Dalam VPC yang sama, Anda dapat menggunakan nama domain pribadi untuk berkomunikasi dan mengakses layanan pada instance ECS alih-alih menggunakan alamat IP. Metode ini meningkatkan keamanan dan isolasi dengan menjaga lalu lintas tetap terpisah dari internet publik. Fitur nama domain pribadi untuk instance ECS memungkinkan Anda menetapkan nama domain pribadi ke instance dan secara otomatis mengelola rekaman DNS-nya, sehingga menghilangkan kebutuhan pembaruan manual.
Nama domain pribadi untuk instance ECS
Nama domain pribadi adalah nama domain internal yang ditetapkan ke instance ECS dalam suatu VPC untuk identifikasi dan akses di dalam VPC tersebut. Layanan resolusi DNS menghasilkan nama domain ini dan melakukan resolusinya ke alamat IP. Fitur ini bergantung pada Private DNS, yang menggunakan alamat layanan sistem 100.100.2.136 dan 100.100.2.138.
Kasus penggunaan
-
Manajemen hostname: Konfigurasikan hostname berdasarkan alamat IP atau ID instans untuk mengakses instance ECS melalui hostname dalam suatu VPC, menyederhanakan manajemen host harian.
-
Instansiasi layanan cloud: Layanan yang diterapkan di cloud sering kali perlu saling berkomunikasi. Dengan menggunakan resolusi DNS pribadi, Anda dapat menghasilkan nama domain otoritatif dalam VPC untuk setiap layanan cloud. Nama domain ini diselesaikan ke alamat IP pribadi dari instance ECS tertentu, menyediakan titik akhir yang stabil untuk komunikasi antar-layanan.
Jika Anda memerlukan konfigurasi DNS yang lebih lanjut, seperti DNS forwarding atau rekursi, Anda dapat menggunakan Private DNS. Untuk resolusi DNS publik, Alibaba Cloud menyediakan Alibaba Cloud DNS, layanan DNS otoritatif yang aman, cepat, dan stabil.
Struktur nama domain pribadi
Nama domain pribadi untuk instance ECS terdiri dari empat level yang dipisahkan oleh titik (.). Contohnya termasuk i-8ps2h6dsc74cuktb****.ap-southeast-3.ecs.internal dan ip-172-16-0-89.ap-southeast-3.ecs.internal. Komponen-komponennya sebagai berikut:
-
Domain tingkat atas (
.internal): Domain internal untuk jaringan pribadi ECS. -
Domain tingkat kedua (
.ecs): Pengenal produk untuk ECS. -
Subdomain (
.[regionID]): ID wilayah tempat instance berada. Misalnya, jika Anda memilih wilayah Malaysia (Kuala Lumpur), ID wilayahnya adalahap-southeast-3. Untuk informasi lebih lanjut tentang ID wilayah, lihat Wilayah dan zona. -
Pengenal host: Mengarah ke instance ECS tertentu. ECS mendukung hostname berbasis alamat IP dan hostname berbasis ID instans:
-
Hostname berbasis alamat IP: Hostname dalam format alamat IPv4 pribadi utama instance, seperti
ip-172-16-0-89(untuk instance dengan alamat IPv4 pribadi utama172.16.0.89). -
Hostname berbasis ID instans: ID instance ECS berfungsi sebagai hostname, seperti
i-8ps2h6dsc74cuktb****. Hostname berbasis ID instans diperlukan untuk komunikasi IPv6.
-
Tipe rekaman DNS pribadi
Layanan resolusi DNS menyimpan pemetaan antara nama domain dan alamat IP. Saat Anda mengakses nama domain, layanan resolusi DNS menyelesaikannya ke alamat IP yang sesuai. Resolusi DNS pribadi untuk instance ECS mendukung empat tipe rekaman berikut:
|
Tipe catatan |
Deskripsi |
Nama domain pribadi yang dihasilkan |
Contoh resolusi |
Kasus Penggunaan |
|
DNS resolution (A record) from an IP address-based hostname to the primary private IPv4 address |
Memetakan nama domain pribadi berbasis alamat IP yang dihasilkan ke alamat IPv4 pribadi utama instance. |
|
|
Pengujian akses layanan: Memetakan hostname berbasis alamat IP ke alamat IPv4-nya membuat alamat IP terlihat dalam nama domain, yang berguna untuk pengujian. |
|
DNS resolution (A record) from an instance ID-based hostname to the primary private IPv4 address |
Memetakan nama domain pribadi berbasis ID instans yang dihasilkan ke alamat IPv4 pribadi utama instance. |
|
|
Penerapan dan manajemen otomatis: Alamat IP instance ECS dapat berubah karena operasi yang sering dilakukan. Resolusi DNS berdasarkan hostname berbasis ID instans secara otomatis mengikat alamat IP terbaru ke hostname tersebut. Hal ini menyederhanakan manajemen konfigurasi dan operasi. |
|
DNS resolution (AAAA record) from an instance ID-based hostname to the primary private IPv6 address Catatan: Anda hanya dapat memilih opsi ini jika alamat IPv6 telah ditetapkan ke instance. |
Memetakan nama domain pribadi berbasis ID instans yang dihasilkan ke alamat IPv6 instance. |
|
|
Konektivitas jaringan IPv6: Saat host atau layanan mendukung IPv4 dan IPv6, rekaman AAAA memungkinkan klien yang mendukung IPv6 terhubung menggunakan alamat IPv6. Ini memanfaatkan ruang alamat yang lebih besar dan efisiensi komunikasi yang lebih baik dari jaringan IPv6. |
|
Reverse DNS resolution (PTR record) from a primary private IPv4 address to an IP address-based hostname |
Memetakan alamat IPv4 pribadi utama instance ke nama domain pribadi berbasis alamat IP yang dihasilkan. |
|
|
Penyaringan spam: Banyak server email menggunakan DNS terbalik untuk memverifikasi legitimasi server pengirim. Jika pencarian terbalik gagal menyelesaikan alamat IP ke nama domain, server email dapat menandai email sebagai spam atau menolaknya. Analisis dan pelacakan log: Dalam keamanan jaringan dan administrasi sistem, pencarian DNS terbalik dapat mengonversi alamat IP menjadi nama domain yang lebih mudah dipahami. Hal ini memfasilitasi analisis dan pelacakan sumber dalam file log. |
Batasan
-
Nama domain pribadi untuk instance ECS dihasilkan sistem. Nama domain kustom tidak didukung.
-
Nama domain pribadi hanya berlaku dalam satu VPC. Komunikasi lintas-VPC menggunakan nama domain pribadi tidak didukung.
-
Nama domain pribadi hanya diselesaikan ke alamat IP pribadi utama dari antarmuka jaringan utama, bukan ke alamat IP pribadi sekunder.
-
Setiap instance ECS dalam suatu VPC memiliki ambang batas kueri DNS sebesar 5.000 permintaan per detik (QPS). Jika QPS puncak instance melebihi batas ini, pembatasan kecepatan (throttling) dapat terjadi, dan SLA ketersediaan 99,99% tidak dijamin.
Komunikasi nama domain pribadi
Langkah 1: Aktifkan fitur hostname DNS
Mengaktifkan fitur hostname DNS untuk suatu VPC mengontrol fitur resolusi DNS pribadi untuk instance ECS. Setelah Anda mengaktifkan fitur ini untuk suatu VPC, nama domain pribadi instance ECS-nya menjadi berlaku. Layanan resolusi DNS kemudian membuat zona otoritatif bawaan dalam format [regionID].ecs.internal. Misalnya, jika Anda membuat VPC di wilayah Malaysia (Kuala Lumpur) dan mengaktifkan fitur hostname DNS, layanan akan membuat zona otoritatif bawaan bernama ap-southeast-3.ecs.internal. Nama domain ini hanya berlaku dalam VPC ini. Untuk informasi lebih lanjut, lihat Nama domain pribadi dalam VPC.
Pengaturan resolusi DNS pribadi untuk instance ECS hanya berlaku setelah Anda mengaktifkan fitur hostname DNS untuk VPC tersebut.
Masuk ke Konsol VPC.
-
Di bilah navigasi atas, pilih wilayah tempat VPC target berada.
-
Di halaman VPC, klik ID VPC target. Di bagian Basic Information, aktifkan hostname DNS.

