Ajoutez un enregistrement CNAME auprès de votre fournisseur DNS pour mapper un nom de domaine personnalisé au nom DNS de votre instance ALB. Suite à la mise à niveau du service de noms de domaine, les nouvelles instances ALB ne sont plus accessibles directement via leurs noms DNS.
N'utilisez pas le nom DNS de l'ALB (par exemple, alb-xxxx.alb.aliyuncsslb.com) comme adresse d'accès directe pour vos activités professionnelles.
L'accès direct au nom DNS de l'ALB déclenche des mécanismes de sécurité qui renvoient une erreur
403, une page de rejet ou une page de redirection vers aliyun.com.Certains environnements réseau locaux ou spécifiques peuvent autoriser l'accès direct en raison de politiques de test. Cela n'indique pas que la configuration est prête pour la production.
Configurer et vérifier l'enregistrement CNAME
Accédez à la console ALBALB console, repérez l'instance cible et copiez son nom DNS depuis la colonne Domain Name.
-
Ajoutez un enregistrement DNS auprès de votre hébergeur DNS. Cet exemple utilise Alibaba Cloud DNS.
Vous pouvez ajouter des noms de domaine non enregistrés auprès d'Alibaba Cloud à la console Alibaba Cloud DNS pour les gérer avec Alibaba Cloud DNS.
Accédez à la page Public Authoritative ResolutionPublic Zone dans la console Alibaba Cloud DNS. Cliquez sur le nom de domaine cible pour ouvrir la page Settings, puis cliquez sur Add Record.
-
Configurez l'enregistrement CNAME avec les paramètres suivants, puis cliquez sur OK.
Record Type : sélectionnez CNAME.
Hostname : saisissez le préfixe de votre nom de domaine personnalisé. Par exemple, si votre nom de domaine personnalisé est
www.example.com, saisissezwww.Query Source : conservez la valeur par défaut, Default. Ce paramètre applique l'enregistrement à toutes les requêtes DNS.
TTL : le Time-to-Live (TTL) spécifie la durée pendant laquelle les résolveurs DNS mettent en cache l'enregistrement. Une valeur TTL plus faible permet aux modifications de prendre effet plus rapidement.
Record Value : collez le nom DNS de l'instance ALB que vous avez copié précédemment.
Pour résoudre un conflit d'enregistrement DNS lors de l'ajout de l'enregistrement, supprimez l'enregistrement conflictuel ou utilisez un nom d'hôte différent.
-
Vérifiez que le nom de domaine personnalisé pointe vers l'instance ALB.
Ouvrez un terminal de ligne de commande sur votre ordinateur local et exécutez
ping <custom_domain_name>oudig <custom_domain_name>.-
Si la sortie inclut le nom DNS de l'instance ALB (par exemple,
alb-xxxx.<region-id>.alb.aliyuncsslb.com), l'enregistrement CNAME est actif.Remarque : les nouveaux enregistrements CNAME prennent effet presque immédiatement. Toutefois, les modifications apportées aux enregistrements existants peuvent mettre plus de temps à se propager, car les serveurs DNS suivent l'enregistrement mis en cache jusqu'à l'expiration de son TTL.
FAQ
Dois-je utiliser un enregistrement CNAME ou pointer un enregistrement A directement vers l'IP de l'ALB (EIP/VIP) ?
L'utilisation d'un enregistrement CNAME est fortement recommandée. Pointez votre nom de domaine personnalisé vers le nom DNS de l'instance ALB. L'ALB possède une adresse indépendante dans chaque zone de disponibilité activée (pour une instance publique, l'adresse IP élastique (EIP) liée dans chaque zone ; pour une instance privée, le VIP privé dans chaque zone). Lorsque vous accédez à l'ALB via un enregistrement CNAME, chaque résolution DNS renvoie l'ensemble des adresses actuellement saines. En cas de panne d'une zone de disponibilité, l'ALB retire les adresses de cette zone des résultats de résolution grâce au retrait DNS automatique, offrant ainsi une reprise après sinistre automatique au niveau de la zone.
Pointez votre nom de domaine vers une adresse ALB spécifique avec un enregistrement A uniquement dans des scénarios spéciaux qui nécessitent une adresse IP fixe :
Accès public : résolvez vers l'EIP liée dans la zone de disponibilité cible.
Accès interne : résolvez vers le VIP privé de la zone de disponibilité cible.
Vous pouvez afficher et copier les adresses EIP et VIP de chaque zone de disponibilité dans la section des zones de disponibilité sur la page des détails de l'instance.
Prenez note des limitations suivantes lors de l'utilisation d'un enregistrement A pour une résolution directe :
L'adresse correspond à une seule zone de disponibilité, vous ne pouvez donc pas bénéficier de la distribution du trafic inter-zones.
Si cette zone de disponibilité tombe en panne, le retrait DNS automatique de l'ALB ne s'applique pas à votre enregistrement A fixe, ce qui interrompt le trafic. Vous devez mettre en œuvre votre propre vérification de l'état des adresses et votre propre basculement.
Si l'adresse EIP/VIP change (par exemple, en raison d'un détachement, d'une libération, d'une récupération pour impayé ou d'un ajustement de la zone de disponibilité), vous devez mettre à jour manuellement votre enregistrement DNS. Sinon, l'accès échouera.
Comment accéder à une instance ALB publique depuis un réseau interne ?
Lorsque vous accédez à une instance ALB publique depuis un réseau interne, le DNS interne ne peut pas résoudre automatiquement le nom DNS de l'ALB. Vous devez ajouter manuellement des enregistrements de résolution à votre DNS interne pour pointer le nom DNS de l'ALB vers son adresse IP privée :
Configurer PrivateZone : PrivateZone ne reconnaît pas automatiquement les instances ALB. Dans PrivateZone, ajoutez manuellement un enregistrement A utilisant le même nom de domaine que votre domaine personnalisé public, en le pointant vers l'adresse IP privée de l'ALB. Pour obtenir des instructions, consultez le Guide de démarrage rapide pour Private Zone.
Configurer le DNS sur site : si l'environnement qui doit accéder à l'ALB via le réseau interne utilise un serveur DNS géré en interne, configurez le même enregistrement A sur ce serveur, en le pointant également vers l'adresse IP privée de l'ALB.
Une fois cette configuration terminée, le trafic interne peut atteindre l'ALB directement via le réseau privé.
Que faire si dig renvoie un nombre d'adresses IP différent de celui attendu ?
Si dig <custom_domain_name> renvoie moins d'adresses IP que prévu, la différence peut être causée par la mise en cache ou les politiques de planification des serveurs DNS tiers. Pour écarter cette cause, effectuez un nouveau test en utilisant Alibaba Cloud Public DNS (223.5.5.5) ou Google Public DNS (8.8.8.8) :
dig <custom_domain_name> @223.5.5.5
Références
Pour savoir comment transférer les requêtes de différents noms de domaine vers différents serveurs backend en utilisant la même instance ALB, consultez les documents suivants :