Fitur Forward Zone meneruskan kueri DNS dari VPC Alibaba Cloud ke sistem DNS eksternal melalui Forward Rule dan Outbound Endpoint. Fitur ini umumnya digunakan di lingkungan cloud hibrida tempat layanan berkomunikasi lintas jaringan cloud dan on-premises.
Wilayah yang tersedia
Fitur ini tersedia di wilayah berikut:
Wilayah public cloud: China (Qingdao), China (Beijing), China (Zhangjiakou), China (Hohhot), China (Hangzhou), China (Shanghai), China (Shenzhen), China (Chengdu), China (Wuhan - Local Region), China (Zhongwei), Hong Kong (China), Singapore, UK (London), US (Virginia), Germany (Frankfurt), Japan (Tokyo), Indonesia (Jakarta), China (Ulanqab), China (Guangzhou), China (Heyuan), Philippines (Manila), South Korea (Seoul), SAU (Riyadh - Partner Region), Malaysia (Kuala Lumpur), Malaysia (Johor), US (Silicon Valley), UAE (Dubai)
Prosedur
Outbound Endpoint
Add Outbound Endpoint
Buka Konsol Alibaba Cloud DNS PrivateZone.
Pada halaman Forward Zone, klik tab Outbound Endpoint, lalu klik Add Outbound Endpoint.
Konfigurasikan parameter dan kirim formulir.
Endpoint Name: Masukkan nama untuk endpoint.
Outbound VPC: Pilih VPC yang akan digunakan untuk meneruskan semua kueri DNS arah keluar.
PentingOutbound Endpoint. Untuk mencegah gangguan layanan, Anda tidak dapat mengubah Outbound VPC setelah endpoint dibuat.
Untuk daftar wilayah yang didukung, lihat bagian Available regions. Untuk meminta fitur ini di wilayah lain, submit a ticket dan sebutkan wilayah yang diinginkan.
Security Group: Pilih security group yang aturannya akan diterapkan pada VPC arah keluar.
PentingPastikan traffic arah keluar pada Port 53 diizinkan dalam security group tersebut. Aturan inbound tidak memengaruhi fitur penerusan.
Saat ini, Anda hanya dapat memilih security group yang tidak dikelola (unmanaged).
Source IP Addresses of Outbound Traffic: Tentukan alamat IP yang tersedia dari subnet dalam suatu zona. Alamat IP ini tidak boleh sedang digunakan oleh Instance ECS. Untuk Ketersediaan tinggi, tambahkan minimal dua alamat IP sumber di zona berbeda. Anda dapat menambahkan hingga enam alamat IP sumber.
PentingJika Anda tidak menentukan alamat IP apa pun, sistem akan menetapkannya secara otomatis.
Jika peran terkait layanan belum ada, Alibaba Cloud DNS PrivateZone akan membuatnya untuk Anda.
CatatanPrompt ditampilkan setiap kali Anda membuat Outbound Endpoint, tetapi peran tersebut hanya dibuat jika belum ada sebelumnya.
Endpoint yang baru dibuat muncul dalam daftar Outbound Endpoint. Status Outbound Endpoint dapat berupa Normal, Creating, Modifying, Modify failed., atau Abnormal.
PentingProses pembuatan memerlukan waktu sekitar 5 hingga 10 menit. Jika statusnya Creating, tunggu hingga proses selesai.
Modify an Outbound Endpoint
Buka Konsol Alibaba Cloud DNS PrivateZone.
Pada halaman Forward Zone, pilih tab Outbound Endpoint, lalu klik Edit di kolom Actions pada Outbound Endpoint yang dituju.

Ubah pengaturan dan kirim formulir.
Pada halaman Edit Outbound Endpoint, Anda dapat mengubah Endpoint Name, Security Group, dan Source IP Addresses of Outbound Traffic dengan menentukan zona, vSwitch, dan subnet. Bidang Outbound VPC bersifat read-only.
Setelah Anda mengirim perubahan, status endpoint berubah menjadi Modifying. Selama periode ini, Anda tidak dapat mengubah atau menghapus endpoint tersebut.
Delete an Outbound Endpoint
Buka Konsol Alibaba Cloud DNS PrivateZone.
Pada halaman Forward Zone, pilih tab Outbound Endpoint, lalu klik Delete di kolom Actions pada outbound endpoint yang dituju.
Pada kotak dialog konfirmasi yang muncul, konfirmasi penghapusan Outbound Endpoint.
Jika Outbound Endpoint dikaitkan dengan Forward Rule, Anda harus terlebih dahulu menghapus Forward Rule yang sesuai sebelum menghapus Outbound Endpoint. Untuk informasi lebih lanjut, lihat Delete a forwarding rule.
Forward Rule
Create a Forward Rule
Buka Konsol Alibaba Cloud DNS PrivateZone.
