Alibaba Cloud DNS PrivateZone

Service DNS privé conçu pour les intranets d'entreprise, desservant les terminaux hébergés sur les réseaux Alibaba Cloud VPC ou les centres de données sur site, tels que les conteneurs, ECS et machines physiques.

Dernières actualités

Nouveau

Nouvelle version de la console avec une mise à niveau complète des fonctionnalités pour Private DNS.

En savoir plus >
Nouveau

La configuration des enregistrements de ressources prend en charge l'orchestration graphique pour optimiser l'expérience utilisateur.

En savoir plus >
Nouveau

Module d'autorité intégré : la résolution DNS basée sur les poids ou les lignes définies par l'utilisateur est prise en charge.

En savoir plus >
Nouveau

Module de cache : le nom de domaine du réseau public désigné est mis en cache de manière permanente et peut toujours être résolu normalement lorsque le DNS tiers du réseau public externe est indisponible. La purge manuelle du cache est également prise en charge en cas d'urgence.

En savoir plus >
Nouveau

Module de transfert : transfère les requêtes DNS des VPC vers le DNS externe pour les scénarios de cloud hybride.

En savoir plus >
Nouveau

Analyse du trafic : analyse DNSLog pour tracer le chemin de résolution DNS de bout en bout. Les journaux DNSLog peuvent être transférés vers SLS Logstore.

En savoir plus >
Nouveau

Point de terminaison entrant : Accédez à PrivateZone via des adresses IP privées personnalisées dans un VPC, ce qui permet d'éviter les conflits d'adresses IP avec 100.100.2.136 et 100.100.2.138.

En savoir plus >

Plateforme DNS privée pour les scénarios intégrés multi-cloud et IDC traditionnel

Alibaba Cloud DNS PrivateZone est un service de résolution DNS simple d'utilisation pour les intranets d'entreprise. Il permet de résoudre les noms de domaine internes et externes au sein des intranets d'entreprise, tels que les VPC Alibaba Cloud et les centres de données sur site. Vous pouvez définir des noms de domaine d'autorité privés, conserver et vider les caches, transférer les requêtes DNS, envoyer des requêtes récursives vers Internet, définir les adresses IP du service DNS dans un VPC et analyser le trafic des requêtes DNS. Le résultat : une résolution DNS interne plus rapide et plus sûre.

Intégration appareil-cloud

Intégration appareil-cloud

Répondez aux exigences de résolution DNS dans un scénario entièrement intégré combinant appareils, IDC et plateformes cloud, avec une couverture complète de bout en bout du chemin de résolution DNS.

Haute disponibilité

Haute disponibilité

Le déploiement des composants de résolution repose sur une architecture entièrement hétérogène, avec des engagements SLA pouvant atteindre 99,99 % dans les régions centrales et 99,9 % dans les régions locales.

Visualisation

Visualisation

La configuration des enregistrements de ressources prend en charge l'orchestration graphique, offrant une expérience de configuration par lots en un clic pour tous les types d'enregistrements simultanément. Le service fournit également des journaux de résolution DNS pour analyser le chemin et le comportement de résolution DNS de bout en bout.

Fonctionnalités

Module d'autorité intégré, module de cache, module de transfert, module de récursion, adresse de service et module d'analyse du trafic

Module d'autorité intégré

Définissez des zones d'autorité privées au sein de vos réseaux internes (tels que les VPC). Les zones d'autorité intégrées se divisent en zones standard et zones d'accélération. Pour les zones standard, les requêtes DNS des clients ne sont pas directement acheminées vers le module d'autorité intégré. Elles passent d'abord par le module de cache, puis sont dirigées vers le module de zone standard en cas d'absence dans le cache. Les mises à jour des enregistrements de ressources prennent effet dans la limite du TTL. Pour les zones d'accélération, les requêtes DNS des clients reçoivent une réponse directe avec la latence la plus faible. Les mises à jour en temps réel des enregistrements de ressources prennent effet sans limite de TTL. Les zones d'accélération constituent une version améliorée des zones standard, avec de nouvelles fonctionnalités telles que la résolution DNS basée sur les poids et les lignes personnalisées.

Isolation de sécurité VPC

Les noms de domaine privés ne peuvent être résolus que dans les VPC associés.

Gestion DNS unifiée pour plusieurs comptes Alibaba Cloud

Associez les données de configuration DNS aux VPC de plusieurs comptes Alibaba Cloud et effectuez une gestion DNS centralisée au sein du même intranet d'entreprise.

Zones d'autorité personnalisées

Définissez des zones d'autorité privées et prenez en charge l'hébergement de zones et de sous-zones.

Résolution DNS intelligente

Prise en charge de la résolution DNS intelligente privée basée sur les lignes de requête ou les poids dans les intranets d'entreprise.

