すべてのプロダクト
Search
ドキュメントセンター

Alibaba Cloud DNS:インバウンドエンドポイント

最終更新日:Jun 16, 2026

VPC 内でカスタムのプライベート IP アドレスを使用して内部 DNS 名前解決を行うには、[Inbound Endpoint] を作成し、プライベートゾーンにカスタムサービスアドレスを割り当てます。これらのアドレスはオンデマンドで作成され、従量課金制で請求されます。このトピックでは、[Inbound Endpoint] を作成してプライベートゾーンにカスタムサービスアドレスを使用する方法について説明します。

概要

[Inbound Endpoint] は、Alibaba Cloud 内で DNS 名前解決のネームサーバーとして機能するサービス IP アドレスを提供します。このアドレスは、ECS インスタンスやコンテナなど、クラウドネットワーク内のクライアントの DNS サーバーとして設定できます。また、オンプレミスデータセンター内のホストや外部 DNS サーバーなど、クラウドネットワーク外のクライアントが内部 DNS 名前解決サービスにアクセスするためのターゲット IP アドレスとして設定することもできます。[Inbound Endpoint] には、システム割り当てとカスタムの 2 種類があります。デフォルトのシステム割り当ての内部 DNS 名前解決サービスアドレスは 100.100.2.136100.100.2.138 です。これらのアドレスは、エニーキャストを使用して、すべてのリージョンのすべての VPC に DNS 名前解決を提供します。このサービスは無料です。

利用可能なリージョン

この機能は、次のリージョンで利用できます。

  • パブリッククラウドリージョン: 韓国 (ソウル)シンガポール中国 (香港)中国 (上海)中国 (北京)中国 (杭州)中国 (ウランチャブ)中国 (深圳)フィリピン (マニラ)米国 (バージニア)マレーシア (クアラルンプール)ドイツ (フランクフルト)インドネシア (ジャカルタ)日本 (東京)

  • 金融クラウドリージョン: 中国 (杭州)中国 (北京)中国 (上海)

制限事項

制限

しきい値

説明

インバウンドエンドポイントのサービス IP アドレスあたりの最大クエリ量 (Standard Edition)

5,000 秒間クエリ数

各インバウンドサービス IP アドレスは、最大 5,000 秒間クエリ数のピーククエリ量をサポートします。この制限を超える DNS リクエストはランダムにドロップされ、サービスレベルアグリーメント (SLA) は保証されません。

クライアントの送信元 IP アドレスあたりの最大クエリ量

5,000 秒間クエリ数

  • 単一のクライアント IP アドレスの場合、合計クエリ量は 5,000 秒間クエリ数に制限され、外部再帰クエリ量は 600 秒間クエリ数に制限されます。

  • 各インバウンド VPC では、合計クエリ量は無制限ですが、外部再帰クエリ量は 5,000 秒間クエリ数に制限されます。

    説明

    同じ VPC 内のすべての [Inbound Endpoint] IP アドレスは、このグローバルな制限の対象となります。

クライアントの送信元 IP アドレスあたりの最大外部再帰クエリ量

600 秒間クエリ数

[Inbound Endpoint] あたりのサービス IP アドレス数

最小:2、最大:6

高可用性を確保するには、単一の [Inbound Endpoint] に少なくとも 2 つのサービス IP アドレスを追加する必要があります。最大 6 つのサービス IP アドレスを追加できます。

利用ルール

[Inbound Endpoint] の利用ルールは、DNS クエリトラフィックの送信元によって異なります。

内部クライアントからの DNS クエリ

ルールスコープ

[Inbound Endpoint]

[Inbound Endpoint]

サービス IP アドレスのスコープ

インバウンド VPC。他の VPC からのアクセスを許可するには、Express Connect または Cloud Enterprise Network (CEN) を使用して、それらをインバウンド VPC に接続する必要があります。

すべての VPC からアクセス可能

関連付けられた VPC によって定義される名前解決スコープ (例: [イントラネットドメイン名の解決] レコード、キャッシュ永続化レコード、転送ルール)

サポートされています。名前解決設定は、ドメイン名の名前解決スコープがインバウンド VPC である場合にのみ有効になります。

サポートされています。ドメイン名の名前解決スコープは、インバウンド VPC または他の VPC にすることができます。名前解決設定は、関連付けられた VPC で有効になります。

スプリットラインインテリジェント名前解決の実装

カスタム名前解決ライン を設定します。

カスタム名前解決ラインを設定するか、ドメイン名の名前解決スコープを設定します。

外部クライアントからの DNS クエリ

ルールスコープ

[Inbound Endpoint]

[Inbound Endpoint]

サービス IP アドレスのスコープ

インバウンド VPC。オンプレミスデータセンターからのアクセスを許可するには、専用線、VPN、または SWAN を使用して、オンプレミスデータセンターをインバウンド VPC に接続する必要があります。

インバウンド VPC。オンプレミスデータセンターからのアクセスを許可するには、専用線、VPN、または SWAN を使用して、オンプレミスデータセンターをインバウンド VPC に接続する必要があります。

関連付けられた VPC によって定義される名前解決スコープ (例: [イントラネットドメイン名の解決] レコード、キャッシュ永続化レコード、転送ルール)

