更新时间:2026-06-30 GMT+08:00
分享

入站终端节点管理

操作场景

入站终端节点是华为云DNS解析器面向本地IDC、第三方云、分支站点发起内网DNS查询的专属接入端点,核心作用是让本地IDC、第三方云、分支站点安全访问云上业务域名。主要适用场景如下:

  • 本地IDC/企业内网访问云上资源:线下机房、内网服务器可通过入站终端节点解析VPC内ECS、数据库等内网域名,仅开放DNS端口,无需全线打通专线内网。
  • 多分支门店访问云端业务:异地分支、门店及远程终端经公网或专线接入节点,统一解析云上业务域名,实现分支便捷访问与集中DNS管控。
  • 外部合作方安全受限对接:不给合作方开通VPC内网互通,仅授予节点DNS解析权限,通过策略限定可解析域名,以最小权限完成安全互通。
  • 混合云统一DNS调度:自建本地DNS转发请求至入站终端节点,整合本地与云上域名解析能力,构建混合云DNS体系,简化域名运维。
  • 线下运维巡检探测内网服务:运维监控系统依托节点解析内网域名,搭配IP白名单限定访问源,防止内网域名公网泄露。

约束与限制

  • 企业版VPN与DNS解析器搭配使用时,VPN的本端子网需要包含入站终端节点的子网IP地址,否则可能导致解析失败。
  • 每个账号最多可创建50个入站终端节点,可以通过提交工单提高此限制。
  • 入站终端节点一旦创建将无法更改VPC,以避免误操作造成访问中断。

创建入站终端节点

  1. 进入解析器列表页面
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 在页面右上角,单击“创建终端节点”。
  4. 根据界面提示配置相关参数,详细内容请参见表1
    图1 创建入站终端节点
    表1 创建入站终端节点参数说明

    参数

    说明

    终端节点方式

    支持选择“出站”、“入站”。

    此处请选择“入站”,表示云下服务器访问云上业务域名。

    终端节点名称

    终端节点的名称。

    • 只能由中文字符,英文字母,数字,及“_”,“-”,“.”组成。
    • 长度为1-64字符。

    区域

    入站终端节点所属区域。

    VPC

    所有入站DNS请求将由此VPC转发到云上DNS服务器。

    子网

    子网必须具有可用的IP地址。目前仅支持IPv4地址。

    IP地址

    支持“自动选择”或“自定义”。

    为了提高可靠性,请您为DNS转发至少指定两个IP地址,建议这两个地址位于不同可用区中,您也可以在可用区添加更多IP地址。

  5. 单击“立即创建”

查看入站终端节点

  1. 进入解析器列表页面
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 单击进入“入站终端节点”页签,查看入站终端节点列表。
  4. 单击目标入站终端节点名称,查看基础配置、IP地址等详细信息。

修改入站终端节点

  1. 进入解析器列表页面
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 单击进入“入站终端节点”页签,查看入站终端节点列表。
  4. 在目标入站终端节点所在行,单击操作列的“修改”。

    支持修改名称、添加/删除IP地址。

    如果入站终端节点当前仅有两个IP地址,则无法执行IP地址的删除操作。

删除入站终端节点

  1. 进入解析器列表页面
  2. 单击管理控制台左上角的,选择区域和项目。
  3. 单击进入“入站终端节点”页签,查看入站终端节点列表。
  4. 在目标入站终端节点所在行,单击操作列的“删除”。
  5. 确认待删除的入站终端节点信息,单击“确定”。

相关文档