更新时间:2024-05-11 GMT+08:00
混合DNS
- 通过专线把本地数据中心和华为云服务器打通,本地服务器和华为云服务器就可以直接通信,但是基于安全因素考虑,华为云的DNS服务器只能华为云的服务器使用,本地DNS服务器和华为云的DNS服务器之间网络是不能通信的,本地数据中心DNS服务器有自己业务域名,华为云服务器DNS有华为云服务域名,这样问题就出现了:
- 本地数据中心服务器用的自己的DNS服务器,可以解析本地域名,但是无法解析华为云服务域名,比如OBS,SFS等
- 华为云服务器使用华为云的DNS,可以解析华为云服务域名,但是无法解析本地数据中心的域名
图1 混合DNS 1
- 解决方案:华为云提供混合DNS解决方案DNSEP,通过dnsep 把公有云dns地址下沉到客户自己vpc内,可以实现线下dns和公有云dns互相forward。步骤如下:
- 线下自建DNS把要解析的云服务域名(*.myhuaweicloud.com)转发给入站终端节点到达云上dns;
- 云上dns会根据出站终端节点配置的域名转发规则把相应域名解析转发到指定的线下DNS解析。
图2 线下DNS解析
父主题: Landing Zone网络规划