Untuk menggunakan alamat IP pribadi kustom dalam VPC guna resolusi DNS internal, buat Inbound Endpoint guna mengalokasikan alamat layanan kustom bagi zona pribadi Anda. Alamat-alamat ini dibuat sesuai permintaan dan ditagih berdasarkan model pay-as-you-go. Topik ini menjelaskan cara membuat Inbound Endpoint agar dapat menggunakan alamat layanan kustom untuk zona pribadi Anda.
Ikhtisar
Inbound Endpoint menyediakan alamat IP layanan yang berfungsi sebagai nameserver untuk resolusi DNS di dalam Alibaba Cloud. Anda dapat mengonfigurasi alamat ini sebagai server DNS untuk klien di dalam jaringan cloud Anda, seperti Instance ECS atau kontainer. Anda juga dapat mengonfigurasinya sebagai alamat IP tujuan bagi klien di luar jaringan cloud Anda, seperti host di pusat data lokal atau server DNS eksternal, untuk mengakses layanan resolusi DNS internal. Inbound Endpoint tersedia dalam dua jenis: sistem-ditetapkan dan kustom. Alamat layanan resolusi DNS internal bawaan yang ditetapkan sistem adalah 100.100.2.136 dan 100.100.2.138. Alamat-alamat ini menggunakan anycast untuk menyediakan resolusi DNS bagi semua VPC di seluruh wilayah. Layanan ini gratis.
Wilayah yang tersedia
Fitur ini tersedia di wilayah-wilayah berikut:
Wilayah public cloud: Korea Selatan (Seoul), Singapura, Tiongkok (Hong Kong), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Hangzhou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Filipina (Manila), AS (Virginia), Malaysia (Kuala Lumpur), Jerman (Frankfurt), Indonesia (Jakarta), dan Jepang (Tokyo).
Wilayah Finance Cloud: Tiongkok (Hangzhou), Tiongkok (Beijing), dan Tiongkok (Shanghai).
Batasan
Batasan | Ambang Batas | Deskripsi |
Volume kueri maksimum per alamat IP layanan untuk inbound endpoint (Edisi Standar) | 5.000 kueri per detik | Setiap alamat IP layanan inbound mendukung volume kueri puncak hingga 5.000 kueri per detik. Permintaan DNS yang melebihi batas ini akan di-drop secara acak, dan service-level agreement (SLA) tidak dijamin. |
Volume kueri maksimum per alamat IP sumber client | 5.000 kueri per detik |
|
Volume kueri rekursif eksternal maksimum per alamat IP sumber client | 600 kueri per detik | |
Jumlah alamat IP layanan per Inbound Endpoint | Minimum: 2; Maksimum: 6 | Untuk memastikan ketersediaan tinggi, Anda harus menambahkan minimal dua alamat IP layanan untuk satu Inbound Endpoint. Maksimal enam alamat IP layanan dapat ditambahkan. |
Aturan penggunaan
Aturan penggunaan Inbound Endpoint bervariasi berdasarkan sumber traffic kueri DNS.
Kueri DNS dari client internal
Cakupan aturan | Inbound Endpoint | Inbound Endpoint |
Cakupan alamat IP layanan | VPC inbound. Untuk mengizinkan akses dari VPC lain, Anda harus menghubungkannya ke VPC inbound melalui Express Connect atau Cloud Enterprise Network (CEN). | Dapat diakses dari semua VPC |
Cakupan resolusi yang ditentukan oleh VPC terkait (misalnya, untuk catatan Private Zone, catatan persistensi cache, dan aturan pengalihan) | Didukung. Pengaturan resolusi hanya berlaku jika cakupan resolusi nama domain adalah VPC inbound. | Didukung. Cakupan resolusi nama domain dapat berupa VPC inbound atau VPC lain. Pengaturan resolusi berlaku di VPC terkait. |
Penerapan resolusi cerdas berbasis pemisahan jalur | Konfigurasi jalur resolusi kustom. | Konfigurasi jalur resolusi kustom atau atur cakupan resolusi nama domain. |
Kueri DNS dari client eksternal
Cakupan aturan | Inbound Endpoint | Inbound Endpoint |
Cakupan alamat IP layanan | VPC inbound. Untuk mengizinkan akses dari pusat data lokal, Anda harus menghubungkannya ke VPC inbound melalui jalur sewa, VPN, atau SWAN. | VPC inbound. Untuk mengizinkan akses dari pusat data lokal, Anda harus menghubungkannya ke VPC inbound melalui jalur sewa, VPN, atau SWAN. |
Cakupan resolusi yang ditentukan oleh VPC terkait (misalnya, untuk catatan Private Zone, catatan persistensi cache, dan aturan pengalihan) | Didukung. Pengaturan resolusi hanya berlaku jika cakupan resolusi nama domain adalah VPC inbound. | Didukung. Pengaturan resolusi hanya berlaku jika cakupan resolusi nama domain adalah VPC inbound. |
Penerapan resolusi cerdas berbasis pemisahan jalur | Konfigurasi jalur resolusi kustom. | Konfigurasi jalur resolusi kustom. |
Add Inbound Endpoint
Buka konsol Alibaba Cloud DNS - Private DNS.