Lignes de requête définies par l'utilisateur

Prise en charge de lignes de requêtes internes basées sur les adresses IP, avec définition d'enregistrements de ressources DNS privés pour ces lignes.

Synchronisation des noms d'hôte ECS

Prise en charge de la synchronisation des noms d'hôte ECS dans les régions préconfigurées, avec synchronisation manuelle et synchronisation automatique (toutes les minutes).

Proxy de résolution récursive pour les sous-domaines

Les requêtes portant sur des noms de sous-domaine inexistants dans les zones privées sont acheminées vers le module de transfert et le module de récursion, permettant ainsi de séparer les résolutions DNS privées et publiques.

Résolution DNS inverse

Prise en charge de la résolution DNS inverse pour convertir les adresses IP en noms de domaine.

DNS secondaire

Prise en charge de la synchronisation des données de zone d'autorité intégrée depuis les IDC sur site via les protocoles de transfert de zone AXFR ou IXFR.

Module de cache

Les résultats de résolution DNS au sein de l'intranet d'entreprise sont temporairement stockés dans le module de cache lorsqu'ils proviennent du module d'autorité intégré pour les zones standard, du module de transfert ou du module de récursion. Cela permet d'accélérer la résolution DNS pour les mêmes noms de domaine. Nous recommandons d'activer la rétention du cache pour les points d'accès fréquents et les noms de domaine importants afin de stocker de manière permanente les résultats de résolution DNS dans le cache. Cela accélère la résolution DNS sur les réseaux intranet et prévient les échecs de résolution DNS pour les noms de domaine publics lorsque les services de résolution DNS fournis par d'autres fournisseurs DNS autoritatifs sont indisponibles.

Rétention du cache pour un taux de succès de 100 %

Cette fonctionnalité permet d'activer la rétention du cache pour les points d'accès fréquents et les noms de domaine importants, afin de stocker de manière permanente les résultats de résolution DNS dans le cache. Cela accélère la résolution DNS sur les réseaux intranet et prévient les échecs de résolution DNS pour les noms de domaine publics lorsque les services de résolution DNS fournis par d'autres fournisseurs DNS autoritatifs sont indisponibles.

Vider le cache

En cas d'urgence, videz rapidement les résultats du cache DNS du module de cache, sans limitation de TTL.

Module de transfert

Vous pouvez créer des règles de transfert par zone et des points de terminaison sortants pour transférer les requêtes DNS d'une zone dans les VPC vers un DNS externe. Cette fonctionnalité est adaptée à la résolution DNS en environnement de cloud hybride et aux scénarios de résolution DNS entre le cloud et les infrastructures sur site.

Points de terminaison sortants

Il s'agit de redirecteurs DNS dans les réseaux VPC, capables de transférer les requêtes DNS d'une zone vers un DNS externe afin de répondre aux besoins de résolution DNS des instances ECS ou des conteneurs pour les noms de domaine privés hébergés sur un DNS IDC sur site.

Zones de transfert définies par l'utilisateur

Prise en charge de règles de transfert par zone, limitant les requêtes DNS transférées aux zones définies.

Module de récursion

Si le nom de domaine interrogé n'est pas trouvé dans le module d'autorité intégré, le module de cache et le module de transfert, la requête est acheminée vers le module de récursion pour obtenir des réponses depuis Internet, puis le module de cache est notifié pour mettre à jour les résultats en cache.

Résolution récursive

Le module de récursion est fourni gratuitement par défaut. Il peut desservir toutes les instances ECS, les conteneurs et les autres clients hébergés dans les VPC Alibaba Cloud ou votre réseau intranet IDC. Pour le module de récursion, nous ne pouvons pas garantir un Service Level Agreement (SLA), mais nous fournissons un service au mieux en raison de l'instabilité du réseau externe.

Adresse du service

Les adresses Name Server du service de résolution DNS privé, qui peuvent être configurées comme adresse de service DNS pour les terminaux dans le cloud (ECS ou conteneur), ou être utilisées par les terminaux hors du cloud (hôtes externes ou DNS externe) pour accéder au DNS dans le cloud.

Points de terminaison entrants

Si vous souhaitez utiliser votre propre adresse IP privée planifiée dans le VPC pour fournir des services de résolution DNS privée, vous pouvez personnaliser les adresses IP de résolution DNS privée au sein d'un VPC en créant un point de terminaison entrant.

Module d'analyse du trafic

Nous fournissons un service d'analyse du trafic DNS de bout en bout, couvrant l'intégralité du chemin de résolution avec visualisation. Ce service permet de profiler l'ensemble des processus : réception des requêtes DNS, traitement de la résolution DNS et renvoi des résultats. Des graphiques statistiques variés aident les utilisateurs à visualiser les données et prendre des décisions pour optimiser leur activité.

