Set opsi Dynamic Host Configuration Protocol (DHCP) memungkinkan Anda mengonfigurasi alamat IP server Domain Name System (DNS) dan domain pencarian untuk semua instans Elastic Compute Service (ECS) dalam virtual private cloud (VPC) yang terkait. Alih-alih mengandalkan alamat IP tetap, instans dapat saling berkomunikasi melalui hostname atau fully qualified domain name (FQDN).
Cara kerja
Saat instans ECS dinyalakan, instans tersebut menggunakan set opsi DHCP yang terkait dengan VPC-nya untuk mendapatkan konfigurasi jaringan—khususnya, alamat IP server DNS dan domain pencarian. Konfigurasi ini ditulis ke file sistem instans (misalnya, /etc/resolv.conf pada Linux).
| Langkah | Deskripsi |
|---|---|
| 1 | Instans ECS menggunakan set opsi DHCP untuk mendapatkan konfigurasi jaringannya, termasuk nama domain dan alamat IP server DNS. Konfigurasi ini disematkan ke dalam konfigurasi sistem setiap instans ECS. |
| 2 | Saat instans ECS melakukan kueri ke server DNS, instans tersebut mengambil alamat IP yang terkait dengan hostname DNS. |
| 3 | Instans terhubung ke target menggunakan alamat IP yang telah diresolusi. |
Domain pencarian dan resolusi hostname
Nama domain pribadi lengkap terdiri dari hostname dan nama domain. Misalnya, dalam host01.host.prvz, host01 adalah hostname dan host.prvz adalah nama domain.
Saat Anda mengonfigurasi nama domain dalam set opsi DHCP, setiap instans ECS dalam VPC yang terkait menerima nama domain tersebut melalui DHCP dan menggunakannya sebagai domain pencarian DNS-nya (ditulis ke /etc/resolv.conf). Menjalankan perintah ping host01 kemudian secara otomatis diresolusi menjadi host01.host.prvz — tidak perlu mengetikkan nama domain lengkap atau mengonfigurasi setiap instans secara manual.
Pilih pendekatan DNS
Gunakan tabel berikut untuk memilih pendekatan yang tepat sebelum melakukan konfigurasi.
| Dimensi | Hostname DNS (default) | Zona privat | Server DNS yang dikelola sendiri |
|---|---|---|---|
| Tipe set opsi DHCP | Setel opsi DHCP default | Set opsi DHCP kustom | Set opsi DHCP kustom |
| Nama domain | Nama domain otoritatif bawaan ECS: [regionID].ecs.internal, server DNS default | Nama domain kustom, server DNS default | Nama domain kustom, server DNS yang dikelola sendiri |
| Penagihan | Gratis | Berdasarkan jumlah nama domain dan volume kueri DNS (biaya berlaku) | Gratis |
| Komunikasi lintas-VPC dan cloud hibrida | Tidak didukung | Didukung | Didukung |
Kinerja kueri DNS bergantung pada server DNS yang digunakan. Untuk batasan kinerja kueri zona privat, lihat Batasan zona privat.
Mengelola set opsi DHCP
Set opsi DHCP menyimpan dua parameter yang dapat dikonfigurasi: Domain Name (domain pencarian DNS) dan DNS Server IP (server DNS yang akan dikueri oleh instans).
Set opsi DHCP dapat dikaitkan dengan beberapa VPC dalam wilayah yang sama. Satu VPC hanya dapat dikaitkan dengan satu set opsi DHCP dalam satu waktu.
Buat set opsi DHCP
Konsol
Buka halaman Konsol VPC - Set Opsi DHCP dan klik Create DHCP Options Set. Konfigurasikan parameter Domain Name dan DNS Server IP.
Saat Anda mengaktifkan hostname DNS untuk VPC di suatu wilayah untuk pertama kalinya, set opsi DHCP default secara otomatis dibuat dan dikaitkan dengan VPC tersebut. Set opsi DHCP default tidak dapat dimodifikasi.
API
Panggil CreateDhcpOptionsSet untuk membuat set opsi DHCP.
