Todos os produtos
Search
Central de documentação

Alibaba Cloud DNS:Inbound endpoints

Última atualização: Jul 15, 2026

Para usar endereços IP privados personalizados em uma VPC para resolução de DNS interna, crie um Inbound Endpoint e aloque endereços de serviço personalizados para suas zonas privadas. Esses endereços são criados sob demanda e cobrados no modelo pagamento conforme o uso. Este tópico descreve como criar um Inbound Endpoint para usar endereços de serviço personalizados nas suas zonas privadas.

Visão geral

Um Inbound Endpoint fornece um endereço IP de serviço que atua como nameserver para resolução de DNS na Alibaba Cloud. Configure esse endereço como servidor DNS para clientes na sua rede cloud, como instâncias ECS ou containers. Também é possível configurá-lo como endereço IP de destino para clientes fora da sua rede cloud, como hosts em um data center on-premises ou servidores DNS externos, permitindo o acesso ao serviço de resolução de DNS interno. Os Inbound Endpoint s estão disponíveis em dois tipos: atribuídos pelo sistema e personalizados. Os endereços padrão do serviço de resolução de DNS interno atribuídos pelo sistema são 100.100.2.136 e 100.100.2.138. Esses endereços usam anycast para fornecer resolução de DNS para todas as VPCs em todas as regiões. Esse serviço é gratuito.

Regiões disponíveis

Este recurso está disponível nas seguintes regiões:

  • Regiões de cloud pública: South Korea (Seoul), Singapore, Hong Kong (China), China (Shanghai), China (Beijing), China (Hangzhou), China (Ulanqab), China (Shenzhen), China (Heyuan), China (Guangzhou), China (Chengdu), Philippines (Manila), US (Virginia), Malaysia (Kuala Lumpur), Germany (Frankfurt), Indonesia (Jakarta), Japan (Tokyo), Malaysia (Johor), US (Silicon Valley), UAE (Dubai)

Limitações

Limite

Limiar

Descrição

Volume máximo de consultas por endereço IP de serviço para um endpoint de entrada (Standard Edition)

5.000 consultas por segundo

Cada endereço IP de serviço de entrada suporta um volume de pico de até 5.000 consultas por segundo. Solicitações DNS que excedem esse limite são descartadas aleatoriamente, e o acordo de nível de serviço (SLA) não é garantido.

Volume máximo de consultas por endereço IP de source do cliente

5.000 consultas por segundo

  • Para um único endereço IP de cliente, o volume total de consultas é limitado a 5.000 consultas por segundo, e o volume de consultas recursivas externas é limitado a 600 consultas por segundo.

  • Para cada VPC de entrada, o volume total de consultas é ilimitado, mas o volume de consultas recursivas externas é limitado a 5.000 consultas por segundo.

    Nota

    Todos os endereços IP do Inbound Endpoint na mesma VPC estão sujeitos a este limite global.

Volume máximo de consultas recursivas externas por endereço IP de source do cliente

600 consultas por segundo

Número de endereços IP de serviço por Inbound Endpoint

Mínimo: 2; Máximo: 6

Para garantir alta disponibilidade, adicione pelo menos dois endereços IP de serviço para um único Inbound Endpoint. É possível adicionar no máximo seis endereços IP de serviço.

Regras de uso

As regras de uso de um Inbound Endpoint variam conforme a origem do tráfego de consultas DNS.

Consultas DNS de clientes internos

Escopo da regra

Inbound Endpoint

Inbound Endpoint

Escopo dos endereços IP de serviço

A VPC de entrada. Para permitir acesso de outras VPCs, conecte-as à VPC de entrada usando Express Connect ou Cloud Enterprise Network (CEN).

Acessível de todas as VPCs

Escopo de resolução definido pelas VPCs associadas (por exemplo, para registros do Private Zone, registros de persistência de cache e regras de encaminhamento)

Suportado. As configurações de resolução entram em vigor apenas se o escopo de resolução do nome de domínio for a VPC de entrada.

Suportado. O escopo de resolução do nome de domínio pode ser a VPC de entrada ou outras VPCs. As configurações de resolução entram em vigor na VPC associada.

Implementação de resolução inteligente split-line

Configure uma linha de resolução personalizada.

Configure uma linha de resolução personalizada ou defina o escopo de resolução do nome de domínio.

Consultas DNS de clientes externos

Escopo da regra

Inbound Endpoint

Inbound Endpoint

Escopo dos endereços IP de serviço

A VPC de entrada. Para permitir acesso de um data center on-premises, conecte-o à VPC de entrada usando uma linha dedicada, VPN ou SWAN.

A VPC de entrada. Para permitir acesso de um data center on-premises, conecte-o à VPC de entrada usando uma linha dedicada, VPN ou SWAN.

