Para usar endereços IP privados personalizados em uma VPC para resolução de DNS interna, crie um Inbound Endpoint e aloque endereços de serviço personalizados para suas zonas privadas. Esses endereços são criados sob demanda e cobrados no modelo pagamento conforme o uso. Este tópico descreve como criar um Inbound Endpoint para usar endereços de serviço personalizados nas suas zonas privadas.
Visão geral
Um Inbound Endpoint fornece um endereço IP de serviço que atua como nameserver para resolução de DNS na Alibaba Cloud. Configure esse endereço como servidor DNS para clientes na sua rede cloud, como instâncias ECS ou containers. Também é possível configurá-lo como endereço IP de destino para clientes fora da sua rede cloud, como hosts em um data center on-premises ou servidores DNS externos, permitindo o acesso ao serviço de resolução de DNS interno. Os Inbound Endpoint s estão disponíveis em dois tipos: atribuídos pelo sistema e personalizados. Os endereços padrão do serviço de resolução de DNS interno atribuídos pelo sistema são 100.100.2.136 e 100.100.2.138. Esses endereços usam anycast para fornecer resolução de DNS para todas as VPCs em todas as regiões. Esse serviço é gratuito.
Regiões disponíveis
Este recurso está disponível nas seguintes regiões:
Regiões de cloud pública: South Korea (Seoul), Singapore, Hong Kong (China), China (Shanghai), China (Beijing), China (Hangzhou), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu), Philippines (Manila), US (Virginia), Malaysia (Kuala Lumpur), Germany (Frankfurt), Indonesia (Jakarta), Japan (Tokyo), Malaysia (Johor), US (Silicon Valley), UAE (Dubai)
Limitações
Limite | Limiar | Descrição |
Volume máximo de consultas por endereço IP de serviço para um endpoint de entrada (Standard Edition) | 5.000 consultas por segundo | Cada endereço IP de serviço de entrada suporta um volume de pico de até 5.000 consultas por segundo. Solicitações DNS que excedem esse limite são descartadas aleatoriamente, e o acordo de nível de serviço (SLA) não é garantido. |
Volume máximo de consultas por endereço IP de source do cliente | 5.000 consultas por segundo |
|
Volume máximo de consultas recursivas externas por endereço IP de source do cliente | 600 consultas por segundo | |
Número de endereços IP de serviço por Inbound Endpoint | Mínimo: 2; Máximo: 6 | Para garantir alta disponibilidade, adicione pelo menos dois endereços IP de serviço para um único Inbound Endpoint. É possível adicionar no máximo seis endereços IP de serviço. |
Regras de uso
As regras de uso de um Inbound Endpoint variam conforme a origem do tráfego de consultas DNS.
Consultas DNS de clientes internos
|
Escopo da regra |
Inbound Endpoint |
Inbound Endpoint |
|
Escopo dos endereços IP de serviço |
A VPC de entrada. Para permitir acesso de outras VPCs, conecte-as à VPC de entrada usando Express Connect ou Cloud Enterprise Network (CEN). |
Acessível de todas as VPCs |
|
Escopo de resolução definido pelas VPCs associadas (por exemplo, para registros do Private Zone, registros de persistência de cache e regras de encaminhamento) |
Suportado. As configurações de resolução entram em vigor apenas se o escopo de resolução do nome de domínio for a VPC de entrada. |
Suportado. O escopo de resolução do nome de domínio pode ser a VPC de entrada ou outras VPCs. As configurações de resolução entram em vigor na VPC associada. |
|
Implementação de resolução inteligente split-line |
Configure uma linha de resolução personalizada. |
Configure uma linha de resolução personalizada ou defina o escopo de resolução do nome de domínio. |
Consultas DNS de clientes externos
|
Escopo da regra |
Inbound Endpoint |
Inbound Endpoint |
|
Escopo dos endereços IP de serviço |
A VPC de entrada. Para permitir acesso de um data center on-premises, conecte-o à VPC de entrada usando uma linha dedicada, VPN ou SWAN. |
A VPC de entrada. Para permitir acesso de um data center on-premises, conecte-o à VPC de entrada usando uma linha dedicada, VPN ou SWAN. |
|
Escopo de resolução definido pelas VPCs associadas (por exemplo, para registros do Private Zone, registros de persistência de cache e regras de encaminhamento) |
Suportado. As configurações de resolução entram em vigor apenas se o escopo de resolução do nome de domínio for a VPC de entrada. |
Suportado. As configurações de resolução entram em vigor apenas se o escopo de resolução do nome de domínio for a VPC de entrada. |
|
Implementação de resolução inteligente split-line |
Configure uma linha de resolução personalizada. |
Configure uma linha de resolução personalizada. |
Add Inbound Endpoint
Acesse o console Alibaba Cloud DNS - Private DNS.