Langkah 2: Konfigurasikan resolusi DNS pribadi
Anda harus mengonfigurasi rekaman resolusi DNS pribadi (pemetaan antara nama domain pribadi dan alamat IP) untuk setiap instance ECS. Anda dapat mengonfigurasi pemetaan ini saat membuat instance atau memodifikasi instance yang sudah ada sesuai kebutuhan. Bagian berikut menyediakan prosedur contoh.
Untuk instance baru
Anda juga dapat menentukan parameter terkait PrivateDnsNameOptions saat memanggil operasi RunInstances untuk membuat beberapa instance sekaligus dan mengonfigurasi resolusi DNS pribadi untuk instance tersebut.
Prosedur
-
Klik tab Custom Launch.
-
Konfigurasikan pengaturan seperti metode penagihan, wilayah, tipe instans, dan image.
Untuk penjelasan detail setiap parameter, lihat Parameter.
-
Di bagian bawah halaman, bentangkan Advanced Options (Optional) dan konfigurasikan Private DNS Records.
Berdasarkan skenario bisnis Anda, pilih kotak centang untuk pemetaan yang diperlukan antara nama domain pribadi dan alamat IP. Anda dapat memilih beberapa kotak centang. Untuk informasi lebih lanjut tentang rekaman resolusi, lihat Tipe rekaman DNS pribadi.

