O Alibaba Cloud DNS é uma plataforma gerenciada de resolução de nomes de domínio com três capacidades principais: DNS autoritativo para a Internet pública, DNS privado para redes corporativas e gerenciamento inteligente de tráfego entre ambientes. Um console unificado e uma arquitetura cloud-edge cobrem a resolução desde VPCs internas e IDCs até aplicativos móveis e dispositivos IoT, sem necessidade de implantar ou manter infraestrutura de DNS própria.
Arquitetura
O Alibaba Cloud DNS tem dois componentes: uma plataforma em nuvem e um componente de borda.
Plataforma em nuvem — Oferece resolução de nomes de domínio como Software as a Service (SaaS) para usuários da Internet pública e empresas baseadas em nuvem.
Componente de borda — Usa software de DNS auto-hospedado e um kit de desenvolvimento de software (SDK) móvel para processar a resolução em ambientes de IDC, multicloud e específicos de aplicativos.
Esses elementos formam uma arquitetura cloud-edge com gerenciamento centralizado e agendamento unificado. Essa arquitetura viabiliza a resolução ponta a ponta, da nuvem central aos nós de borda e de nuvens públicas para redes privadas. Configure e monitore todas as definições de resolução em um único console do Alibaba Cloud DNS.
Subprodutos
O Alibaba Cloud DNS oferece cinco subprodutos para diferentes necessidades de resolução:
Zona Pública — DNS autoritativo público para a Internet. Direciona o tráfego de usuários para os sites ou servidores de aplicativos corretos.
Zona Privada — DNS interno para ambientes de intranet corporativa, incluindo VPCs da Alibaba Cloud, IDCs auto-hospedados e VPCs de outras nuvens. Fornece resolução privada de nomes de domínio para instâncias ECS, contêineres e terminais de escritório.
Global Traffic Manager — Serviço de gerenciamento de tráfego baseado em DNS com verificações de integridade e políticas de balanceamento de carga: round-robin, roteamento por proximidade, ponderado e sequencial. Permite isolamento de falhas e failover para dar suporte a arquiteturas de redundância de zona e recuperação de desastres.
Recursive Gateway — Proteção contra limitação para empresas que usam o Alibaba Cloud Public DNS (223.5.5.5 / 223.6.6.6). Impede que crawlers internos ou solicitações maliciosas esgotem as cotas de consulta e interrompam a resolução normal.
HTTPDNS — DNS móvel para aplicativos móveis e dispositivos IoT. Compatível com HTTP/HTTPS, DNS over HTTPS (DoH) e DNS over TLS (DoT), substitui o DNS local tradicional para evitar sequestro de DNS, reduzir a latência de resolução e eliminar falhas de atualização.
Benefícios
Resolução ponta a ponta em todos os ambientes
A arquitetura cloud-edge atende a todas as necessidades de resolução de nomes de domínio, desde redes internas até a Internet pública e de PCs a dispositivos móveis.
Acesso a aplicativos internos — A Zona Privada ou o DNS auto-hospedado fornece resolução autoritativa para nomes de domínio personalizados e viabiliza a descoberta de serviços e a interconexão de instâncias ECS, contêineres e terminais de escritório.
Acesso de saída à Internet — O Enterprise Recursive Gateway oferece um ponto de entrada unificado de resolução recursiva para nomes de domínio públicos e acelera o acesso à Internet para aplicativos SaaS e navegação na web.
Acesso a serviços externos — Nós de DNS autoritativo distribuídos globalmente garantem alta disponibilidade (HA), baixa latência e altas taxas de sucesso para serviços voltados ao público externo, como sites, plataformas de e-commerce e operações de API.
Acesso a terminais de aplicativos e IoT — O HTTPDNS usa protocolos HTTP/HTTPS para substituir o DNS local tradicional, evitar sequestro de DNS e proporcionar agendamento preciso e resolução de baixa latência para serviços móveis.
Gerenciamento centralizado com menores custos de O&M
Um console unificado gerencia as configurações de resolução de nomes de domínio em todos os ambientes.
Configuração em console único — Configure e ajuste regras de resolução para DNS Autoritativo Público, DNS Interno, Enterprise Recursive Gateway e HTTPDNS sem alternar entre sistemas.
Monitoramento e alertas — Monitoramento em tempo real, alertas, análise de logs e visualização de dados ajudam a detectar anomalias e localizar problemas rapidamente.
Arquitetura escalável — Adicione políticas de resolução e personalize regras de agendamento conforme seu negócio cresce, sem necessidade de alterações na arquitetura.
Acesso no plano de controle e no plano de serviço
O Alibaba Cloud DNS permite acesso tanto no plano de controle quanto no plano de serviço.
Acesso ao plano de controle — Gerencie configurações de DNS pelo console web, OpenAPI, Terraform ou SDKs em várias linguagens para adequar-se a diferentes fluxos de trabalho operacionais e requisitos de automação.
-
Acesso ao plano de serviço — Conecte-se à resolução de DNS por múltiplos caminhos:
Acesso via terminal local — Implante software de DNS auto-hospedado para serviços de resolução privada em terminais internos.
Acesso via terminal em nuvem — Aplicativos ECS em uma VPC conectam-se à Zona Privada por endereços IP dedicados (100.100.2.136 e 100.100.2.138) para resolução automática de nomes de domínio privados.
Acesso via terminal móvel — Integre o SDK para acessar o HTTPDNS, evitar problemas de resolução comuns ao DNS local tradicional e melhorar o desempenho do aplicativo.