Pada tab Inbound Endpoint, klik Add Inbound Endpoint dan konfigurasi parameter-parameter berikut.
Parameter
Deskripsi
Edition
Edisi Inbound Endpoint. Hanya Edisi Standar yang tersedia.
Endpoint Name
Masukkan nama endpoint sesuai kebutuhan bisnis Anda.
Inbound VPC
Semua kueri DNS inbound dirutekan melalui VPC ini.
PentingUntuk mencegah gangguan layanan, Anda tidak dapat mengubah VPC inbound terkait setelah Inbound Endpoint dibuat.
Untuk daftar wilayah yang didukung, lihat bagian "Wilayah yang tersedia". Untuk meminta fitur ini di wilayah lain, submit a ticket dan sebutkan wilayah tersebut.
Security Group
Aturan grup keamanan diterapkan pada VPC inbound. Untuk informasi lebih lanjut tentang cara membuat grup keamanan, lihat Create a security group.
PentingDalam aturan masuk grup keamanan untuk VPC inbound, Anda harus mengizinkan traffic pada port 53 dari blok CIDR sumber kueri DNS.
Jika traffic inbound berasal dari VPC lain di Alibaba Cloud, Anda harus mengizinkan traffic keluar pada port 53 di grup keamanan VPC tersebut.
Inbound service IP addresses
Tentukan minimal dua alamat IP yang tersedia dari vSwitch di zona ketersediaan. Alamat-alamat ini tidak boleh sedang digunakan oleh Instance ECS. Untuk ketersediaan tinggi, kami merekomendasikan mendistribusikan alamat-alamat ini di zona ketersediaan yang berbeda. Inbound Endpoint mendukung maksimal enam alamat IP layanan inbound.
PentingAnda tidak dapat menambahkan atau memodifikasi alamat IP layanan Inbound Endpoint jika alamat tersebut sama dengan alamat IP tujuan aturan pengalihan dan titik akhir keluar aturan tersebut berada di VPC yang sama dengan Inbound Endpoint. Pembatasan ini tidak berlaku jika titik akhir berada di VPC yang berbeda. Jika terjadi loop resolusi karena VPC terhubung melalui CEN, error SERVFAIL akan dikembalikan.
Jika Anda tidak menentukan alamat IP, sistem akan menetapkannya secara otomatis.
Kirim formulir untuk membuat Inbound Endpoint.
Endpoint yang baru dibuat dan endpoint yang sudah ada akan muncul di daftar Inbound Endpoint. Status Inbound Endpoint dapat berupa Normal, Creating, Create failed., Modifying, Modify failed., atau Abnormal.
PentingPembuatan Inbound Endpoint memerlukan waktu sekitar 5 hingga 10 menit. Jika statusnya Creating, tunggu hingga proses selesai.
Anda tidak dapat memodifikasi atau menghapus endpoint yang berstatus Creating atau Modifying. Jika statusnya Abnormal atau Modify failed., Anda dapat submit a ticket untuk bantuan.
Modify an inbound endpointInbound Endpoint
Buka konsol Alibaba Cloud DNS - Private DNS.
Pada tab Inbound Endpoint, temukan endpoint target dan klik Edit di kolom Actions.
Pada kotak dialog Modify Inbound Endpoint, Anda dapat memodifikasi pengaturan seperti Endpoint Name, Inbound service IP addresses, dan Edition. Inbound VPC dan Security Group tidak dapat diubah setelah endpoint dibuat. Anda harus menambahkan minimal dua dan maksimal enam alamat IP layanan inbound. Untuk setiap alamat IP, Anda harus memilih zona ketersediaan, vSwitch, dan alamat IP. Sebelum memodifikasi atau menghapus alamat IP, pastikan traffic kueri DNS-nya telah dialihkan ke alamat IP aktif lainnya.
Setelah Anda mengirim formulir, status endpoint berubah menjadi Modifying. Anda tidak dapat melakukan operasi lain pada endpoint selama berada dalam status ini.
Delete an inbound endpointInbound Endpoint
Delete a single inbound endpointInbound Endpoint
Buka konsol Alibaba Cloud DNS - Private DNS.
Pada tab Inbound Endpoint, temukan endpoint yang ingin Anda hapus dan klik Delete di kolom Actions. Konfirmasi tindakan tersebut di kotak dialog yang muncul.
Delete inbound endpoints in batchesInbound Endpoint
Buka konsol Alibaba Cloud DNS - Private DNS.
Pada tab Inbound Endpoint, pilih Inbound Endpoint yang ingin Anda hapus dan klik Batch Delete di bagian bawah halaman. Konfirmasi tindakan tersebut di kotak dialog yang muncul.