Pada halaman Forward Zone, pilih tab Forward Rule, lalu klik Add Forward Rule.
Konfigurasikan parameter dan kirim formulir.
Forward Zone: Masukkan nama domain (zona) yang kueri DNS-nya ingin Anda teruskan.
PentingUntuk meneruskan kueri untuk semua domain (domain root), masukkan tanda titik (
.).Penerusan top-level domain (TLD) didukung. Misalnya, Anda dapat memasukkan
com,cn, atautop.Jika suatu kueri cocok dengan beberapa domain penerusan, seperti
example.com,com, dan., aturan untuk domain paling spesifik (example.com) memiliki prioritas tertinggi berdasarkan prinsip longest-match.
Rule Name: Masukkan nama untuk aturan tersebut.
Forward to Address: Tentukan alamat IP dan port server DNS tujuan. Anda dapat menambahkan hingga enam server. Alamat IP publik maupun privat didukung.
PentingJika VPC arah keluar dan VPC arah masuk adalah VPC yang sama, untuk suatu Outbound Endpoint, Forward Rule yang terkait tidak boleh menggunakan External DNS System IP Address yang sama dengan Inbound Endpoint Service IP Address.
Rentang alamat IP berikut dicadangkan oleh sistem dan tidak dapat digunakan sebagai alamat IP tujuan untuk sistem DNS eksternal: 100.100.2.136 hingga 100.100.2.138, dan 100.100.2.116 hingga 100.100.2.118.
Jika server DNS eksternal Anda menggunakan alamat IP publik dan Instance ECS di VPC Outbound Endpoint tidak memiliki alamat IP publik, Anda harus mengaktifkan
NAT Gateway dan mengonfigurasi SNAT entries for a VPC NAT gateway.
Outbound Endpoint: Pilih Outbound Endpoint yang akan meneruskan kueri DNS ke alamat IP tujuan yang ditentukan.
CatatanJika cakupan efektif nama domain berada dalam VPC Alibaba Cloud, Anda harus mengonfigurasi Outbound Endpoint.
Jika cakupan efektif nama domain adalah Outbound Endpoint, Anda tidak perlu mengonfigurasi outbound endpoint.
Setelah Anda mengonfigurasi pengaturan, klik OK. Forward Rule baru muncul dalam daftar Forward Rule.
PentingSetelah Forward Rule dibuat, Anda tidak dapat mengubah jenis aturan, Outbound Endpoint, atau outbound endpoint-nya. Untuk melakukan perubahan tersebut, Anda harus menghapus aturan saat ini dan membuat yang baru.
Modify a Forward Rule
Buka Konsol Alibaba Cloud DNS PrivateZone.
Pada halaman Forward Zone, klik tab Forward Rule, lalu untuk Forward Rule yang dituju, klik tombol Modify di kolom Actions.
Ubah pengaturan dan kirim formulir.
Delete a Forward Rule
Buka Konsol Alibaba Cloud DNS PrivateZone.
Pada halaman Forward Zone, pilih tab Forward Rule, lalu klik tombol Delete di kolom Actions pada Forward Rule yang dituju.
Pada kotak dialog konfirmasi yang muncul, konfirmasi penghapusan.
PentingJika Forward Rule saat ini dikaitkan dengan VPC, Anda harus terlebih dahulu memutuskan asosiasinya dari VPC sebelum dapat menghapus aturan tersebut.
Effective Scope
Anda harus mengonfigurasi Effective Scope agar Forward Rule diterapkan pada VPC tertentu.
Buka Konsol Alibaba Cloud DNS PrivateZone.
Pada halaman Forward Zone, pilih tab Forward Rule, lalu untuk Forward Rule yang dituju di kolom Actions, klik tombol Effective Scope.
Pilih VPC tempat Forward Rule akan diterapkan, lalu klik OK. Anda juga dapat mengasosiasikan VPC yang dimiliki akun lain.
Pilih outbound endpoint. Outbound endpoint harus berada di wilayah yang sama dengan VPC yang diasosiasikan, atau aturan penerusan akan gagal. Untuk menerapkan aturan pada kluster DNS yang dikelola sendiri, pilih kluster yang diinginkan di bagian Effective in Self-managed DNS Cluster.
VPC yang Anda asosiasikan dengan Forward Rule harus berada di wilayah yang sama dengan Outbound Endpoint aturan tersebut.
VPC tidak dapat diasosiasikan dengan beberapa Forward Rule untuk domain penerusan yang sama.
Jika Forward Rule dan domain Private Zone dikonfigurasi dengan cakupan efektif yang sama, nama domain yang diteruskan dapat sama dengan domain Private Zone, dan permintaan DNS dari VPC yang diasosiasikan akan diproses terlebih dahulu oleh Private Zone.
Anda dapat mengonfigurasi Effective Scope agar mencakup VPC Alibaba Cloud dan kluster DNS yang dikelola sendiri secara bersamaan.