois de configurar os nomes de host, você poderá determinar rapidamente os locais e os usos dos ECSs durante o gerenciamento e a manutenção de rotina.
Consulte Roteamento de tráfego dentro de VPCs para obter operações detalhadas.
Manter seu site funcionando mesmo enquanto seu servidor está sendo substituído
Como o número de usuários da Internet aumenta continuamente, um site ou aplicação Web implementado em um único servidor dificilmente consegue lidar com solicitações simultâneas durante horários de pico. Uma prática comum é implementar o site ou aplicação em vários servidores e distribuir a carga entre os servidores.
Esses servidores estão na mesma VPC e se comunicam entre si usando endereços IP privados que são codificados em APIs internas chamadas entre os servidores. Se um desses servidores for substituído, seu endereço IP privado será alterado. Como resultado, você precisa alterar esse endereço IP nas APIs e republicar o site. Isso representa desafios para a manutenção do sistema.
Se você criar uma zona privada para cada servidor e configurar conjuntos de registros para mapear seus nomes de domínio privado para os endereços IP privados, eles poderão se comunicar usando nomes de domínio privado. Ao substituir qualquer um dos servidores, você só precisa alterar o endereço IP privado no conjunto de registros, em vez de modificar o código.
Figura 2 ilustra esse uso de resolução de nome de domínio privado.
Os ECSs e as instâncias do RDS estão na mesma VPC.
- ECS0: nó de serviço primário
- ECS1: nó de serviço público
- RDS1: banco de dados de serviço
- ECS2 e RDS2: nó de serviço de backup e banco de dados de backup
Quando o ECS1 se torna defeituoso, o ECS2 deve assumir o controle. No entanto, se nenhuma zona privada estiver configurada para os dois ECSs, você precisará alterar os endereços IP privados no código do ECS0. Isso interromperá os serviços e você precisará publicar o site novamente.
Agora, suponha que você configurou zonas privadas para os ECSs e incluiu seus nomes privados no código. Se o ECS1 ficar com defeito, você só precisará alterar os registros DNS para direcionar o tráfego para o ECS2. Os serviços não são interrompidos e você não precisa publicar o site novamente.
Consulte Configuração de um nome de domínio privado para um ECS para obter operações detalhadas.
Acesso a recursos em nuvem
Configure nomes de domínio privado para ECSs para que possam acessar outros serviços em nuvem, como SMN e OBS, sem se conectar à Internet.
Ao criar um ECS, observe o seguinte:
- Se os servidores DNS recursivos públicos estiverem configurados para a sub-rede da VPC onde o ECS reside, as solicitações para acessar os serviços em nuvem serão roteadas pela Internet.
Figura 3 mostra o processo de resolução de um nome de domínio quando um ECS acessa os serviços em nuvem da Huawei, como OBS e SMN.
As solicitações são roteadas pela Internet, resultando em um aumento na latência da rede.
- Se um servidor DNS privado estiver configurado para a sub-rede, o servidor DNS privado processará diretamente as solicitações para acessar os serviços em nuvem.
Quando o ECS acessa os serviços de nuvem da Huawei, o servidor DNS privado retorna seus endereços IP privados, em vez de rotear as solicitações pela Internet. Isso reduz a latência da rede e melhora a velocidade de acesso. As etapas de 1 a 4 à esquerda de Figura 3 mostram o processo.
Para tornar seu ECS acessível dentro da rede privada, altere os servidores DNS padrão do ECS para servidores DNS privados, consulte Como alterar os servidores DNS padrão de um ECS para os servidores DNS privados fornecidos pelo serviço DNS?


