Alibaba Cloud DNS PrivateZone

企業イントラネット向けの Private DNS サービスです。Alibaba Cloud VPC またはオンプレミスのデータセンターネットワーク上のコンテナ、ECS、物理マシンなどのターミナルをサポートします。

最新情報

新コンソール

Private DNS コンソール全面アップグレード

詳細はこちら
新体験

リソースレコードの設定でグラフィカルなオーケストレーションをサポートし、操作エクスペリエンスを向上させます。

詳細はこちら
新機能

組み込み権威モジュール:重みまたはユーザー定義のリクエストラインに基づく DNS 名前解決をサポートします。

詳細はこちら
新機能

キャッシュモジュール:指定したパブリックドメイン名を永続的にキャッシュし、外部サードパーティのパブリックネットワーク DNS に障害が発生した場合でも正常に名前解決できます。緊急時には手動でキャッシュをクリアすることもできます。

詳細はこちら
新機能

フォワードモジュール:ハイブリッドクラウドのシナリオで VPC からの DNS リクエストを外部 DNS に転送します。

詳細はこちら
新機能

トラフィック分析:DNSLog 分析によりエンドツーエンドの DNS 名前解決パスをトレースし、DNSLog を Simple Log Service (SLS) の Logstore に転送できます。

詳細はこちら
新機能

インバウンドエンドポイント:VPC カスタムプライベート IP アドレスに基づいて Alibaba Cloud DNS PrivateZone にアクセスし、100.100.2.136 および 100.100.2.138 との IP アドレス競合を回避できます。

詳細はこちら

マルチクラウドと従来型 IDC の統合シナリオに対応する Private DNS プラットフォーム

Alibaba Cloud DNS PrivateZone は、企業イントラネット向けの使いやすい DNS 名前解決サービスです。Alibaba Cloud の VPC やオンプレミスのデータセンターなど、企業イントラネット内の内部・外部のドメイン名を解決できます。企業イントラネット内でのプライベートな権威ドメイン名の定義、キャッシュの保持・クリア、DNS リクエストの転送、インターネットへの再帰的なクエリの送信、VPC 内の DNS サービス IP アドレスの定義、DNS リクエストのトラフィック分析など、多彩な機能を提供します。これにより、内部の DNS 名前解決をより高速かつ安全に実現します。

デバイスとクラウドの統合

デバイスとクラウドの統合

デバイス、IDC、クラウドプラットフォームが完全に統合されたシナリオにおける DNS 名前解決の要件を満たし、エンドツーエンドの DNS 名前解決パスですべてのプロダクトをカバーします。

高可用性

高可用性

名前解決コンポーネントのデプロイには完全なヘテロジニアスアーキテクチャを採用しており、中央リージョンでは最大 99.99%、ローカルリージョンでは 99.9% の SLA コミットメントを提供します。

可視化

可視化

リソースレコードの設定はグラフィカルなオーケストレーションをサポートしており、すべてのレコードタイプを同時に一括設定できるワンクリック操作を提供します。また、エンドツーエンドの DNS 名前解決パスと動作を分析するための DNS 名前解決ログも提供します。

機能

組み込み権威モジュール、キャッシュモジュール、フォワードモジュール、再帰モジュール、サービスアドレス、トラフィック分析モジュール

組み込み権威モジュール

VPC などの内部ネットワーク内にプライベートの権威ゾーンを定義します。組み込み権威ゾーンは通常ゾーンと高速ゾーンに分類されます。通常ゾーンでは、クライアントからの DNS リクエストは組み込み権威モジュールに直接ルーティングされず、まずキャッシュモジュールにルーティングされ、キャッシュミスが発生した場合に通常ゾーンモジュールにルーティングされます。リソースレコードの更新は TTL の制限内で有効になります。高速ゾーンでは、クライアントからの DNS リクエストに最小レイテンシで直接応答します。リソースレコードのリアルタイム更新は TTL 制限なしで即座に有効になります。高速ゾーンは通常ゾーンのアップグレード版であり、重みに基づく DNS 名前解決やユーザー定義ラインなどの新機能が追加されています。

VPC セキュリティ分離

プライベートドメイン名は、関連付けられた VPC 内でのみ解決できます。

複数の Alibaba Cloud アカウントにまたがる統合 DNS 管理

複数の Alibaba Cloud アカウントの Virtual Private Cloud (VPC) に DNS 設定データを関連付け、同一の企業イントラネット内で DNS 管理を一元化できます。

