Alibaba Cloud DNS PrivateZone (PrivateZone) は、Virtual private Cloud (VPC) に基づくAlibaba Cloudプライベートドメイン名解決および管理サービスです。 仮想ボーダールーター (VBR) またはCloud connect Network (CCN) インスタンスをトランジットルーターに接続した後、VBRまたはCCNインスタンスに関連付けられたオンプレミスネットワークは、トランジットルーターを使用してPrivateZoneにアクセスできます。

制限事項

VBRまたはCCNインスタンスに接続されたオンプレミスネットワークは、PrivateZoneサービスと同じリージョンにデプロイする必要があります。

たとえば、PrivateZoneサービスが中国 (北京) リージョンにデプロイされている場合、中国 (北京) リージョンのVBRまたはCCNインスタンスに接続されているオンプレミスネットワークのみがPrivateZoneサービスにアクセスできます。

PirvateZoneの操作

前提条件

PrivateZoneへのアクセスの設定

  1. CEN コンソールにログインします。
  2. [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
  3. [基本設定] > [トランジットルーター] タブで、PrivateZoneに関連付けられているVPCがデプロイされているリージョンのトランジットルーターのIDをクリックします。
  4. PrivateZoneを初めて設定する場合は、トランジットルーターの詳細ページで [プライベートゾーン] タブをクリックし、[権限付与] をクリックします。 [クラウドリソースアクセス権限付与] ページで、[権限付与ポリシーの確認] をクリックします。

    オンプレミスネットワークに関連付けられているSmart Access Gateway (SAG) サービスに権限を付与すると、SAGサービスに属するCCNインスタンスはPrivateZoneサービスにアクセスできます。

  5. [プライベートゾーン] タブに戻り、[プライベートゾーンの設定] をクリックします。 Configure PrivateZone ダイアログボックスで、以下のパラメータを設定し、OKをクリックします。
    PrivateZone
    • ホストリージョン: PrivateZoneがデプロイされているリージョンを選択します。
    • ホストVPC: PrivateZoneに関連付けられているVPCを選択します。
    • Access Region: PrivateZoneにアクセスする必要があるVBRまたはCCNインスタンスが配備されている地域を選択します。

PrivateZone設定の削除

  1. CEN コンソールにログインします。
  2. [インスタンス] ページで、管理するCENインスタンスを見つけ、インスタンスIDをクリックします。
  3. [基本設定] > [トランジットルーター] タブで、PrivateZoneがデプロイされているリージョンのトランジットルーターのIDをクリックします。
  4. トランジットルーターの詳細ページで、[プライベートゾーン] タブをクリックし、削除する設定を見つけて、[操作] 列の [削除] をクリックします。
  5. [PrivateZoneの削除] メッセージで、[OK] をクリックします。