Untuk instance yang sudah ada
Anda dapat memanggil operasi ModifyInstanceAttribute untuk memodifikasi atribut instance dan menentukan parameter terkait PrivateDnsNameOptions guna mengonfigurasi resolusi DNS pribadi untuk instance tersebut.
Prosedur
Buka Konsol ECS - Instances.
Di pojok kiri atas halaman, pilih wilayah dan kelompok sumber daya.
-
Temukan instance ECS target dan klik ID instans untuk membuka halaman detail instance. Di kolom All Operations, pilih > Instance Properties > Modify Instance Properties. Kotak dialog Ubah Properti Instance muncul.
-
Berdasarkan skenario bisnis Anda, pilih kotak centang untuk pemetaan yang diperlukan antara nama domain pribadi dan alamat IP. Anda dapat memilih beberapa kotak centang. Untuk informasi lebih lanjut tentang rekaman resolusi, lihat Tipe rekaman DNS pribadi.

-
Klik OK untuk menyelesaikan konfigurasi resolusi DNS pribadi untuk instance ECS.
Langkah 3: Verifikasi konfigurasi
Anda dapat memverifikasi bahwa resolusi DNS pribadi berfungsi dengan menjalankan perintah pada instance ECS yang dikonfigurasi atau pada instance lain dalam VPC yang sama. Perintahnya bervariasi tergantung sistem operasi, seperti pada contoh berikut:
Instance Linux
Perintah host adalah utilitas di Linux untuk mengkueri informasi Domain Name System (DNS). Perintah ini memungkinkan Anda menemukan alamat IP untuk nama domain dan, melalui pencarian terbalik, menemukan nama domain untuk alamat IP.
-
Instal perintah host: Perintah host tidak disertakan secara default pada instance Linux. Anda harus menjalankan perintah
sudo yum install bind-utilsuntuk menginstalnya. -
Contoh kueri:
CatatanInformasi instance berikut digunakan dalam contoh ini. Anda harus mengganti alamat IP dan ID instans dengan nilai aktual Anda.
ID Instans: i-8psi44j4o4yqoh2b****
ID Wilayah: ap-southeast-3
Alamat IPv4: 172.16.0.89
Alamat IPv6: 240b:XXXX:41:b200:1ca9:f9bb:ae4:1ea0
-
Sambungkan ke instance Linux.
Untuk informasi lebih lanjut, lihat Sambungkan ke instance Linux menggunakan Workbench.
-
Berdasarkan tipe rekaman DNS pribadi yang diaktifkan, jalankan perintah
hostyang sesuai untuk mengkueri informasi DNS.-
Cari alamat IP yang sesuai dengan nama domain berbasis alamat IP (DNS resolution (A record) from an IP address-based hostname to the primary private IPv4 address):
host ip-172-16-0-89.ap-southeast-3.ecs.internal
-
Cari alamat IP yang sesuai dengan nama domain berbasis ID instans (DNS resolution (A record) from an instance ID-based hostname to the primary private IPv4 address):
host i-8psi44j4o4yqoh2b****.ap-southeast-3.ecs.internal
-
Cari alamat IPv6 yang sesuai dengan nama domain (DNS resolution (AAAA record) from an instance ID-based hostname to the primary private IPv6 address):
host -t AAAA i-8psi44j4o4yqoh2b****.ap-southeast-3.ecs.internal
-
Lakukan pencarian DNS terbalik untuk mengkueri nama domain yang dihasilkan dari hostname berbasis alamat IP yang terkait dengan alamat IP (Reverse DNS resolution (PTR record) from a primary private IPv4 address to an IP address-based hostname):
host 172.16.0.89
-
-
Instance Windows
Perintah nslookup adalah tool pra-instal di Windows untuk mengkueri rekaman DNS.
-
Contoh kueri:
CatatanInformasi instance berikut digunakan dalam contoh ini. Anda harus mengganti alamat IP dan ID instans dengan nilai aktual Anda.
ID Instans: i-8ps2h6dsc74cfy02****
ID Wilayah: ap-southeast-3
Alamat IPv4: 172.16.0.91
Alamat IPv6: 240b:XXXX:41:b200:1ca9:f9bb:ae4:1e9a
-
Sambungkan ke instance Windows.
Untuk informasi lebih lanjut, lihat Sambungkan ke instance Windows menggunakan Workbench.
-
Jalankan perintah nslookup yang sesuai berdasarkan rekaman resolusi DNS pribadi yang diaktifkan untuk mengkueri informasi DNS.
-
Cari alamat IP yang sesuai dengan nama domain berbasis alamat IP (DNS resolution (A record) from an IP address-based hostname to the primary private IPv4 address):
nslookup ip-172-16-0-91.ap-southeast-3.ecs.internal
-
Cari alamat IP yang sesuai dengan nama domain berbasis ID instans (DNS resolution (A record) from an instance ID-based hostname to the primary private IPv4 address):
nslookup i-8ps2h6dsc74cfy02****.ap-southeast-3.ecs.internal
-
Cari alamat IPv6 yang sesuai dengan nama domain (DNS resolution (AAAA record) from an instance ID-based hostname to the primary private IPv6 address):
nslookup -type=AAAA i-8ps2h6dsc74cfy02****.ap-southeast-3.ecs.internal
-
Lakukan pencarian DNS terbalik untuk mengkueri nama domain yang dihasilkan dari hostname berbasis alamat IP yang terkait dengan alamat IP (Reverse DNS resolution (PTR record) from a primary private IPv4 address to an IP address-based hostname):
nslookup 172.16.0.91
-
-
Verifikasi yang berhasil berarti instance ECS lain dalam VPC yang sama dapat mengakses instance yang dikonfigurasi melalui nama domain pribadinya. Anda dapat menjalankan perintah ping <nama-domain-pribadi> pada instance tersebut untuk menguji konektivitas, misalnya, ping ip-172-16-0-91.ap-southeast-3.ecs.internal.
Untuk menguji akses IPv6, Anda harus menetapkan alamat IPv6 ke instance uji dan instance tujuan. Untuk informasi lebih lanjut, lihat Komunikasi IPv6.
Operasi tambahan
Dampak operasi terhadap resolusi DNS
-
Mengubah VPC untuk instance
Saat memindahkan instance ECS yang telah mengaktifkan resolusi DNS pribadi, Anda harus memverifikasi bahwa fitur hostname DNS juga diaktifkan untuk VPC tujuan. Untuk informasi lebih lanjut, lihat Mengubah VPC instance ECS.