サポートされています。名前解決設定は、ドメイン名の名前解決スコープがインバウンド VPC である場合にのみ有効になります。

サポートされています。名前解決設定は、ドメイン名の名前解決スコープがインバウンド VPC である場合にのみ有効になります。

スプリットラインインテリジェント名前解決の実装

カスタム名前解決ライン を設定します。

カスタム名前解決ライン を設定します。

[インバウンドエンドポイントを追加する]

  1. Alibaba Cloud DNS - Private DNS コンソールに移動します。

  2. Inbound Endpoint タブで、インバウンドエンドポイントを追加する をクリックし、パラメーターを設定します。

    パラメーター

    説明

    [Edition]

    [Inbound Endpoint] のエディション。Standard Edition のみ利用できます。

    [Endpoint Name]

    ビジネス要件に基づいてエンドポイントの名前を入力します。

    [Inbound VPC]

    すべてのインバウンド DNS クエリは、この VPC を経由してルーティングされます。

    重要
    • サービスの中断を防ぐため、[Inbound Endpoint] の作成後に関連付けられたインバウンド VPC を変更することはできません。

    • サポートされているリージョンの一覧については、「利用可能なリージョン」セクションをご参照ください。別のリージョンでこの機能をリクエストするには、チケットを提出 してリージョンを指定してください。

    [Security Group]

    セキュリティグループのルールは、インバウンド VPC に適用されます。セキュリティグループの作成方法の詳細については、「セキュリティグループの作成」をご参照ください。

    重要
    • インバウンド VPC のセキュリティグループのインバウンドルールでは、DNS クエリの送信元 CIDR ブロックからのポート 53 のトラフィックを許可する必要があります。

    • インバウンドトラフィックが Alibaba Cloud の他の VPC から発信される場合は、それらの VPC のセキュリティグループでポート 53 のアウトバウンドトラフィックを許可する必要があります。

    [Inbound service IP addresses]

    アベイラビリティーゾーン内の vSwitch から、少なくとも 2 つの利用可能な IP アドレスを指定します。これらの IP アドレスは、ECS インスタンスで使用されていない必要があります。高可用性のために、これらの IP アドレスを異なるアベイラビリティーゾーンに分散させることを推奨します。[Inbound Endpoint] は、最大 6 つのインバウンドサービス IP アドレスをサポートします。

    重要
    • [Inbound Endpoint] のサービス IP アドレスが転送ルールの宛先 IP アドレスと同じで、そのルールのアウトバウンドエンドポイントが [Inbound Endpoint] と同じ VPC 内にある場合、そのサービス IP アドレスを追加または変更することはできません。この制限は、エンドポイントが異なる VPC にある場合には適用されません。VPC が CEN を介して接続されていることで名前解決ループが発生した場合は、SERVFAIL エラーが返されます。

    • IP アドレスを指定しない場合、システムが自動的に割り当てます。

  3. フォームを送信して [Inbound Endpoint] を作成します。

  4. 新しく作成されたエンドポイントと既存のエンドポイントが Inbound Endpoint リストに表示されます。[Inbound Endpoint] のステータスには、NormalCreatingCreate failed.ModifyingModify failed.、または Abnormal があります。

    重要
    • [Inbound Endpoint] の作成には約 5〜10 分かかります。ステータスが Creating の場合は、プロセスが完了するまでお待ちください。

    • Creating または Modifying 状態のエンドポイントは変更または削除できません。ステータスが Abnormal または Modify failed. の場合は、チケットを提出 してサポートを依頼できます。

インバウンドエンドポイントの変更Inbound Endpoint

  1. Alibaba Cloud DNS - Private DNS コンソールに移動します。

  2. Inbound Endpoint タブで、対象のエンドポイントを見つけ、**[操作]** 列の Edit をクリックします。

  3. [インバウンドエンドポイントの変更] ダイアログボックスでは、Endpoint NameInbound service IP addresses などの設定を変更できます。[インバウンド VPC][セキュリティグループ] は、エンドポイントの作成後に変更することはできません。最小 2 つ、最大 6 つのインバウンドサービス IP アドレスを追加する必要があります。各 IP アドレスについて、アベイラビリティーゾーン、vSwitch、IP アドレスを選択する必要があります。IP アドレスを変更または削除する前に、その DNS クエリトラフィックが他のアクティブな IP アドレスにリダイレクトされていることを確認してください。

  4. フォームを送信すると、エンドポイントのステータスが Modifying に変わります。この状態のエンドポイントに対して他の操作は実行できません。

インバウンドエンドポイントの削除[Inbound Endpoint]

単一のインバウンドエンドポイントの削除[Inbound Endpoint]

  1. Alibaba Cloud DNS - Private DNS コンソールに移動します。

  2. Inbound Endpoint タブで、削除するエンドポイントを見つけ、**[操作]** 列の 削除 をクリックします。表示されるダイアログボックスでアクションを確認します。

インバウンドエンドポイントの一括削除[Inbound Endpoint]

  1. Alibaba Cloud DNS - Private DNS コンソールに移動します。

  2. Inbound Endpoint タブで、削除する [Inbound Endpoint] を選択し、ページ下部の Batch Delete をクリックします。表示されるダイアログボックスでアクションを確認します。