Terraform
# Tentukan wilayah VPC.
provider "alicloud" {
region = "cn-hangzhou"
}
# Buat set opsi DHCP.
resource "alicloud_vpc_dhcp_options_set" "test_dhcp_options_set" {
dhcp_options_set_name = "test_dhcp_options_set_name"
domain_name = "example.com" # Tentukan nama domain.
domain_name_servers = "100.100.2.136,100.100.2.138" # Tentukan alamat IP server DNS.
}Resource: alicloud_vpc_dhcp_options_set
Kaitkan VPC
Konsol
Kelola asosiasi antara VPC dan set opsi DHCP dari dua tempat:
Pada halaman detail VPC, di bagian DHCP Options Set: buat, ubah, atau hapus asosiasi.
Pada halaman detail set opsi DHCP atau kolom Actions: pilih Associate VPC.
Setelah asosiasi diubah, instans ECS baru secara otomatis menggunakan konfigurasi yang diperbarui. Untuk instans ECS yang sudah ada, restart proses DHCP agar perubahan diterapkan:
sudo dhclient -r eth0 && sudo dhclient eth0Jika asosiasi dihapus, Alibaba Cloud mengonfigurasi server DNS default untuk instans ECS melalui DHCP. Untuk memastikan konfigurasi baru berlaku pada instans yang sudah ada tanpa mengganggu layanan Anda, Anda dapat merestart instans atau layanan jaringannya.
Jika VPC memiliki fitur shared VPC yang diaktifkan, set opsi DHCP juga berlaku untuk instans ECS dalam shared VPC tersebut.
API
AttachDhcpOptionsSetToVpc — mengaitkan set opsi DHCP ke VPC
DetachDhcpOptionsSetFromVpc — memutuskan set opsi DHCP dari VPC
ReplaceVpcDhcpOptionsSet — mengganti set opsi DHCP yang dikaitkan dengan VPC
Terraform
# Kaitkan set opsi DHCP dengan VPC.
resource "alicloud_vpc_dhcp_options_set_attachment" "test_attachment_vpc" {
vpc_id = "vpc-8vbg******" # Tentukan ID VPC yang akan dikaitkan.
dhcp_options_set_id = alicloud_vpc_dhcp_options_set.test_dhcp_options_set.id # Tentukan ID set opsi DHCP yang akan dikaitkan.
}Resource: alicloud_vpc_dhcp_options_set_attachment
Modifikasi set opsi DHCP
Hanya set opsi DHCP kustom yang dapat dimodifikasi. Anda dapat memperbarui nama domain dan alamat IP server DNS.
Setelah modifikasi, instans ECS baru dalam VPC yang terkait secara otomatis menggunakan konfigurasi baru. Untuk instans yang sudah ada, restart proses DHCP atau layanan jaringannya agar perubahan diterapkan.
Konsol
Pada halaman detail set opsi DHCP atau kolom Actions, klik Edit.
API
Panggil UpdateDhcpOptionsSetAttribute untuk memodifikasi konfigurasi.
Hapus set opsi DHCP
Pisahkan set opsi DHCP dari semua VPC terlebih dahulu. Kemudian, pada kolom Actions atau halaman detail, klik Delete.
API
Panggil DeleteDhcpOptionsSet untuk menghapus set tersebut.
Aktifkan hostname DNS
Hostname DNS memungkinkan instans ECS dalam VPC saling berkomunikasi menggunakan nama domain pribadi yang dikelola secara otomatis oleh Alibaba Cloud. VPC dikaitkan dengan set opsi DHCP default yang memberikan setiap instans nama domain otoritatif bawaan ECS dalam format [regionID].ecs.internal.
Saat Anda mengaktifkan hostname DNS untuk VPC di suatu wilayah untuk pertama kalinya, set opsi DHCP default secara otomatis dibuat dan dikaitkan dengan VPC tersebut. Untuk VPC tambahan dalam wilayah yang sama, sistem menggunakan kembali set opsi DHCP default yang sama.
Jika VPC sudah dikaitkan dengan set opsi DHCP kustom, mengaktifkan hostname DNS tidak akan mengganti asosiasi tersebut. Perbarui asosiasi secara manual jika diperlukan.
Komunikasi lintas-VPC dan cloud hibrida menggunakan nama domain pribadi tidak didukung dengan set opsi DHCP default.
Konsol
Aktifkan hostname DNS
Buka Konsol VPC. Pada halaman Basic Information VPC target, klik Enable di samping DNS Hostname.
