Alibaba Cloud DNS PrivateZone

Serviço de DNS privado projetado para intranets corporativas, compatível com terminais em redes VPC do Alibaba Cloud e datacenters on-premises, como contêineres, ECS e máquinas físicas.

Últimas novidades

Novo console

Novo console, atualização completa de funcionalidades para DNS privado

Saiba mais >
Nova experiência

A configuração de registros de recurso suporta orquestração gráfica para otimizar a experiência de operação

Saiba mais >
Nova função

Módulo autoritativo integrado: suporta resolução DNS com base em pesos ou linhas personalizadas

Saiba mais >
Nova função

Módulo de cache: o nome de domínio de rede pública designado é armazenado permanentemente em cache e ainda pode ser resolvido normalmente quando o DNS de rede pública de terceiros apresenta anomalias. Também é possível limpar manualmente o cache em emergências

Saiba mais >
Nova função

Módulo de encaminhamento: encaminha solicitações DNS das VPCs para o DNS externo em cenários de nuvem híbrida

Saiba mais >
Nova função

Análise de tráfego: análise de DNSLog para rastrear o caminho de resolução DNS de ponta a ponta, e o DNSLog pode ser transferido para o Logstore do SLS

Saiba mais >
Nova função

Endpoint de entrada: permite acessar o PrivateZone com base em endereços IP privados personalizados da VPC, evitando conflitos de endereços IP com 100.100.2.136 e 100.100.2.138

Saiba mais >

Uma plataforma DNS privada para cenários integrados de multinuvem e IDC tradicional

O Alibaba Cloud DNS PrivateZone é um serviço de resolução DNS fácil de usar em intranets corporativas. Ele pode resolver nomes de domínio internos e externos em intranets corporativas, como VPCs da Alibaba Cloud e data centers locais. Permite definir nomes de domínio autoritativos privados em intranets corporativas, reter caches, limpar caches, encaminhar solicitações DNS, enviar consultas recursivas para a Internet, definir endereços IP de serviço DNS na VPC e analisar o tráfego de solicitações DNS. Isso garante uma resolução DNS interna mais rápida e segura.

Integração dispositivo-nuvem

Integração dispositivo-nuvem

Atenda aos requisitos de resolução DNS no cenário totalmente integrado de dispositivos, IDCs e plataformas de nuvem, e alcance cobertura completa de produtos para o caminho de resolução DNS de ponta a ponta.

Alta disponibilidade

Alta disponibilidade

A implantação dos componentes de resolução utiliza uma arquitetura totalmente heterogênea, oferecendo compromissos de acordo de nível de serviço (SLA) de até 99,99% nas regiões centrais e 99,9% nas regiões locais, respectivamente.

Visualização

Visualização

A configuração de registros de recurso oferece suporte à orquestração gráfica, proporcionando uma experiência de configuração em lote com um clique para todos os tipos de registro simultaneamente. Ao mesmo tempo, fornece logs de resolução DNS para analisar o caminho e o comportamento da resolução DNS de ponta a ponta.

Recursos

Módulo autoritativo integrado, Módulo de cache, Módulo de encaminhamento, Módulo de recursão, Endereço do serviço e Módulo de análise de tráfego

Módulo autoritativo integrado

Defina zonas autoritativas privadas em suas redes internas (como VPCs). As zonas autoritativas integradas são classificadas em zonas regulares e zonas de aceleração. Nas zonas regulares, as solicitações DNS dos clientes não são roteadas diretamente para o módulo autoritativo integrado. As solicitações DNS são primeiro roteadas para o módulo de cache e, em caso de falha de cache, para o módulo de zona regular. As atualizações de registros de recurso entram em vigor respeitando o limite de TTL. Nas zonas de aceleração, as solicitações DNS dos clientes são respondidas diretamente com a menor latência. As atualizações em tempo real dos registros de recurso entram em vigor sem limite de TTL. As zonas de aceleração são uma versão aprimorada das zonas regulares, com novos recursos que incluem resolução DNS baseada em pesos e linhas personalizadas.

Isolamento de segurança da VPC

Os nomes de domínio privados só podem ser resolvidos nas VPCs associadas.

Gerenciamento unificado de DNS em várias contas Alibaba Cloud

Associe dados de configurações de DNS a VPCs de várias contas Alibaba Cloud e realize o gerenciamento centralizado de DNS na mesma intranet corporativa.

Zonas autoritativas personalizadas

Defina zonas autoritativas privadas, com suporte para hospedagem de zonas e subzonas.

Resolução DNS inteligente

Suporte à resolução DNS inteligente privada com base em linhas de solicitação ou pesos em intranets corporativas.

Linhas de solicitação personalizadas

Suporta a definição de linhas de solicitação internas com base em endereços IP e a criação de registros de recurso DNS privados para essas linhas.

