すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud DNS:ハイブリッドクラウドのクロス環境 DNS 名前解決

最終更新日:Jun 09, 2026

オンプレミスネットワークとクラウドネットワークが VPN または Express Connect 経経由で接続されている場合、Private Zone を使用して、オンプレミスデータセンターとクラウド間、またはマルチクラウド環境間で双方向 DNS 名前解決を有効にすることができます。

前提条件

オンプレミスネットワークが VPN または Express Connect 回線を介して Alibaba Cloud VPC に接続されていること (IPsec-VPN 接続)。

ソリューションアーキテクチャ

image

期待される結果

  • VPC 内の ECS インスタンスからの app.example.com に対する DNS クエリが、アウトバウンドエンドポイントを介してオンプレミス DNS サーバーに到達します。

  • ローカル DNS サーバーは、オンプレミスまたは外部クラウドデバイスからの test.oss-cn-hangzhou-internal.aliyuncs.com に対する DNS クエリを、インバウンドエンドポイントを介して Private Zone に転送します。

    説明

    test.oss-cn-hangzhou-internal.aliyuncs.com は、例として使用される内部 OSS エンドポイントです。実際の Alibaba Cloud サービスの内部エンドポイントに置き換えてください。

操作手順

シナリオ 1: クラウドからオンプレミスへの名前解決

  1. アウトバウンドエンドポイント 192.168.100.74192.168.192.219 を作成します (転送管理)。 両方のエンドポイントが[アウトバウンドエンドポイント]リストに表示され、[アウトバウンドトラフィックソース IP アドレス]が上記の値に設定され、ステータスが[正常]であることを確認します。

  2. ドメイン名を example.com に設定して、転送ルールを作成します。オンプレミスの DNS サーバーの IP アドレス (この例では 192.168.100.100192.168.100.200) を指定します。

    重要

    example.comイントラネットドメイン名の解決 として設定済みの場合、サブドメインの再帰的な解決プロキシを有効にする必要があります。

  3. 転送ルールを、ECS インスタンスを含む VPC に関連付けます (ルールのスコープを設定)。

  4. VPC 内の ECS インスタンスで、dig app.example.com を実行して設定を検証します。

シナリオ 2: オンプレミスからクラウドへの名前解決

  1. インバウンドエンドポイントを追加するには、Private Zone のサービスアドレス機能を使用します。 この例では、インバウンドトラフィックのサービス IP アドレスは 192.168.0.176192.168.100.163 です。

    警告

    必ず oss-cn-hangzhou-internal.aliyuncs.comイントラネットドメイン名の解決をインバウンド VPC に関連付けてください。そうしないと、DNS 名前解決に失敗します。

    重要
    • インバウンドエンドポイントを使用すると、VPC 内にカスタム DNS リゾルバー IP アドレスを作成できます。 オンプレミスの CIDR ブロックがデフォルトの Alibaba Cloud DNS サーバーアドレス (100.100.2.136 および 100.100.2.138) と競合する場合、または DNS 名前解決を特定の VPC に限定する必要がある場合に使用します。

    • IP アドレスの競合が存在しない場合は、デフォルトの Alibaba Cloud DNS サーバーアドレスを直接使用してください。

  2. オンプレミスの DNS サーバーで、oss-cn-hangzhou-internal.aliyuncs.com のクエリをインバウンドエンドポイントのサービス IP アドレスに転送するための転送ルールを追加します。 [再帰的解決サービス][転送ルールを追加] し、[関連解決クラスター] をお客様の [ハイブリッド DNS クラスター] に、[転送ポリシー][転送のみ] に、[リクエストソース][グローバルデフォルト] に、[宛先サーバーリスト] をインバウンドエンドポイントのサービス IP アドレスに設定します。

  3. オンプレミスネットワークのデバイスで dig test.oss-cn-hangzhou-internal.aliyuncs.com を実行して、名前解決を検証します。