Buka Konsol ECS untuk mengonfigurasi resolusi domain pribadi untuk setiap instans ECS.
Instans baru: Saat membuat instans, perluas Advanced (Optional) dan konfigurasikan Private DNS Resolution. Pilih apakah akan meng-resolve hostname berformat IP atau hostname berformat ID instans ke alamat IPv4 privat utama. > Note: ID instans tidak dapat diubah. Jika alamat IP instans berubah, rekaman DNS diperbarui secara otomatis untuk memetakan hostname berformat IP yang baru ke alamat tersebut. Setelah alamat IPv6 ditetapkan, Anda juga dapat meng-resolve hostname berformat ID instans ke alamat IPv6 privat utama.
Instans yang sudah ada: Pada kolom Actions, pilih
> Instance Properties > Edit Instance Properties, lalu pilih pemetaan antara nama domain pribadi dan alamat IP.
Nonaktifkan hostname DNS
Pada halaman Basic Information VPC target, klik Disable di samping DNS Hostname. Nama domain yang ditetapkan oleh Alibaba Cloud dinonaktifkan dan nama domain pribadi instans ECS tidak dapat lagi di-resolve.
Sistem secara otomatis memutuskan asosiasi VPC dari set opsi DHCP default tetapi tidak menghapusnya. Untuk menghapus set tersebut, putuskan asosiasinya dari semua VPC terlebih dahulu.
API
Atur parameter
EnableDnsHostnamedalam ModifyVpcAttribute untuk mengaktifkan atau menonaktifkan hostname DNS pada VPC yang sudah ada.Saat membuat VPC dengan CreateVpc, atur
EnableDnsHostnameuntuk mengaktifkan hostname DNS sejak awal.Saat membuat instans dengan RunInstances, tentukan
PrivateDnsNameOptionsuntuk mengonfigurasi resolusi domain pribadi.Perbarui
PrivateDnsNameOptionsdalam ModifyInstanceAttribute untuk mengubah resolusi domain pribadi pada instans yang sudah ada.
Terraform
Terraform tidak mendukung konfigurasi resolusi domain pribadi untuk instans ECS. Contoh ini hanya mengaktifkan hostname DNS untuk VPC.
# Tentukan wilayah tempat Anda ingin membuat VPC.
provider "alicloud" {
region = "cn-hangzhou"
}
# Buat VPC dengan hostname DNS diaktifkan.
resource "alicloud_vpc" "test_vpc" {
vpc_name = "test_vpc_name"
cidr_block = "10.0.0.0/16"
dns_hostname_status = "ENABLED" # Aktifkan hostname DNS.
}Resource: alicloud_vpc, alicloud_vswitch
Data sources: alicloud_zones
Gunakan nama domain kustom
Nama domain pribadi yang dihasilkan oleh hostname DNS ([regionID].ecs.internal) dikelola oleh Alibaba Cloud dan tidak dapat dikustomisasi. Untuk menggunakan nama domain Anda sendiri, gunakan Alibaba Cloud Private DNS (zona privat) atau server DNS yang dikelola sendiri.
Gunakan zona privat
Alibaba Cloud Private DNS (zona privat) mengelola rekaman DNS untuk instans ECS Anda dan mendukung komunikasi lintas-VPC. Ini adalah layanan berbayar; biaya didasarkan pada jumlah nama domain dan volume kueri DNS.
Konsol
Buka Private Zone dan klik Add Zone. Konfigurasikan nama domain kustom dan atur Effective Scope ke VPC target. Pada halaman detail zona, buka tab ECS Hostname dan klik Add ECS Hostname. Sistem secara otomatis menambahkan rekaman DNS untuk hostname dan alamat IP instans ECS di wilayah yang dipilih.
Rekaman DNS tidak diperbarui secara otomatis saat hostname berubah. Aktifkan Auto Sync agar sistem menambahkan dan menyinkronkan rekaman DNS setiap menit. Untuk menambahkan awalan domain kustom, buka tab DNS Records dan tambahkan Host Record.
Buka halaman Konsol VPC - Set Opsi DHCP dan klik Create DHCP Options Set. Atur Domain Name ke nama domain zona privat.
