Tambahkan rekaman CNAME melalui penyedia DNS Anda untuk memetakan nama domain kustom ke nama DNS instans ALB. Setelah peningkatan layanan nama domain, instans ALB baru tidak dapat diakses langsung melalui nama DNS-nya.
Jangan gunakan nama DNS ALB (misalnya, alb-xxxx.alb.aliyuncsslb.com) sebagai alamat akses bisnis langsung.
Mengakses nama DNS ALB secara langsung akan memicu mekanisme keamanan yang mengembalikan error
403, halaman penolakan, atau halaman pengalihan aliyun.com.Lingkungan jaringan lokal atau tertentu mungkin mengizinkan akses langsung karena kebijakan pengujian. Hal ini tidak berarti konfigurasi tersebut siap untuk produksi.
Konfigurasikan dan verifikasi rekaman CNAME
Buka Konsol ALB, temukan instans target, lalu salin nama DNS-nya dari kolom Domain Name.
Tambahkan rekaman DNS melalui penyedia hosting DNS Anda. Contoh ini menggunakan Alibaba Cloud DNS.
Anda dapat menambahkan nama domain yang tidak terdaftar di Alibaba Cloud ke Konsol DNS Alibaba Cloud untuk mengelolanya dengan Alibaba Cloud DNS.
Buka halaman Public Zone di Konsol DNS Alibaba Cloud. Klik nama domain target untuk membuka halaman Settings, lalu klik Add Record.
Konfigurasikan rekaman CNAME dengan pengaturan berikut, lalu klik OK.
Record Type: Pilih CNAME.
Hostname: Masukkan awalan nama domain kustom Anda. Misalnya, jika nama domain kustom Anda adalah
www.example.com, masukkanwww.Query Source: Pertahankan nilai default, Default. Pengaturan ini berlaku untuk semua permintaan DNS.
TTL: Time-to-Live (TTL) menentukan berapa lama resolver DNS menyimpan cache rekaman tersebut. Nilai TTL yang lebih rendah membantu perubahan diterapkan lebih cepat.
Record Value: Tempel nama DNS instans ALB yang telah Anda salin sebelumnya.
Untuk mengatasi konflik rekaman DNS saat menambahkan rekaman, hapus rekaman yang bertentangan atau gunakan hostname yang berbeda.
Verifikasi bahwa nama domain kustom mengarah ke instans ALB.
Buka terminal command-line di komputer lokal Anda dan jalankan
ping <custom_domain_name>ataudig <custom_domain_name>.Jika output mencakup nama DNS instans ALB (misalnya,
alb-xxxx.<region-id>.alb.aliyuncsslb.com), maka rekaman CNAME sudah aktif.Catatan: Rekaman CNAME baru berlaku hampir seketika. Namun, perubahan pada rekaman yang sudah ada dapat memerlukan waktu lebih lama untuk tersebar karena server DNS mengikuti rekaman yang di-cache hingga masa berlaku TTL-nya habis.
FAQ
Haruskah saya menggunakan rekaman CNAME, atau mengarahkan rekaman A langsung ke IP ALB (EIP/VIP)?
Penggunaan rekaman CNAME sangat disarankan. Arahkan nama domain kustom Anda ke nama DNS instans ALB. ALB memiliki alamat independen di setiap zona ketersediaan yang diaktifkan (untuk instans publik, alamat elastic IP address (EIP) yang terikat di setiap zona; untuk instans privat, VIP privat di setiap zona). Saat Anda mengakses ALB melalui rekaman CNAME, setiap resolusi DNS mengembalikan kumpulan alamat yang saat ini sehat. Jika suatu zona ketersediaan gagal, ALB akan menghapus alamat zona tersebut dari hasil resolusi melalui penarikan DNS otomatis, sehingga memberikan pemulihan bencana otomatis tingkat zona.
Arahkan nama domain Anda ke alamat ALB tertentu dengan rekaman A hanya dalam skenario khusus yang memerlukan alamat IP tetap:
Akses publik: Resolusi ke EIP yang terikat di zona ketersediaan target.
Akses internal: Resolusi ke VIP privat zona ketersediaan target.
Anda dapat melihat dan menyalin alamat EIP serta VIP setiap zona ketersediaan di area zona ketersediaan pada halaman detail instans.
Perhatikan batasan berikut saat menggunakan rekaman A untuk resolusi langsung:
Alamat tersebut sesuai dengan satu zona ketersediaan saja, sehingga Anda tidak dapat memanfaatkan distribusi traffic lintas zona.
Jika zona ketersediaan tersebut gagal, penarikan DNS otomatis oleh ALB tidak berlaku untuk rekaman A tetap Anda, yang mengganggu traffic. Anda harus menerapkan pemeriksaan kesehatan alamat dan failover sendiri.
Jika alamat EIP/VIP berubah (misalnya karena dilepas, dirilis, ditarik akibat pembayaran tertunda, atau penyesuaian zona ketersediaan), Anda harus memperbarui secara manual rekaman DNS Anda. Jika tidak, akses akan gagal.
Bagaimana cara mengakses instans ALB publik dari jaringan internal?
Saat Anda mengakses instans ALB publik dari jaringan internal, DNS internal tidak dapat secara otomatis melakukan resolusi nama DNS ALB. Anda harus menambahkan rekaman resolusi secara manual ke DNS internal Anda agar nama DNS ALB mengarah ke alamat IP privatnya:
Konfigurasikan PrivateZone: PrivateZone tidak secara otomatis mengenali instans ALB. Di PrivateZone, tambahkan secara manual rekaman A dengan nama domain yang sama seperti domain kustom publik Anda, dan arahkan ke alamat IP privat ALB. Untuk petunjuknya, lihat Panduan cepat untuk Private Zone.
Konfigurasikan DNS on-premises: Jika lingkungan yang perlu mengakses ALB melalui jaringan internal menggunakan server DNS yang dikelola sendiri, konfigurasikan rekaman A yang sama di server tersebut, juga mengarah ke alamat IP privat ALB.
Setelah konfigurasi ini selesai, traffic internal dapat langsung mencapai ALB melalui jaringan pribadi.
Apa yang harus saya lakukan jika dig mengembalikan jumlah alamat IP yang berbeda dari yang diharapkan?
Jika dig <custom_domain_name> mengembalikan lebih sedikit alamat IP dari yang diharapkan, perbedaan tersebut mungkin disebabkan oleh caching atau kebijakan penjadwalan pada server DNS pihak ketiga. Untuk mengesampingkan kemungkinan ini, uji ulang menggunakan Alibaba Cloud Public DNS (223.5.5.5) atau Google Public DNS (8.8.8.8):
dig <custom_domain_name> @223.5.5.5Referensi
Untuk mempelajari cara meneruskan permintaan dari nama domain berbeda ke server backend berbeda menggunakan instans ALB yang sama, lihat dokumen-dokumen berikut: