Konfigurasikan Private Zone untuk melakukan resolusi nama domain ke alamat IP pribadi dalam VPC.
Alur Kerja
Prasyarat
-
VPC dan vSwitch telah dibuat. Untuk tutorial ini, gunakan blok CIDR
192.168.0.0/16untuk VPC dan192.168.0.0/24untuk vSwitch. Buat dan hapus VPC serta vSwitch. -
Instance ECS telah dibuat di dalam VPC untuk menjalankan layanan demo. Catat alamat IP pribadinya (misalnya, 192.168.0.83). Sumber daya dalam VPC yang sama (seperti
vpc-hangzhou) dapat mengakses layanan tersebut melaluidemo.example.com. Beli dan gunakan instance ECS.
Prosedur
Langkah 1: Tambahkan zonaUser Defined Zones
-
Di panel navigasi sebelah kiri, pilih Authoritative Zone > User Defined Zones, lalu klik Add Zone.
-
Pada halaman Add Zone, konfigurasikan parameter berikut:
Authoritative Zone: Masukkan
example.com.Recursive Resolution Proxy for Subdomain Names: Biarkan diaktifkan (default).
Biarkan parameter lain pada nilai default.
PentingAnda dapat mengubah cakupan efektif kapan saja. Kami menyarankan Anda mengonfigurasi cakupan setelah menambahkan rekaman DNS.
Jika VPC ditautkan ke zona tanpa rekaman, kueri DNS untuk domain tersebut dari VPC tersebut akan gagal karena tidak diteruskan secara rekursif ke server DNS publik.
Langkah 2: Tambahkan rekaman DNS
-
Buka Authoritative Zone > User Defined Zones. Temukan zona Anda dan klik Settings di kolom Actions.
-
Pada tab Settings, klik Add Record dan konfigurasikan parameter berikut:
Record Type: Pilih A.
Hostname: Masukkan
demo.Record Value: Masukkan
192.168.0.83.Atur Request Source ke Default, TTL ke 1 Minute, dan Record Value Load Balancing Policy ke Round-robin.
Langkah 3: Konfigurasi cakupan efektif
-
Buka Authoritative Zone > User Defined Zones. Temukan zona Anda dan klik Effective Scope di kolom Actions.
-
Pada panel Effective Scope, pilih VPC yang ingin Anda asosiasikan dengan zona ini.
Pada dialog Effective Scope Settings:
-
Effective within Alibaba Cloud VPC: Pilih VPC yang ingin diasosiasikan dari daftar drop-down (misalnya, VPC di wilayah China (Hangzhou)). Anda dapat menambahkan beberapa VPC. Tautan + VPC Private Zone DNS Resolution Management (Cross-account) disediakan untuk asosiasi lintas akun.
-
Effective within Self-managed DNS Cluster: Pilih kluster DNS self-managed yang telah dideploy dari daftar drop-down. Ini berlaku untuk skenario jaringan pribadi IDC perusahaan. Anda dapat mengklik Deploy Now untuk mendeploy kluster.
CatatanKami menyarankan Anda menetapkan cakupan efektif setelah mengonfigurasi rekaman DNS untuk menghindari kegagalan resolusi akibat nama domain kosong. Data VPC dalam daftar drop-down mungkin mengalami latensi. Jika data belum tersinkronisasi, coba lagi setelah 30 menit.
-
Langkah 4: Verifikasi resolusi
-
Buat instance ECS lain di VPC yang sama untuk pengujian. Beli dan gunakan instance ECS.
-
Masuk ke instance ECS baru tersebut dan jalankan perintah berikut:
curl demo.example.comOutput berikut akan ditampilkan:
[ecs-assist-user@iZbp1g6oqu352zapdvhqe0Z ~]$ curl demo.example.com <!DOCTYPE html> <html> <head> <title>Halaman Uji Server HTTP</title> <style> body { width: 35em; margin: 0 auto; font-family: Tahoma, Verdana, Arial, sans-serif; } </style> </head> <body> <h1>Selamat datang di Halaman Uji Server HTTP!</h1> <p>Jika Anda melihat halaman ini, server web httpd berhasil diinstal dan berfungsi. Konfigurasi lebih lanjut diperlukan.</p> <p>Terima kasih telah menggunakan apache httpd.</p> </body> </html>Jika alamat IP yang benar dikembalikan, konfigurasi berhasil.
Jika tidak ada layanan yang berjalan pada instance tujuan, jalankan
ping demo.example.comuntuk memverifikasi resolusi DNS.Contoh output:
[root@iZbp1xxx ~]# ping demo.example.com PING demo.example.com (192.168.0.83) 56(84) bytes of data. 64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=1 ttl=64 time=0.014 ms 64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=2 ttl=64 time=0.025 ms 64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=3 ttl=64 time=0.026 ms 64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=4 ttl=64 time=0.025 ms