ユーザー定義の権威ゾーン

プライベートな権威ゾーンを定義し、ゾーンおよびサブゾーンのホスティングをサポートします。

インテリジェント DNS 名前解決

企業イントラネット内で、リクエストラインまたは重みに基づいたプライベート DNS 名前解決(インテリジェント DNS 名前解決)をサポートします。

ユーザー定義のリクエストライン

IP アドレスに基づいて内部リクエストラインを定義し、対象ラインのプライベート DNS リソースレコードを設定できます。

ECS ホスト名の同期

あらかじめ設定されたリージョンの ECS ホスト名の同期をサポートします。手動同期と自動同期(1 分ごとに 1 回)の両方に対応しています。

サブドメイン名の再帰的名前解決プロキシ

プライベートゾーン配下に存在しないサブドメイン名へのクエリは、フォワードモジュールおよび再帰モジュールにルーティングされ、プライベートとパブリックの DNS 名前解決を分離できます。

IP 逆引き名前解決

IP アドレスをドメイン名に変換する IP 逆引き名前解決をサポートしています。

セカンダリ DNS

AXFR または IXFR ゾーン転送プロトコルを使用して、オンプレミス IDC から組み込み権威ゾーンのデータを同期できます。

キャッシュモジュール

企業イントラネットにおける DNS 名前解決の応答結果は、組み込み権威モジュール(通常ゾーン)、フォワードモジュール、または再帰モジュールからの場合、キャッシュモジュールに一時的に保存されます。これにより、同一ドメイン名の DNS 名前解決を高速化できます。ホットスポットおよび重要なドメイン名に対してキャッシュ保持機能を有効にすることで、DNS 名前解決の結果をキャッシュに恒久的に保存することを推奨します。これにより、イントラネットネットワーク内の DNS 名前解決を高速化し、他の権威 DNS ベンダーが提供する DNS 名前解決サービスが停止した際のイントラネットネットワーク内のパブリックドメイン名の名前解決障害を防ぐことができます。

100% キャッシュヒット率のキャッシュ保持

ホットスポットおよび重要なドメイン名に対してキャッシュ保持機能を有効にすることで、DNS 名前解決の結果をキャッシュに恒久的に保存できます。これにより、イントラネットネットワーク内の DNS 名前解決を高速化し、他の権威 DNS ベンダーが提供する DNS 名前解決サービスが停止した際のイントラネットネットワーク内のパブリックドメイン名の名前解決障害を防ぐことができます。

キャッシュクリア

緊急時には、TTL の制限を受けずにキャッシュモジュールの DNS キャッシュ結果を即座にクリアできます。

フォワードモジュール

フォワードゾーンルールとアウトバウンドエンドポイントを作成することで、VPC 内のゾーンへの DNS リクエストを外部 DNS に転送できます。ハイブリッドクラウドシナリオや、クラウドとオンプレミス間の DNS 名前解決に適しています。

アウトバウンドエンドポイント

VPC ネットワーク内の DNS フォワーダーで、VPC 内のゾーンへの DNS リクエストを外部 DNS に転送します。オンプレミスの IDC DNS でホストされているプライベートドメイン名に対する、クラウド ECS またはコンテナの DNS 名前解決要件を満たすために使用します。

ユーザー定義のフォワードゾーン

ゾーンに基づいてフォワードルールを定義し、対象ゾーンの DNS フォワードクエリのみを許可できます。

再帰モジュール

クエリされたドメイン名が組み込み権威モジュール、キャッシュモジュール、フォワードモジュールのいずれにもヒットしない場合、再帰モジュールにルーティングされ、インターネットから応答を取得します。その後、キャッシュモジュールに通知してキャッシュ結果を更新します。

再帰的名前解決

再帰モジュールはデフォルトで無料提供されます。Alibaba Cloud の VPC または IDC イントラネットネットワークでホストされているすべての ECS インスタンス、コンテナ、その他のクライアントに対応します。なお、外部ネットワークの不安定性により、再帰モジュールの SLA は保証できませんが、ベストエフォートでのサービスを提供します。

サービスアドレス

Private DNS 名前解決サービスのネームサーバーアドレスです。クラウド内のターミナル(ECS またはコンテナ)の DNS サービスアドレスとして設定するか、クラウド外のターミナル(外部ホストまたは外部 DNS)からクラウド内 DNS にアクセスするために使用できます。

インバウンドエンドポイント

VPC 内で計画したプライベート IP アドレスを使用して Private DNS 名前解決サービスを提供する場合は、インバウンドエンドポイントを作成することで、VPC 内の Private DNS 名前解決 IP アドレスをカスタマイズできます。

