All Products
Search
Document Center

Alibaba Cloud DNS:Titik Akhir Masuk

Last Updated:Jun 16, 2026

Untuk menggunakan alamat IP pribadi kustom dalam VPC guna resolusi DNS internal, buat Inbound Endpoint guna mengalokasikan alamat layanan kustom bagi zona pribadi Anda. Alamat-alamat ini dibuat sesuai permintaan dan ditagih berdasarkan model pay-as-you-go. Topik ini menjelaskan cara membuat Inbound Endpoint agar dapat menggunakan alamat layanan kustom untuk zona pribadi Anda.

Ikhtisar

Inbound Endpoint menyediakan alamat IP layanan yang berfungsi sebagai nameserver untuk resolusi DNS di dalam Alibaba Cloud. Anda dapat mengonfigurasi alamat ini sebagai server DNS untuk klien di dalam jaringan cloud Anda, seperti Instance ECS atau kontainer. Anda juga dapat mengonfigurasinya sebagai alamat IP tujuan bagi klien di luar jaringan cloud Anda, seperti host di pusat data lokal atau server DNS eksternal, untuk mengakses layanan resolusi DNS internal. Inbound Endpoint tersedia dalam dua jenis: sistem-ditetapkan dan kustom. Alamat layanan resolusi DNS internal bawaan yang ditetapkan sistem adalah 100.100.2.136 dan 100.100.2.138. Alamat-alamat ini menggunakan anycast untuk menyediakan resolusi DNS bagi semua VPC di seluruh wilayah. Layanan ini gratis.

Wilayah yang tersedia

Fitur ini tersedia di wilayah-wilayah berikut:

  • Wilayah public cloud: Korea Selatan (Seoul), Singapura, Tiongkok (Hong Kong), Tiongkok (Shanghai), Tiongkok (Beijing), Tiongkok (Hangzhou), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Filipina (Manila), AS (Virginia), Malaysia (Kuala Lumpur), Jerman (Frankfurt), Indonesia (Jakarta), dan Jepang (Tokyo).

  • Wilayah Finance Cloud: Tiongkok (Hangzhou), Tiongkok (Beijing), dan Tiongkok (Shanghai).

Batasan

Batasan

Ambang Batas

Deskripsi

Volume kueri maksimum per alamat IP layanan untuk inbound endpoint (Edisi Standar)

5.000 kueri per detik

Setiap alamat IP layanan inbound mendukung volume kueri puncak hingga 5.000 kueri per detik. Permintaan DNS yang melebihi batas ini akan di-drop secara acak, dan service-level agreement (SLA) tidak dijamin.

Volume kueri maksimum per alamat IP sumber client

5.000 kueri per detik

  • Untuk satu alamat IP client, total volume kueri dibatasi hingga 5.000 kueri per detik, dan volume kueri rekursif eksternal dibatasi hingga 600 kueri per detik.

  • Untuk setiap VPC inbound, total volume kueri tidak terbatas, tetapi volume kueri rekursif eksternal dibatasi hingga 5.000 kueri per detik.

    Catatan

    Semua alamat IP Inbound Endpoint dalam VPC yang sama tunduk pada batas global ini.

Volume kueri rekursif eksternal maksimum per alamat IP sumber client

600 kueri per detik

Jumlah alamat IP layanan per Inbound Endpoint

Minimum: 2; Maksimum: 6

Untuk memastikan ketersediaan tinggi, Anda harus menambahkan minimal dua alamat IP layanan untuk satu Inbound Endpoint. Maksimal enam alamat IP layanan dapat ditambahkan.

Aturan penggunaan

Aturan penggunaan Inbound Endpoint bervariasi berdasarkan sumber traffic kueri DNS.

Kueri DNS dari client internal

Cakupan aturan

Inbound Endpoint

Inbound Endpoint

Cakupan alamat IP layanan

VPC inbound. Untuk mengizinkan akses dari VPC lain, Anda harus menghubungkannya ke VPC inbound melalui Express Connect atau Cloud Enterprise Network (CEN).

Dapat diakses dari semua VPC

Cakupan resolusi yang ditentukan oleh VPC terkait (misalnya, untuk catatan Private Zone, catatan persistensi cache, dan aturan pengalihan)

Didukung. Pengaturan resolusi hanya berlaku jika cakupan resolusi nama domain adalah VPC inbound.

Didukung. Cakupan resolusi nama domain dapat berupa VPC inbound atau VPC lain. Pengaturan resolusi berlaku di VPC terkait.

Penerapan resolusi cerdas berbasis pemisahan jalur

Konfigurasi jalur resolusi kustom.

Konfigurasi jalur resolusi kustom atau atur cakupan resolusi nama domain.

Kueri DNS dari client eksternal

Cakupan aturan

Inbound Endpoint

Inbound Endpoint

Cakupan alamat IP layanan

VPC inbound. Untuk mengizinkan akses dari pusat data lokal, Anda harus menghubungkannya ke VPC inbound melalui jalur sewa, VPN, atau SWAN.

VPC inbound. Untuk mengizinkan akses dari pusat data lokal, Anda harus menghubungkannya ke VPC inbound melalui jalur sewa, VPN, atau SWAN.

Cakupan resolusi yang ditentukan oleh VPC terkait (misalnya, untuk catatan Private Zone, catatan persistensi cache, dan aturan pengalihan)

Didukung. Pengaturan resolusi hanya berlaku jika cakupan resolusi nama domain adalah VPC inbound.