-
Mengubah alamat IP pribadi utama instance
Pemetaan ulang otomatis: Jika alamat IP pribadi utama instance berubah (misalnya, saat Anda mengubah alamat IPv4 pribadi utama instance), layanan resolusi DNS pribadi secara otomatis menghapus rekaman DNS lama dan membuat yang baru yang memetakan hostname berbasis IP ke alamat baru.
-
Melepas instance
Saat Anda melepas instance, layanan menghapus semua rekaman DNS-nya dari zona otoritatif bawaan VPC. Anda tidak lagi dapat mengakses instance atau layanannya menggunakan nama domain pribadi.
Lihat pengaturan resolusi DNS
Anda dapat melihat pengaturan resolusi DNS pribadi instance di halaman detail instance. Bagian berikut menyediakan prosedur contoh.
Anda juga dapat memanggil operasi DescribeInstances untuk mengkueri informasi detail instance. Parameter PrivateDnsNameOptions dalam respons berisi pengaturan resolusi DNS pribadi untuk instance tersebut.
Buka Konsol ECS - Instance.
Di pojok kiri atas halaman, pilih wilayah dan kelompok sumber daya.
-
Di daftar instance, temukan instance ECS target dan klik ID instans untuk membuka halaman detail instance. Bidang Private DNS Records menampilkan jumlah rekaman resolusi DNS pribadi yang saat ini dikonfigurasi.

-
Arahkan kursor ke angka di bidang Rekaman DNS Pribadi untuk melihat pemetaan nama domain pribadi yang dikonfigurasi untuk instance tersebut.

Nonaktifkan resolusi DNS pribadi
Untuk menonaktifkan resolusi DNS pribadi untuk instance ECS, kosongkan kotak centang yang sesuai di Konsol ECS. Untuk informasi lebih lanjut, lihat Langkah 2: Konfigurasikan resolusi DNS pribadi.

Untuk menonaktifkan resolusi DNS pribadi untuk semua instance ECS dalam suatu VPC, nonaktifkan hostname DNS untuk VPC tersebut. Setelah Anda melakukannya, layanan akan menghapus zona otoritatif terkait, semua nama domain pribadi dalam VPC menjadi tidak valid, dan permintaan yang menggunakan nama-nama tersebut tidak akan lagi diselesaikan. Untuk informasi lebih lanjut, lihat Nama domain pribadi dalam VPC.
Jika aplikasi Anda menggunakan nama domain pribadi alih-alih alamat IP instance untuk mengakses resource, menonaktifkan fitur hostname DNS dapat mencegah aplikasi Anda mengakses resource tersebut.