-
Na aba Inbound Endpoint, clique em Add Inbound Endpoint e configure os parâmetros.
Parâmetro
Descrição
Edition
A edição do Inbound Endpoint. Apenas a Standard Edition está disponível.
Endpoint Name
Insira um nome para o endpoint conforme suas necessidades de negócio.
Inbound VPC
Todas as consultas DNS de entrada são roteadas por esta VPC.
ImportantePara evitar interrupções de serviço, não altere a VPC de entrada associada após a criação do Inbound Endpoint.
Para obter uma lista das regiões suportadas, consulte a seção "Regiões disponíveis". Para solicitar este recurso em outra região, envie um ticket e especifique a região.
Security Group
As regras do grupo de segurança são aplicadas à VPC de entrada. Para mais informações sobre como criar um grupo de segurança, consulte Create a security group.
ImportanteNas regras de entrada do grupo de segurança da VPC de entrada, permita o tráfego na porta 53 proveniente dos blocos CIDR de source das consultas DNS.
Se o tráfego de entrada se originar de outras VPCs na Alibaba Cloud, permita o tráfego de saída na porta 53 nos grupos de segurança dessas VPCs.
Inbound service IP addresses
Especifique pelo menos dois endereços IP disponíveis nos vSwitches de uma zona de disponibilidade. Esses endereços IP não devem estar em uso por instâncias ECS. Para alta disponibilidade, recomendamos distribuir esses endereços IP em diferentes zonas de disponibilidade. Um Inbound Endpoint suporta no máximo seis endereços IP de serviço de entrada.
ImportanteNão adicione nem modifique um endereço IP de serviço do Inbound Endpoint se ele for igual ao endereço IP de destino de uma regra de encaminhamento e o endpoint de saída dessa regra estiver na mesma VPC que o Inbound Endpoint. Esta restrição não se aplica se os endpoints estiverem em VPCs diferentes. Se ocorrer um loop de resolução porque as VPCs estão conectadas via CEN, o sistema retornará um erro SERVFAIL.
Se você não especificar endereços IP, o sistema os atribuirá automaticamente.
Envie o formulário para criar o Inbound Endpoint.
-
O endpoint recém-criado e os endpoints existentes aparecem na lista de Inbound Endpoint. O status de um Inbound Endpoint pode ser Normal, Creating, Create failed., Modifying, Modify failed. ou Abnormal.
ImportanteA criação de um Inbound Endpoint leva cerca de 5 a 10 minutos. Se o status for Creating, aguarde a conclusão do processo.
Não modifique nem exclua um endpoint que esteja no estado Creating ou Modifying. Se o status for Abnormal ou Modify failed., envie um ticket para obter assistência.
Modificar um endpoint de entradaInbound Endpoint
Acesse o console Alibaba Cloud DNS - Private DNS.
Na aba Inbound Endpoint, localize o endpoint desejado e clique em Edit na coluna Actions.
Na caixa de diálogo Modify Inbound Endpoint, modifique configurações como Endpoint Name, Inbound service IP addresses e Edition. Não altere a Inbound VPC e o Security Group após a criação do endpoint. Adicione no mínimo dois e no máximo seis endereços IP de serviço de entrada. Para cada endereço IP, selecione uma zona de disponibilidade, um vSwitch e um endereço IP. Antes de modificar ou excluir um endereço IP, certifique-se de redirecionar seu tráfego de consultas DNS para outros endereços IP ativos.
Após enviar o formulário, o status do endpoint muda para Modifying. Não realize outras operações no endpoint enquanto ele estiver neste estado.
Excluir um endpoint de entradaInbound Endpoint
Excluir um único endpoint de entradaInbound Endpoint
Acesse o console Alibaba Cloud DNS - Private DNS.
Na aba Inbound Endpoint, localize o endpoint que deseja excluir e clique em Delete na coluna Actions. Confirme a ação na caixa de diálogo exibida.
Excluir endpoints de entrada em loteInbound Endpoint
Acesse o console Alibaba Cloud DNS - Private DNS.
Na aba Inbound Endpoint, selecione os Inbound Endpoint que deseja excluir e clique em Batch Delete na parte inferior da página. Confirme a ação na caixa de diálogo exibida.