更新时间:2026-06-30 GMT+08:00
入站终端节点管理
操作场景
入站终端节点是华为云DNS解析器面向本地IDC、第三方云、分支站点发起内网DNS查询的专属接入端点,核心作用是让本地IDC、第三方云、分支站点安全访问云上业务域名。主要适用场景如下:
- 本地IDC/企业内网访问云上资源:线下机房、内网服务器可通过入站终端节点解析VPC内ECS、数据库等内网域名,仅开放DNS端口,无需全线打通专线内网。
- 多分支门店访问云端业务:异地分支、门店及远程终端经公网或专线接入节点,统一解析云上业务域名,实现分支便捷访问与集中DNS管控。
- 外部合作方安全受限对接:不给合作方开通VPC内网互通,仅授予节点DNS解析权限,通过策略限定可解析域名,以最小权限完成安全互通。
- 混合云统一DNS调度:自建本地DNS转发请求至入站终端节点,整合本地与云上域名解析能力,构建混合云DNS体系,简化域名运维。
- 线下运维巡检探测内网服务:运维监控系统依托节点解析内网域名,搭配IP白名单限定访问源,防止内网域名公网泄露。
约束与限制
- 企业版VPN与DNS解析器搭配使用时,VPN的本端子网需要包含入站终端节点的子网IP地址,否则可能导致解析失败。
- 每个账号最多可创建50个入站终端节点,可以通过提交工单提高此限制。
- 入站终端节点一旦创建将无法更改VPC,以避免误操作造成访问中断。
创建入站终端节点
查看入站终端节点
- 进入解析器列表页面。
- 单击管理控制台左上角的
,选择区域和项目。 - 单击进入“入站终端节点”页签,查看入站终端节点列表。
- 单击目标入站终端节点名称,查看基础配置、IP地址等详细信息。
修改入站终端节点
- 进入解析器列表页面。
- 单击管理控制台左上角的
,选择区域和项目。 - 单击进入“入站终端节点”页签,查看入站终端节点列表。
- 在目标入站终端节点所在行,单击操作列的“修改”。
如果入站终端节点当前仅有两个IP地址,则无法执行IP地址的删除操作。
删除入站终端节点
- 进入解析器列表页面。
- 单击管理控制台左上角的
,选择区域和项目。 - 单击进入“入站终端节点”页签,查看入站终端节点列表。
- 在目标入站终端节点所在行,单击操作列的“删除”。
- 确认待删除的入站终端节点信息,单击“确定”。
