解析器简介
概述
通过专线/VPN打通云下数据中心和华为云,云下数据中心服务器和华为云服务器就可以直接通信。但是基于安全因素考虑,云下服务器并不能通过专线/VPN直接访问云上DNS服务,云下服务器如果要访问云上业务内网域名,或者云上服务器要使用华为云内网DNS访问云下数据中心业务域名,则需要客户在云服务器中自主搭建DNS作为云上DNS和云下DNS中转,造成额外管理维护成本和可靠性风险。
通常厂商会用100网段标记云服务地址和计算资源所用10、172、192的私网网段区分,当客户使用混合云接入多家厂商时会存在100网段冲突维护风险。如果线下IDC或者三方云服务也使用100网段地址,需要使用单个100网段IP地址配置精确路由避免路由冲突,维护工作量指数级增高,当100网段IP地址也存在冲突时路由将无法配置。
DNS解析器将DNS服务100网段地址下沉到租户VPC内,混合云场景不感知云厂商DNS100网段地址,极大简化组网架构。客户使用专线或VPN搭建混合云,网络组网已经打通,使用解析器创建入站、出站终端节点使用VPC内私网IP地址,网络路径天然打通。第三方DNS要访问云上内网域名,云服务域名可以转发给解析器入站终端节点,云上虚拟机要访问第三方域名,可以配置出站终端节点和转发规则指定要访问第三方云域名转发到线下IDC IP或者三方云DNS IP,最终协助用户轻松实现混合云场景下云上云下业务互访诉求。
解析器功能目前已经在华北-乌兰察布一、华东二、西南-贵阳一、亚太-曼谷、亚太-新加坡、亚太-雅加达、亚太-马尼拉、中国-香港、广州-友好用户环境、华北三、非洲-开罗、拉美-圣保罗一、土耳其-伊斯坦布尔、非洲-约翰内斯堡、中东-利雅得、拉美-墨西哥城二、拉美-圣地亚哥区域上线。
介绍视频
通过视频了解华为云DNS解析器的主要功能,以及如何实现云下数据中心访问云上DNS或云上服务器访问云下业务域名。
约束与限制
- 目前解析器入站终端节点、出站终端节点均不支持DNSSEC功能,无法进行DNSSEC验证。
- 云上虚拟机DNS默认使用华为云内网DNS,不要修改为其他DNS地址,否则转发规则将无法生效。