Escopo de resolução definido pelas VPCs associadas (por exemplo, para registros do Private Zone, registros de persistência de cache e regras de encaminhamento)

Suportado. As configurações de resolução entram em vigor apenas se o escopo de resolução do nome de domínio for a VPC de entrada.

Suportado. As configurações de resolução entram em vigor apenas se o escopo de resolução do nome de domínio for a VPC de entrada.

Implementação de resolução inteligente split-line

Configure uma linha de resolução personalizada.

Configure uma linha de resolução personalizada.

Add Inbound Endpoint

  1. Acesse o console Alibaba Cloud DNS - Private DNS.

  2. Na aba Inbound Endpoint, clique em Add Inbound Endpoint e configure os parâmetros.

    Parâmetro

    Descrição

    Edition

    A edição do Inbound Endpoint. Apenas a Standard Edition está disponível.

    Endpoint Name

    Insira um nome para o endpoint conforme suas necessidades de negócio.

    Inbound VPC

    Todas as consultas DNS de entrada são roteadas por esta VPC.

    Importante
    • Para evitar interrupções de serviço, não altere a VPC de entrada associada após a criação do Inbound Endpoint.

    • Para obter uma lista das regiões suportadas, consulte a seção "Regiões disponíveis". Para solicitar este recurso em outra região, envie um ticket e especifique a região.

    Security Group

    As regras do grupo de segurança são aplicadas à VPC de entrada. Para mais informações sobre como criar um grupo de segurança, consulte Create a security group.

    Importante
    • Nas regras de entrada do grupo de segurança da VPC de entrada, permita o tráfego na porta 53 proveniente dos blocos CIDR de source das consultas DNS.

    • Se o tráfego de entrada se originar de outras VPCs na Alibaba Cloud, permita o tráfego de saída na porta 53 nos grupos de segurança dessas VPCs.

    Inbound service IP addresses

    Especifique pelo menos dois endereços IP disponíveis nos vSwitches de uma zona de disponibilidade. Esses endereços IP não devem estar em uso por instâncias ECS. Para alta disponibilidade, recomendamos distribuir esses endereços IP em diferentes zonas de disponibilidade. Um Inbound Endpoint suporta no máximo seis endereços IP de serviço de entrada.

    Importante
    • Não adicione nem modifique um endereço IP de serviço do Inbound Endpoint se ele for igual ao endereço IP de destino de uma regra de encaminhamento e o endpoint de saída dessa regra estiver na mesma VPC que o Inbound Endpoint. Esta restrição não se aplica se os endpoints estiverem em VPCs diferentes. Se ocorrer um loop de resolução porque as VPCs estão conectadas via CEN, o sistema retornará um erro SERVFAIL.

    • Se você não especificar endereços IP, o sistema os atribuirá automaticamente.

  3. Envie o formulário para criar o Inbound Endpoint.

  4. O endpoint recém-criado e os endpoints existentes aparecem na lista de Inbound Endpoint. O status de um Inbound Endpoint pode ser Normal, Creating, Create failed., Modifying, Modify failed. ou Abnormal.

    Importante
    • A criação de um Inbound Endpoint leva cerca de 5 a 10 minutos. Se o status for Creating, aguarde a conclusão do processo.

    • Não modifique nem exclua um endpoint que esteja no estado Creating ou Modifying. Se o status for Abnormal ou Modify failed., envie um ticket para obter assistência.

Modificar um endpoint de entradaInbound Endpoint

  1. Acesse o console Alibaba Cloud DNS - Private DNS.

  2. Na aba Inbound Endpoint, localize o endpoint desejado e clique em Edit na coluna Actions.

  3. Na caixa de diálogo Modify Inbound Endpoint, modifique configurações como Endpoint Name, Inbound service IP addresses e Edition. Não altere a Inbound VPC e o Security Group após a criação do endpoint. Adicione no mínimo dois e no máximo seis endereços IP de serviço de entrada. Para cada endereço IP, selecione uma zona de disponibilidade, um vSwitch e um endereço IP. Antes de modificar ou excluir um endereço IP, certifique-se de redirecionar seu tráfego de consultas DNS para outros endereços IP ativos.

  4. Após enviar o formulário, o status do endpoint muda para Modifying. Não realize outras operações no endpoint enquanto ele estiver neste estado.

Excluir um endpoint de entradaInbound Endpoint

Excluir um único endpoint de entradaInbound Endpoint

  1. Acesse o console Alibaba Cloud DNS - Private DNS.

  2. Na aba Inbound Endpoint, localize o endpoint que deseja excluir e clique em Delete na coluna Actions. Confirme a ação na caixa de diálogo exibida.

Excluir endpoints de entrada em loteInbound Endpoint

  1. Acesse o console Alibaba Cloud DNS - Private DNS.

  2. Na aba Inbound Endpoint, selecione os Inbound Endpoint que deseja excluir e clique em Batch Delete na parte inferior da página. Confirme a ação na caixa de diálogo exibida.