更新时间:2026-06-30 GMT+08:00
分享

出站终端节点管理

操作场景

出站终端节点为云上VPC内网DNS提供定向向外转发解析请求的能力,专门承接云上域名查询,按预设规则转发至云下IDC自建DNS或第三方DNS,核心用于云上安全访问云下或第三方域名,主要场景如下:

  • 混合云访问本地IDC域名:云上资源可通过出站节点配置转发规则,经专线/VPN将指定域名请求转发至线下自建DNS,仅开放DNS通信,无需完整打通双向内网,即可解析本地内网域名。
  • 跨账号跨VPC私有域名解析:多VPC、多账号环境,可转发请求至对端DNS实现私有域名互通,通过域名规则划定访问范围,完成权限隔离,统一调度跨VPC解析。
  • 跨区域精细化解析分流:特定公网域名转发至异地/海外DNS解析,其余域名使用云上默认DNS,规划跨境访问路由,优化时延并满足合规要求。
  • 对接企业上游及第三方DNS:将解析请求定向转发至总部企业DNS或第三方递归DNS,沿用原有全局解析策略,无缝兼容现有DNS架构。
  • 云上运维访问本地运维内网:云上运维工具通过节点解析本地网管、运维主机域名,搭配源IP白名单管控访问源头,保护线下DNS不被外网非法访问。

约束与限制

  • 每个账号最多可创建50个出站终端节点,可以通过提交工单提高此限制。
  • 出站终端节点创建后所属VPC不可修改,仅支持IPv4,子网需预留空闲IP,建议跨可用区配置至少2个源IP保障高可用,子网网段不能与对端IDC网段冲突。

创建出站终端节点

  1. 进入解析器列表页面
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面右上角,单击“创建终端节点”。
  4. 根据界面提示配置相关参数,详细内容请参见表1
    图1 创建出站终端节点
    表1 创建出站终端节点参数说明

    参数

    说明

    终端节点方式

    支持选择“出站”、“入站”。

    此处请选择“出站”,表示云上服务器访问云下业务域名。

    终端节点名称

    终端节点的名称。

    • 只能由中文字符,英文字母,数字,及“_”,“-”,“.”组成。
    • 长度为1-64字符。

    区域

    出站终端节点所属区域。

    VPC

    云上DNS通过此VPC将转发规则指定域名的解析请求转发到指定的IP解析。

    子网

    子网必须具有可用的IP地址。目前仅支持IPv4地址。

    IP地址

    支持“自动选择”或“自定义”。

    为了提高可靠性,请您为DNS转发至少指定两个IP地址,建议这两个地址位于不同可用区中,您也可以在可用区添加更多IP地址。

  5. 单击“立即创建”

出站终端节点创建完成后,需要配置转发规则,详细内容请参见修改出站终端节点添加转发规则

查看出站终端节点

  1. 进入解析器列表页面
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 单击进入“出站终端节点”页签,查看出站终端节点列表。
  4. 单击目标出站终端节点名称,查看基础配置、IP地址、转发规则等详细信息。

修改出站终端节点

  1. 进入解析器列表页面
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 单击进入“出站终端节点”页签,查看出站终端节点列表。
  4. 在目标出站终端节点所在行,单击操作列的“修改”。

    支持修改名称、添加/删除IP地址、添加/删除转发规则。

    如果出站终端节点当前仅有两个IP地址,则无法执行IP地址的删除操作。

删除出站终端节点

  1. 进入解析器列表页面
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 单击进入“出站终端节点”页签,查看出站终端节点列表。
  4. 在目标出站终端节点所在行,单击操作列的“删除”。
  5. 确认待删除的出站终端节点信息,单击“确定”。

相关文档