Didukung. Pengaturan resolusi hanya berlaku jika cakupan resolusi nama domain adalah VPC inbound.

Penerapan resolusi cerdas berbasis pemisahan jalur

Konfigurasi jalur resolusi kustom.

Konfigurasi jalur resolusi kustom.

Add Inbound Endpoint

  1. Buka konsol Alibaba Cloud DNS - Private DNS.

  2. Pada tab Inbound Endpoint, klik Add Inbound Endpoint dan konfigurasi parameter-parameter berikut.

    Parameter

    Deskripsi

    Edition

    Edisi Inbound Endpoint. Hanya Edisi Standar yang tersedia.

    Endpoint Name

    Masukkan nama endpoint sesuai kebutuhan bisnis Anda.

    Inbound VPC

    Semua kueri DNS inbound dirutekan melalui VPC ini.

    Penting
    • Untuk mencegah gangguan layanan, Anda tidak dapat mengubah VPC inbound terkait setelah Inbound Endpoint dibuat.

    • Untuk daftar wilayah yang didukung, lihat bagian "Wilayah yang tersedia". Untuk meminta fitur ini di wilayah lain, submit a ticket dan sebutkan wilayah tersebut.

    Security Group

    Aturan grup keamanan diterapkan pada VPC inbound. Untuk informasi lebih lanjut tentang cara membuat grup keamanan, lihat Create a security group.

    Penting
    • Dalam aturan masuk grup keamanan untuk VPC inbound, Anda harus mengizinkan traffic pada port 53 dari blok CIDR sumber kueri DNS.

    • Jika traffic inbound berasal dari VPC lain di Alibaba Cloud, Anda harus mengizinkan traffic keluar pada port 53 di grup keamanan VPC tersebut.

    Inbound service IP addresses

    Tentukan minimal dua alamat IP yang tersedia dari vSwitch di zona ketersediaan. Alamat-alamat ini tidak boleh sedang digunakan oleh Instance ECS. Untuk ketersediaan tinggi, kami merekomendasikan mendistribusikan alamat-alamat ini di zona ketersediaan yang berbeda. Inbound Endpoint mendukung maksimal enam alamat IP layanan inbound.

    Penting
    • Anda tidak dapat menambahkan atau memodifikasi alamat IP layanan Inbound Endpoint jika alamat tersebut sama dengan alamat IP tujuan aturan pengalihan dan titik akhir keluar aturan tersebut berada di VPC yang sama dengan Inbound Endpoint. Pembatasan ini tidak berlaku jika titik akhir berada di VPC yang berbeda. Jika terjadi loop resolusi karena VPC terhubung melalui CEN, error SERVFAIL akan dikembalikan.

    • Jika Anda tidak menentukan alamat IP, sistem akan menetapkannya secara otomatis.

  3. Kirim formulir untuk membuat Inbound Endpoint.

  4. Endpoint yang baru dibuat dan endpoint yang sudah ada akan muncul di daftar Inbound Endpoint. Status Inbound Endpoint dapat berupa Normal, Creating, Create failed., Modifying, Modify failed., atau Abnormal.

    Penting
    • Pembuatan Inbound Endpoint memerlukan waktu sekitar 5 hingga 10 menit. Jika statusnya Creating, tunggu hingga proses selesai.

    • Anda tidak dapat memodifikasi atau menghapus endpoint yang berstatus Creating atau Modifying. Jika statusnya Abnormal atau Modify failed., Anda dapat submit a ticket untuk bantuan.

Modify an inbound endpointInbound Endpoint

  1. Buka konsol Alibaba Cloud DNS - Private DNS.

  2. Pada tab Inbound Endpoint, temukan endpoint target dan klik Edit di kolom Actions.

  3. Pada kotak dialog Modify Inbound Endpoint, Anda dapat memodifikasi pengaturan seperti Endpoint Name, Inbound service IP addresses, dan Edition. Inbound VPC dan Security Group tidak dapat diubah setelah endpoint dibuat. Anda harus menambahkan minimal dua dan maksimal enam alamat IP layanan inbound. Untuk setiap alamat IP, Anda harus memilih zona ketersediaan, vSwitch, dan alamat IP. Sebelum memodifikasi atau menghapus alamat IP, pastikan traffic kueri DNS-nya telah dialihkan ke alamat IP aktif lainnya.

  4. Setelah Anda mengirim formulir, status endpoint berubah menjadi Modifying. Anda tidak dapat melakukan operasi lain pada endpoint selama berada dalam status ini.

Delete an inbound endpointInbound Endpoint

Delete a single inbound endpointInbound Endpoint

  1. Buka konsol Alibaba Cloud DNS - Private DNS.

  2. Pada tab Inbound Endpoint, temukan endpoint yang ingin Anda hapus dan klik Delete di kolom Actions. Konfirmasi tindakan tersebut di kotak dialog yang muncul.

Delete inbound endpoints in batchesInbound Endpoint

  1. Buka konsol Alibaba Cloud DNS - Private DNS.

  2. Pada tab Inbound Endpoint, pilih Inbound Endpoint yang ingin Anda hapus dan klik Batch Delete di bagian bawah halaman. Konfirmasi tindakan tersebut di kotak dialog yang muncul.