Pada kolom Actions set opsi DHCP baru, pilih Associate VPC. Instans ECS dengan rekaman DNS kemudian dapat dijangkau melalui hostname atau host record dari instans lain dalam VPC yang terkait.
API
Panggil AddZone untuk menambahkan zona privat.
Panggil API untuk menambahkan rekaman DNS, atau panggil UpdateSyncEcsHostTask untuk mengonfigurasi sinkronisasi hostname.
Panggil CreateDhcpOptionsSet untuk membuat set opsi DHCP.
Panggil AttachDhcpOptionsSetToVpc untuk mengaitkan set opsi DHCP dengan VPC.
Terraform
Penambahan otomatis rekaman hostname ECS tidak didukung. Tambahkan rekaman DNS kustom satu per satu.
# Tentukan wilayah VPC target.
provider "alicloud" {
region = "cn-hangzhou"
}
# Konfigurasikan zona privat.
resource "alicloud_pvtz_zone" "test_pvtz_zone" {
zone_name = "example.com"
}
# Atur cakupan nama domain.
resource "alicloud_pvtz_zone_attachment" "test_pvtz_zone_attachment" {
zone_id = alicloud_pvtz_zone.test_pvtz_zone.id
vpc_ids = ["vpc-8vba******"] # Tentukan ID VPC tempat nama domain berlaku.
}
# Tambahkan rekaman DNS.
resource "alicloud_pvtz_zone_record" "test_pvtz_zone_record" {
zone_id = alicloud_pvtz_zone.test_pvtz_zone.id
rr = "abc" # Tentukan host record.
type = "A" # Tentukan tipe rekaman DNS.
value = "192.168.0.4" # Tentukan nilai rekaman DNS.
}
# Buat set opsi DHCP.
resource "alicloud_vpc_dhcp_options_set" "test_dhcp_options_set" {
dhcp_options_set_name = "test_dhcp_options_set_name"
domain_name = "example.com" # Tentukan nama domain.
domain_name_servers = "100.100.2.136,100.100.2.138" # Tentukan alamat IP server DNS default Alibaba Cloud.
}
# Kaitkan set opsi DHCP dengan VPC.
resource "alicloud_vpc_dhcp_options_set_attachment" "test_attachment_vpc" {
vpc_id = "vpc-8vba******" # Tentukan ID VPC yang akan dikaitkan.
dhcp_options_set_id = alicloud_vpc_dhcp_options_set.test_dhcp_options_set.id # Tentukan ID set opsi DHCP yang akan dikaitkan.
}Resource: alicloud_pvtz_zone, alicloud_pvtz_zone_attachment, alicloud_pvtz_zone_record, alicloud_vpc_dhcp_options_set, alicloud_vpc_dhcp_options_set_attachment
Gunakan server DNS yang dikelola sendiri
Server DNS yang dikelola sendiri memberikan kontrol penuh atas logika resolusi DNS — misalnya, secara dinamis mengembalikan alamat IP optimal berdasarkan lokasi geografis, kualitas jaringan, atau beban server. Anda bertanggung jawab untuk memelihara rekaman DNS dan memastikan keandalan layanan.
Contoh berikut men-deploy layanan DNS yang dikelola sendiri menggunakan BIND dan mengonfigurasi set opsi DHCP agar mengarahkan instans ke server tersebut.
Aturan dan pertimbangan
Sebelum menentukan alamat IP server DNS dalam set opsi DHCP kustom, perhatikan hal berikut:
Tempatkan alamat IP server DNS yang dikelola sendiri di posisi pertama. Jika alamat IP server DNS default Alibaba Cloud (100.100.2.136 dan 100.100.2.138) tercantum lebih dulu, server tersebut akan mengembalikan respons
NXDOMAINuntuk nama domain kustom, dan sistem menganggap kueri selesai tanpa mengkueri server berikutnya. Akibatnya, nama domain kustom tidak dapat di-resolve.Pertahankan alamat IP server DNS default Alibaba Cloud dalam daftar. Konsol secara otomatis mengisi alamat IP ini. Menghapusnya dapat menyebabkan kehilangan akses ke layanan dasar Alibaba Cloud. Jika menggunakan API, sertakan alamat tersebut secara eksplisit.
