All Products
Search
Document Center

Alibaba Cloud DNS:Panduan cepat untuk Private Zone

Last Updated:Aug 04, 2026

Konfigurasikan Private Zone untuk melakukan resolusi nama domain ke alamat IP pribadi dalam VPC.

Alur Kerja

Prasyarat

  • VPC dan vSwitch telah dibuat. Untuk tutorial ini, gunakan blok CIDR 192.168.0.0/16 untuk VPC dan 192.168.0.0/24 untuk vSwitch. Buat dan hapus VPC serta vSwitch.

  • Instance ECS telah dibuat di dalam VPC untuk menjalankan layanan demo. Catat alamat IP pribadinya (misalnya, 192.168.0.83). Sumber daya dalam VPC yang sama (seperti vpc-hangzhou) dapat mengakses layanan tersebut melalui demo.example.com. Beli dan gunakan instance ECS.

Prosedur

Langkah 1: Tambahkan zonaUser Defined Zones

  1. Masuk ke Konsol Alibaba Cloud DNS untuk Private Zone.

  2. Di panel navigasi sebelah kiri, pilih Authoritative Zone > User Defined Zones, lalu klik Add Zone.

  3. Pada halaman Add Zone, konfigurasikan parameter berikut:

    Authoritative Zone: Masukkan example.com.

    Recursive Resolution Proxy for Subdomain Names: Biarkan diaktifkan (default).

    Biarkan parameter lain pada nilai default.

    Penting

    Anda dapat mengubah cakupan efektif kapan saja. Kami menyarankan Anda mengonfigurasi cakupan setelah menambahkan rekaman DNS.

    Jika VPC ditautkan ke zona tanpa rekaman, kueri DNS untuk domain tersebut dari VPC tersebut akan gagal karena tidak diteruskan secara rekursif ke server DNS publik.

Langkah 2: Tambahkan rekaman DNS

  1. Masuk ke Konsol Alibaba Cloud DNS untuk Private Zone.

  2. Buka Authoritative Zone > User Defined Zones. Temukan zona Anda dan klik Settings di kolom Actions.

  3. Pada tab Settings, klik Add Record dan konfigurasikan parameter berikut:

    Record Type: Pilih A.

    Hostname: Masukkan demo.

    Record Value: Masukkan 192.168.0.83.

    Atur Request Source ke Default, TTL ke 1 Minute, dan Record Value Load Balancing Policy ke Round-robin.

Langkah 3: Konfigurasi cakupan efektif

  1. Masuk ke Konsol Alibaba Cloud DNS untuk Private Zone.

  2. Buka Authoritative Zone > User Defined Zones. Temukan zona Anda dan klik Effective Scope di kolom Actions.

  3. Pada panel Effective Scope, pilih VPC yang ingin Anda asosiasikan dengan zona ini.

    Pada dialog Effective Scope Settings:

    • Effective within Alibaba Cloud VPC: Pilih VPC yang ingin diasosiasikan dari daftar drop-down (misalnya, VPC di wilayah China (Hangzhou)). Anda dapat menambahkan beberapa VPC. Tautan + VPC Private Zone DNS Resolution Management (Cross-account) disediakan untuk asosiasi lintas akun.

    • Effective within Self-managed DNS Cluster: Pilih kluster DNS self-managed yang telah dideploy dari daftar drop-down. Ini berlaku untuk skenario jaringan pribadi IDC perusahaan. Anda dapat mengklik Deploy Now untuk mendeploy kluster.

    Catatan

    Kami menyarankan Anda menetapkan cakupan efektif setelah mengonfigurasi rekaman DNS untuk menghindari kegagalan resolusi akibat nama domain kosong. Data VPC dalam daftar drop-down mungkin mengalami latensi. Jika data belum tersinkronisasi, coba lagi setelah 30 menit.

Langkah 4: Verifikasi resolusi

  1. Buat instance ECS lain di VPC yang sama untuk pengujian. Beli dan gunakan instance ECS.

  2. Masuk ke instance ECS baru tersebut dan jalankan perintah berikut:

    curl demo.example.com

    Output berikut akan ditampilkan:

    [ecs-assist-user@iZbp1g6oqu352zapdvhqe0Z ~]$ curl demo.example.com
    <!DOCTYPE html>
    <html>
    <head>
    <title>Halaman Uji Server HTTP</title>
    <style>
        body {
                width: 35em;
                margin: 0 auto;
                font-family: Tahoma, Verdana, Arial, sans-serif;
        }
    </style>
    </head>
    <body>
    <h1>Selamat datang di Halaman Uji Server HTTP!</h1>
    <p>Jika Anda melihat halaman ini, server web httpd berhasil diinstal dan berfungsi. Konfigurasi lebih lanjut diperlukan.</p>
    
    <p>Terima kasih telah menggunakan apache httpd.</p>
    </body>
    </html>

    Jika alamat IP yang benar dikembalikan, konfigurasi berhasil.

    Jika tidak ada layanan yang berjalan pada instance tujuan, jalankan ping demo.example.com untuk memverifikasi resolusi DNS.

    Contoh output:

    [root@iZbp1xxx          ~]# ping demo.example.com
    PING demo.example.com (192.168.0.83) 56(84) bytes of data.
    64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=1 ttl=64 time=0.014 ms
    64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=2 ttl=64 time=0.025 ms
    64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=3 ttl=64 time=0.026 ms
    64 bytes from iZbp17420etyxud5tvupr2Z (192.168.0.83): icmp_seq=4 ttl=64 time=0.025 ms