更新时间:2026-01-16 GMT+08:00
分享

内网域名解析

什么是内网域名解析

内网域名解析是基于VPC网络的域名解析过程,通过华为云内网DNS把域名(如ecs.com)转换成私网IP地址(192.168.1.1)。内网域名解析实现云服务器在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务,如OBS、SMN等。

云解析服务的内网DNS为华为云服务提供基于VPC网络的域名解析服务,解析过程如图1所示。

图1 内网域名解析过程

当VPC内云服务器访问内网域名时,内网DNS直接对内网域名进行解析,向云服务器返回对应被访问的云服务器的私网IP地址。

云解析服务提供的VPC内的内网域名解析服务,具有以下特点:

  • 支持基于VPC任意定制内网域名,灵活自由。
  • 一个域名可以关联多个VPC,方便统一管理部署。
  • 提供VPC子网专用的内网DNS,直接响应内网域名,以及OBS、SMN等云服务的解析请求,快速高效,有效防护劫持。

应用场景

内网域名解析主要包括以下应用场景。

您可以根据云服务器的位置、用途、所有者等信息规划主机名,并使用主机名为云服务器添加内网解析记录,便于直观地获取云服务器的信息,更利于管理云服务器。

例如,您在某区域的某个可用区部署了20台ECS,其中10台用于网站A,10台用于网站B,则可以采用以下方式规划主机名和内网域名:

  • 网站A:weba01.region1.az1.com~weba10.region1.az1.com
  • 网站B:webb01.region1.az1.com~webb10.region1.az1.com

完成上述规划后,可以帮助您快速定位云服务的位置和用途,便于日常管理和维护。

您可以参考配置ECS的内网域名解析完成云服务器主机名管理的相关操作。

随着互联网用户数量的高速增长,一个网站应用部署在一个服务器上很难经得起高并发的访问,业务拆分到多个服务器分担压力是最基本的方案。

多个服务器可以建立在同一个VPC内,云服务器之间通过私网IP实现互访,私网IP会写入云服务器的内部调用API接口中。此时,存在这样的问题:假如其中一个云服务器发生切换,私网IP也会随之变化,这时就需要修改其他云服务器代码中的API接口,并重新发布变更,维护极其不便。

这时,如果您通过云解析服务为您VPC内的每个云服务器创建一个内网域名,并添加到对应私网IP的解析。这样,云服务器之间可以通过内网域名进行互访。当某个云服务器发生切换时,无需修改云服务器的代码,只需修改对应域名的解析记录即可。

云解析服务作为内网DNS的典型应用场景如图2所示。

图2 为云服务器配置内网域名

在一个VPC内,部署了ECS和RDS。其中:

  • ECS:作为主业务站点和业务入口。
  • ECS1:作为公共接口。
  • RDS1:作为数据库,存储业务数据。
  • ECS2和RDS2:作为备份服务器和数据库。

当该网站在运行过程中,因ECS1故障,需要将业务切换到备份的云服务器ECS2时,如果云服务器没有配置内网域名,则需要通过修改主业务节点ECS的代码来重新设置云服务器的内网IP地址。该操作需要中断业务并重新发布网站,耗时耗力。

假如在部署该网站时,我们为云服务器申请了内网域名,且代码中设置的是云服务器的内网域名,则仅需要通过修改内网域名解析记录即可实现云服务器的切换,无需中断业务,也不需要重新发布网站。

您可以参考为云服务器配置内网域名为您的云服务器规划内网域名信息。

当您创建云服务器时,可以使用内网DNS进行解析,不经公网直接访问SMN、OBS等云服务,与使用公共DNS解析对比:

  • 关联VPC子网的DNS服务器设置为公共DNS:云服务器对云服务的访问需要通过公共DNS在Internet上进行解析。

    当云服务器访问OBS、SMN等华为云上服务时,由于需要通过Internet,容易导致访问时延大,体验差。

    解析过程如图3右侧的“1~10”所示。

  • 关联VPC子网的DNS服务器设置为华为云内网DNS:云服务器对云服务的访问直接通过内网DNS进行解析。

    当云服务器访问OBS、SMN等华为云上服务时,内网DNS直接返回这些云服务的内网地址,无需通过Internet,访问时延小,性能高。

    解析过程如图3左侧的“①~④”所示。

    您可以参考怎样切换内网DNS将云服务器的默认DNS服务器修改为华为云的内网DNS,这样就可以实现通过内网DNS直接访问云服务。

图3 访问云服务

产品优势

  • 轻松访问云上资源

    云解析服务支持为云服务器创建内网域名,既支持云服务器之间通过内网域名互相访问,也支持云服务器通过内网DNS访问云上资源,无需经过Internet,访问时延小,性能高。

    您可以参考为云服务器配置内网域名为您的云服务器创建域名。

  • 核心数据安全隔离

    对于保存核心数据的云服务器,不绑定弹性IP,使用内网DNS为其提供域名解析服务,这样,既保证了核心数据的安全性,又实现了对核心数据的访问。

功能概览

表1 内网域名解析常用功能

功能名称

功能描述

内网域名

DNS支持创建在关联VPC内生效的内网域名,并为域名提供内网DNS解析服务。DNS提供创建、修改、删除、查看内网域名等基本操作,还支持关联VPC、解关联VPC功能。

  • 内网域名无需注册,可以自由创建。
  • 内网域名在关联VPC内唯一。

详细内容,请参见内网域名解析简介

关联/解关联VPC

DNS支持为内网域名关联或者解关联VPC。

详细内容,请参见为内网域名关联VPC为内网域名解关联VPC

记录集

记录集是一组资源记录,用于定义域名的解析类型以及解析值。DNS支持为内网域名添加A、CNAME、MX、AAAA、TXT、PTR以及SRV类型的记录集,还支持修改、删除以及查看记录集。

详细内容,请参见解析记录简介

泛解析

DNS支持为内网域名的所有子域名添加记录集,为所有子域名提供解析服务。

详细内容,请参见设置域名泛解析

TTL

DNS支持设置解析记录在本地DNS服务器的缓存时间。TTL取值范围:1~2147483647。

相关文档

为云服务器配置内网域名解析,请参见配置ECS的内网域名解析

相关文档