Izinkan traffic ke server DNS yang dikelola sendiri. Tambahkan aturan inbound ke security group dan ACL jaringan (jika dikonfigurasi) dari VPC terkait untuk mengizinkan traffic ke alamat IP server DNS yang dikelola sendiri. Tanpa aturan ini, kueri DNS akan gagal.
Alamat IPv6 tidak didukung untuk alamat IP server DNS kustom dalam set opsi DHCP.
Konsol
Buka halaman Konsol VPC - Set Opsi DHCP dan klik Create DHCP Options Set. Atur Domain Name ke nama domain kustom Anda, klik Custom Server IP, dan tempatkan alamat IP server DNS yang dikelola sendiri di posisi pertama dalam daftar.
Pada kolom Actions, pilih Associate VPC. Instans ECS dengan rekaman DNS yang dikonfigurasi kemudian dapat dijangkau melalui hostname dari instans lain dalam VPC yang terkait.
API
Panggil CreateDhcpOptionsSet untuk membuat set opsi DHCP kustom dengan nama domain dan alamat IP server DNS yang dikelola sendiri.
Panggil AttachDhcpOptionsSetToVpc untuk mengaitkan set opsi DHCP dengan VPC.
Terraform
# Tentukan wilayah VPC.
provider "alicloud" {
region = "cn-hangzhou"
}
# Buat set opsi DHCP dengan server DNS yang dikelola sendiri.
resource "alicloud_vpc_dhcp_options_set" "test_dhcp_options_set" {
dhcp_options_set_name = "test_dhcp_options_set_name"
domain_name = "example.com" # Tentukan nama domain.
domain_name_servers = "192.168.0.10,100.100.2.136,100.100.2.138" # Tempatkan alamat IP server DNS yang dikelola sendiri di posisi pertama.
}
# Kaitkan set opsi DHCP dengan VPC.
resource "alicloud_vpc_dhcp_options_set_attachment" "test_attachment_vpc" {
vpc_id = "vpc-8vbg******" # Tentukan ID VPC yang akan dikaitkan.
dhcp_options_set_id = alicloud_vpc_dhcp_options_set.test_dhcp_options_set.id # Tentukan ID set opsi DHCP yang akan dikaitkan.
}Resource: alicloud_vpc_dhcp_options_set, alicloud_vpc_dhcp_options_set_attachment
Batasan
| Batas | Detail |
|---|---|
| Set opsi DHCP per akun | 10 (set opsi DHCP default tidak dihitung dalam batasan ini; tidak dapat disesuaikan) |
| Jumlah VPC per set opsi DHCP | 10 |
| Jumlah set opsi DHCP per VPC | 1 |
| Jumlah nama domain per set opsi DHCP | 1 |
| Jumlah alamat IP server DNS per set opsi DHCP | 4 |
| Set opsi DHCP default | Tidak dapat dimodifikasi |
| Alamat IP server DNS IPv6 | Tidak didukung dalam set opsi DHCP kustom |
| Komunikasi lintas-VPC dan cloud hibrida | Tidak didukung dengan set opsi DHCP default; gunakan zona privat atau server DNS yang dikelola sendiri |
Informasi selengkapnya
Penagihan
Fitur set opsi DHCP tidak dikenai biaya.
Wilayah yang didukung
| Area | Wilayah |
|---|---|
| Asia Pasifik - Tiongkok | Tiongkok (Hangzhou), Tiongkok (Shanghai), Tiongkok (Qingdao), Tiongkok (Beijing), Tiongkok (Zhangjiakou), Tiongkok (Hohhot), Tiongkok (Ulanqab), Tiongkok (Shenzhen), Tiongkok (Guangzhou), Tiongkok (Chengdu), dan Tiongkok (Hong Kong) |
| Asia Pasifik - Lainnya | Jepang (Tokyo), Korea Selatan (Seoul), Singapura, Malaysia (Kuala Lumpur), Indonesia (Jakarta), Filipina (Manila), dan Thailand (Bangkok) |
| Eropa & Amerika | Jerman (Frankfurt), Inggris (London), AS (Silicon Valley), AS (Virginia), dan Meksiko |
| Timur Tengah | UEA (Dubai) dan SAU (Riyadh - Wilayah Mitra) Penting Wilayah SAU (Riyadh - Wilayah Mitra) dioperasikan oleh mitra. |