Configurez Private Zone pour résoudre un nom de domaine vers une adresse IP privée au sein d'un VPC.
Flux de travail
Prérequis
Un VPC et un vSwitch ont été créés. Pour ce tutoriel, utilisez le bloc CIDR
192.168.0.0/16pour le VPC et192.168.0.0/24pour le vSwitch. Créer et supprimer un VPC et un vSwitch.Une instance ECS a été créée dans le VPC pour héberger un service de démonstration. Notez son adresse IP privée (par exemple, 192.168.0.83). Les ressources situées dans le même VPC (telles que
vpc-hangzhou) peuvent accéder au service viademo.example.com. Acheter et utiliser une instance ECS.
Procédure
Étape 1 : Ajouter une zoneUser Defined Zones
Connectez-vous à la console Alibaba Cloud DNS pour Private Zone.
Dans le volet de navigation de gauche, accédez à Authoritative Zone > User Defined Zones. Cliquez sur Add Zone.
-
Sur la page Add Zone, configurez les paramètres suivants.
Authoritative Zone : saisissez
example.com.Recursive Resolution Proxy for Subdomain Names : laissez l'option activée (paramètre par défaut).
Laissez les autres paramètres par défaut.
ImportantVous pouvez modifier la portée effective à tout moment. Nous vous recommandons de configurer la portée après avoir ajouté les enregistrements DNS.
Si un VPC est associé à une zone ne contenant aucun enregistrement, les requêtes DNS pour le domaine provenant de ce VPC échoueront, car elles ne sont pas transférées de manière récursive vers les serveurs DNS publics.
Étape 2 : Ajouter un enregistrement DNS
Connectez-vous à la console Alibaba Cloud DNS pour Private Zone.
Accédez à Authoritative Zone > User Defined Zones. Repérez votre zone et cliquez sur Settings dans la colonne Actions.
-
Sous l'onglet Settings, cliquez sur Add Record et configurez les paramètres suivants.
Record Type : sélectionnez A.
Hostname : saisissez
demo.Record Value : saisissez
192.168.0.83.Définissez Request Source sur Default, TTL sur 1 Minute et Record Value Load Balancing Policy sur Round-robin.
Étape 3 : Configurer la portée effective
Connectez-vous à la console Alibaba Cloud DNS pour Private Zone.
Accédez à Authoritative Zone > User Defined Zones. Repérez votre zone et cliquez sur Effective Scope dans la colonne Actions.
-
Dans le panneau Effective Scope, sélectionnez le VPC à associer à cette zone.
Dans la boîte de dialogue Effective Scope Settings :
Effective within Alibaba Cloud VPC : sélectionnez les VPC à associer dans la liste déroulante (par exemple, un VPC dans la région Chine (Hangzhou)). Vous pouvez ajouter plusieurs VPC. Le lien + VPC Private Zone DNS Resolution Management (Cross-account) permet une association entre comptes.
Effective within Self-managed DNS Cluster : sélectionnez un cluster DNS géré par vos soins déployé dans la liste déroulante. Cette option s'applique aux scénarios de réseaux privés d'entreprise (IDC). Cliquez sur Deploy Now pour déployer un cluster.
RemarqueNous vous recommandons de définir la portée effective après avoir configuré les enregistrements DNS afin d'éviter les échecs de résolution causés par des noms de domaine vides. Les données VPC affichées dans la liste déroulante peuvent présenter un délai de latence. Si les données ne sont pas synchronisées, réessayez après 30 minutes.
Étape 4 : Vérifier la résolution
Créez une autre instance ECS dans le même VPC à des fins de test. Acheter et utiliser une instance ECS.
-
Connectez-vous à la nouvelle instance ECS et exécutez la commande suivante :
curl demo.example.comLe résultat suivant s'affiche :
[ecs-assist-user@iZbp1g6oqu352zapdvhqe0Z ~]$ curl demo.example.com <!DOCTYPE html> <html> <head> <title>HTTP Server Test Page</title> <style> body { width: 35em; margin: 0 auto; font-family: Tahoma, Verdana, Arial, sans-serif; } </style> </head> <body> <h1>Welcome to HTTP Server Test Page!</h1> <p>If you see this page, the httpd web server is successfully installed and working. Further configuration is required.</p> <p><em>Thank you for using apache httpd.</em></p> </body> </html>Si l'adresse IP correcte est renvoyée, la configuration est réussie.
Si aucun service n'est en cours d'exécution sur l'instance de destination, exécutez
ping demo.example.compour vérifier la résolution DNS.Exemple de sortie :
[root@iZbp1xxx ~]# ping demo.example.com PING demo.example.com (192.168.0.83) 56(84) bytes of data. 64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=1 ttl=64 time=0.014 ms 64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=2 ttl=64 time=0.025 ms 64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=3 ttl=64 time=0.026 ms 64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=4 ttl=64 time=0.025 ms