トラフィック分析モジュール

DNS リクエストの受信、DNS 名前解決の処理、解決結果の返却まで、エンドツーエンドの全解決パスを可視化した DNS トラフィック分析サービスを提供します。プロセス全体をプロファイリングし、さまざまな統計指標のグラフィカルなチャートで、ビジネス最適化に向けた意思決定をサポートします。

トラフィック分析

名前解決の遅延、名前解決件数、キャッシュヒット率、ホットドメイン名、ホットリクエスト送信元など、さまざまな次元のデータ分析を提供しており、ビジネス最適化のためのデータ参照として活用できます。

DNSLog の SLS Logstore への転送

DNSLog を Simple Log Service (SLS) の Logstore に転送できます。この機能を使用するには、まずトラフィック分析サービスを有効にして DNS 名前解決ログを収集する必要があります。

ベストプラクティス

典型的なユースケース

リクエストラインまたは重みベースのインテリジェント DNS 名前解決、パブリックドメイン名の名前解決最適化、クラウド内外のハイブリッド相互接続、完全な名前解決パスを可視化した DNS トラフィック分析。

  • リクエストラインベースのインテリジェント DNS 名前解決

    リクエスト元の IP アドレスに基づいて訪問者を識別し、訪問者ごとに異なるアプリケーション IP アドレスをインテリジェントに返すことで、ウェブサイトへのアクセス速度を向上させます。

  • 重みベースのインテリジェント DNS 名前解決

    DNS クエリへの応答時に、重み計算の比率に従ってすべてのアドレスを返し、アプリケーションのトラフィックを異なるサーバーに分散させることで、負荷分散を実現します。

  • パブリックドメイン名の高速化とディザスターリカバリー保護

    キャッシュ保持機能を使用することで、パブリックドメイン名の名前解決速度を大幅に向上できます。また、ドメイン名の DNS サービスプロバイダーに障害が発生した場合でも、ドメイン名の正常な名前解決を維持できます。

  • DNSLog に基づくトラフィック可視化

    DNS 名前解決ログに基づくトラフィック分析サービスを提供し、名前解決リクエストの受信から中間処理、名前解決結果の返却までのプロセスパス全体を完全に再現します。

  • クラウド内外のアプリケーション相互接続

    Alibaba Cloud VPC とオンプレミス IDC 内のアプリケーションは、DNS クエリを通じてサービス間の呼び出しを行う必要があります。

  • 企業向けスムーズなクラウド移行

    アプリケーションコードの変更を回避し、アプリケーションの修正を削減することで、クラウド移行リスクを低減します。

  • ECS によるクラウドプロダクトインスタンスへのアクセス

    プライベートネットワーク内の DNS クエリは、パブリックネットワークへのアクセスなしにリアルタイムで応答されます。

  • イントラネットセキュリティ監査

    企業のプライベートネットワーク (Alibaba Cloud VPC など) にデプロイされた DNS 名前解決ログを収集し、企業がイントラネットドメイン名の使用状況を把握できるよう支援します。

  • VPC イントラネットのプライベート DNS 名前解決

    VPC ネットワーク内のターミナルおよびサーバーに対して、プライベートドメイン名の名前解決サービスを提供します。

  • 本番・テスト環境を統合したドメイン名アクセス

    本番環境とテスト環境のサービスは、同じドメイン名を使用して外部サービスを提供します。異なる環境のクライアントは同じドメイン名接続文字列でサービスにアクセスするため、環境ごとにクライアントのコードを変更する必要がありません。

  • ECS ホスト名管理

    クラウドサーバーの場所、用途、所有者などの情報に基づいてホスト名を計画し、そのホスト名を使用してクラウドサーバーにイントラネットのプライベート名前解決レコードを追加できます。

  • ドメイン名でクラウドサーバーにアクセス

    VPC 内の各クラウドサーバーにイントラネットドメイン名を作成し、対応するプライベートネットワーク IP の名前解決に追加することで、クラウドサーバー間のイントラネットドメイン名による相互アクセスを実現します。

関連 DNS プロダクト

Alibaba Cloud DNS - Public Authoritative

パブリックネットワークの権威 DNS 名前解決サービスにより、企業や開発者は管理しやすく識別しやすいドメイン名を、コンピューター間の通信に使用されるデジタル IP アドレスに変換できます。これにより、ユーザーアクセスを対応するウェブサイトやアプリケーションサーバーに正確にルーティングします。

Global Traffic Manager

Global Traffic Manager (GTM) は DNS を通じて、アプリケーションサービスの近接アクセスとマルチアドレス負荷分散を実現します。また、ヘルスチェックに基づく DNS フェイルオーバーにより、同一都市内のアプリケーションサービスのマルチアクティブ障害分離とリモートディザスターリカバリーを実現します。

phone お問い合わせ
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.