オンプレミスネットワークとクラウドネットワークが VPN または Express Connect 経経由で接続されている場合、Private Zone を使用して、オンプレミスデータセンターとクラウド間、またはマルチクラウド環境間で双方向 DNS 名前解決を有効にすることができます。
前提条件
オンプレミスネットワークが VPN または Express Connect 回線を介して Alibaba Cloud VPC に接続されていること (IPsec-VPN 接続)。
ソリューションアーキテクチャ
期待される結果
-
VPC 内の ECS インスタンスからの
app.example.comに対する DNS クエリが、アウトバウンドエンドポイントを介してオンプレミス DNS サーバーに到達します。 -
ローカル DNS サーバーは、オンプレミスまたは外部クラウドデバイスからの
test.oss-cn-hangzhou-internal.aliyuncs.comに対する DNS クエリを、インバウンドエンドポイントを介して Private Zone に転送します。説明test.oss-cn-hangzhou-internal.aliyuncs.comは、例として使用される内部 OSS エンドポイントです。実際の Alibaba Cloud サービスの内部エンドポイントに置き換えてください。
操作手順
シナリオ 1: クラウドからオンプレミスへの名前解決
-
アウトバウンドエンドポイント
192.168.100.74と192.168.192.219を作成します (転送管理)。 両方のエンドポイントが[アウトバウンドエンドポイント]リストに表示され、[アウトバウンドトラフィックソース IP アドレス]が上記の値に設定され、ステータスが[正常]であることを確認します。 -
ドメイン名を
example.comに設定して、転送ルールを作成します。オンプレミスの DNS サーバーの IP アドレス (この例では192.168.100.100と192.168.100.200) を指定します。重要example.comが イントラネットドメイン名の解決 として設定済みの場合、サブドメインの再帰的な解決プロキシを有効にする必要があります。 -
転送ルールを、ECS インスタンスを含む VPC に関連付けます (ルールのスコープを設定)。
-
VPC 内の ECS インスタンスで、
dig app.example.comを実行して設定を検証します。
シナリオ 2: オンプレミスからクラウドへの名前解決
-
インバウンドエンドポイントを追加するには、Private Zone のサービスアドレス機能を使用します。 この例では、インバウンドトラフィックのサービス IP アドレスは
192.168.0.176と192.168.100.163です。警告必ず
oss-cn-hangzhou-internal.aliyuncs.comのイントラネットドメイン名の解決をインバウンド VPC に関連付けてください。そうしないと、DNS 名前解決に失敗します。重要-
インバウンドエンドポイントを使用すると、VPC 内にカスタム DNS リゾルバー IP アドレスを作成できます。 オンプレミスの CIDR ブロックがデフォルトの Alibaba Cloud DNS サーバーアドレス (
100.100.2.136および100.100.2.138) と競合する場合、または DNS 名前解決を特定の VPC に限定する必要がある場合に使用します。 -
IP アドレスの競合が存在しない場合は、デフォルトの Alibaba Cloud DNS サーバーアドレスを直接使用してください。
-
-
オンプレミスの DNS サーバーで、
oss-cn-hangzhou-internal.aliyuncs.comのクエリをインバウンドエンドポイントのサービス IP アドレスに転送するための転送ルールを追加します。 [再帰的解決サービス] で [転送ルールを追加] し、[関連解決クラスター] をお客様の [ハイブリッド DNS クラスター] に、[転送ポリシー] を [転送のみ] に、[リクエストソース] を [グローバルデフォルト] に、[宛先サーバーリスト] をインバウンドエンドポイントのサービス IP アドレスに設定します。 -
オンプレミスネットワークのデバイスで
dig test.oss-cn-hangzhou-internal.aliyuncs.comを実行して、名前解決を検証します。