Analyse du trafic

Nous fournissons des analyses de données selon plusieurs dimensions (délai de résolution, volume de résolution, taux de succès du cache, noms de domaine fréquents et sources de requêtes fréquentes), offrant ainsi des références utiles pour l'optimisation de vos activités.

Transfert des DNSLog vers SLS Logstore

DNSLog peut être transféré vers SLS Logstore. Vous devez au préalable activer le service d'analyse du trafic pour collecter les journaux de résolution DNS afin d'utiliser cette fonctionnalité.

Bonnes pratiques

Scénarios types

Résolution DNS intelligente basée sur les lignes de requête ou les poids, optimisation de la résolution des noms de domaine publics, interconnexion hybride dans et hors du cloud, et analyse visuelle du trafic DNS sur l'ensemble du chemin de résolution.

  • Résolution DNS intelligente basée sur les lignes de requête

    Identifiez les visiteurs en fonction de l'adresse IP source de la requête et renvoyez intelligemment des adresses IP d'application différentes selon les visiteurs, afin d'améliorer la vitesse d'accès au site web.

  • Résolution DNS intelligente basée sur les poids

    Lors de la réponse aux requêtes DNS, toutes les adresses sont renvoyées selon les proportions de calcul des poids, et le trafic applicatif est réparti sur différents serveurs pour assurer la répartition de charge.

  • Accélération de la résolution des noms de domaine publics et protection par reprise après sinistre.

    La fonction de rétention du cache permet d'améliorer considérablement la vitesse de résolution des noms de domaine publics et de garantir que le nom de domaine peut toujours être résolu normalement, même en cas de défaillance du fournisseur de services DNS.

  • Visualisation du trafic basée sur DNSLog

    Nous fournissons des services d'analyse du trafic basés sur les journaux de résolution DNS, reconstituant intégralement le chemin de traitement, de la réception des requêtes de résolution au traitement intermédiaire jusqu'au renvoi des résultats.

  • Interconnexion applicative entre le cloud et l'environnement sur site

    Les applications dans Alibaba Cloud VPC et les IDC sur site doivent effectuer des appels inter-applicatifs via des requêtes DNS.

  • Migration fluide vers le cloud pour les entreprises

    Évitez de modifier le code applicatif, réduisez les interventions sur les applications et limitez les risques liés à la migration vers le cloud.

  • Accès ECS aux instances de produits cloud

    Les requêtes DNS au sein du réseau privé reçoivent une réponse en temps réel, sans nécessiter d'accès au réseau public.

  • Audit de sécurité de l'intranet

    Nous collectons les journaux de résolution DNS déployés dans le réseau privé de l'entreprise (tel qu'Alibaba Cloud VPC) pour aider les entreprises à comprendre l'utilisation des noms de domaine intranet.

  • Résolution DNS privée sur l'intranet VPC

    Nous fournissons des services de résolution de noms de domaine privés pour les terminaux et serveurs au sein du réseau VPC.

  • Accès unifié par nom de domaine dans les environnements de production et de test.

    Les services des environnements de production et de test utilisent le même nom de domaine pour fournir des services externes. Les clients de différents environnements utilisent la même chaîne de connexion par nom de domaine pour accéder aux services, évitant ainsi de modifier le code des clients pour s'adapter aux différents environnements.

  • Gestion des noms d'hôte ECS

    Vous pouvez planifier le nom d'hôte en fonction de l'emplacement, de l'utilisation, du propriétaire et d'autres informations du serveur cloud, puis utiliser ce nom d'hôte pour ajouter des enregistrements de résolution privée intranet au serveur cloud.

  • Accéder au serveur cloud via le nom de domaine

    Créez un nom de domaine intranet pour chaque serveur cloud dans le VPC et ajoutez-le à la résolution de l'adresse IP du réseau privé correspondant, afin de permettre l'accès mutuel entre les serveurs cloud via le nom de domaine intranet.

Produits DNS associés

Alibaba Cloud DNS - Public Authoritative

Le service de résolution DNS autoritatif du réseau public permet aux entreprises et aux développeurs de convertir les noms de domaine, faciles à gérer et à identifier, en adresses IP numériques utilisées par les ordinateurs pour les communications. Le trafic des utilisateurs est ainsi acheminé vers le site web ou le serveur d'application correspondant.

Global Traffic Manager

Global Traffic Manager (GTM) permet l'accès de proximité et la répartition de charge multi-adresses des services applicatifs via le DNS. Il assure également le DNS Failover basé sur des contrôles de santé, garantissant l'isolation des pannes en mode multi-actif et la reprise après sinistre à distance pour les services applicatifs d'une même ville.

phone Contacter
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.