Sincronização de hostnames do ECS

Suporte à sincronização de hostnames do ECS em regiões predefinidas, com suporte para sincronização manual e automática (uma vez por minuto).

Proxy de resolução recursiva para nomes de subdomínio

As consultas para nomes de subdomínio inexistentes nas zonas privadas são roteadas para o módulo de encaminhamento e o módulo de recursão, permitindo a separação entre resoluções DNS privadas e públicas.

Resolução reversa de IP

Suporta resolução reversa de IP para converter endereços IP em nomes de domínio.

DNS secundário

Suporte à sincronização de dados de zonas autoritativas integradas a partir de IDCs locais com os protocolos de transferência de zona AXFR ou IXFR.

Módulo de cache

Os resultados de resolução DNS nas intranets corporativas são armazenados temporariamente no módulo de cache quando provenientes do módulo autoritativo integrado para zonas regulares, do módulo de encaminhamento ou do módulo de recursão. Isso acelera a resolução DNS para os mesmos nomes de domínio. Recomendamos ativar o recurso de retenção de cache para nomes de domínio importantes e de grande acesso, armazenando permanentemente os resultados de resolução DNS nos caches. Isso acelera a velocidade de resolução DNS nas redes de intranet e evita falhas de resolução DNS para nomes de domínio públicos na intranet quando os serviços de resolução DNS de outros fornecedores de DNS autoritativo estão indisponíveis.

Retenção de cache para 100% de acertos de cache

É possível ativar o recurso de retenção de cache para nomes de domínio importantes e de grande acesso, armazenando permanentemente os resultados de resolução DNS nos caches. Isso acelera a velocidade de resolução DNS nas redes de intranet e evita falhas de resolução DNS para nomes de domínio públicos na intranet quando os serviços de resolução DNS de outros fornecedores de DNS autoritativo estão indisponíveis.

Limpar cache

Em caso de emergência, limpe os resultados de cache DNS do Módulo de cache rapidamente, sem limitação de TTL.

Módulo de encaminhamento

É possível criar regras de zona de encaminhamento e endpoints de saída para encaminhar solicitações DNS da zona em VPCs para o DNS externo. Isso é adequado para resolução DNS em cenários de nuvem híbrida e resolução DNS entre ambientes na nuvem e locais.

Endpoints de saída

São encaminhadores DNS em redes VPC que encaminham solicitações DNS da zona em VPCs para o DNS externo, atendendo aos requisitos de resolução DNS do ECS na nuvem ou de contêineres para nomes de domínio privados hospedados no DNS de IDC local.

Zonas de encaminhamento personalizadas

Suporta a definição de regras de encaminhamento com base em zonas, permitindo apenas consultas de encaminhamento DNS para essas zonas.

Módulo de recursão

Se o nome de domínio consultado não for encontrado no Módulo autoritativo integrado, no Módulo de cache e no Módulo de encaminhamento, ele será encaminhado ao Módulo de recursão para obter respostas da Internet e, em seguida, notificar o Módulo de cache para atualizar os resultados armazenados em cache.

Resolução recursiva

Oferecemos o Módulo de recursão gratuitamente por padrão. Ele pode atender a todas as instâncias ECS, contêineres e outros clientes hospedados em VPCs da Alibaba Cloud ou na rede de intranet do seu IDC. Para o Módulo de recursão, não podemos garantir um Acordo de Nível de Serviço (SLA), mas oferecemos o melhor esforço possível, devido à instabilidade da rede externa.

Endereço do serviço

Os endereços dos servidores de nomes do serviço de resolução de DNS privado, que podem ser configurados como endereço do serviço DNS de terminais na nuvem (ECS ou contêiner), ou podem ser usados por terminais fora da nuvem (hosts externos ou DNS externo) para acessar o DNS na nuvem.

Endpoints de entrada

Se desejar utilizar seu próprio endereço IP privado planejado na VPC para fornecer serviços de resolução DNS privada, é possível personalizar os endereços IP de resolução DNS privada em uma VPC ao criar um endpoint de entrada.

Módulo de análise de tráfego

Oferecemos um serviço de análise de tráfego DNS com visualização completa do caminho de resolução de ponta a ponta, cobrindo todo o processo, incluindo o recebimento de solicitações DNS, o processamento da resolução DNS e o retorno dos resultados de resolução. Disponibilizamos gráficos com diversas métricas estatísticas para ajudar os usuários a visualizar e tomar decisões para otimizar seus negócios.

Análise de tráfego

Oferecemos análise de dados em diversas dimensões (como atraso de resolução, volume de resolução, taxa de acerto de cache, nomes de domínio mais acessados e principais fontes de solicitação), fornecendo referências de dados para a otimização dos negócios.

DNSLog transferido para o Logstore do SLS

O DNSLog pode ser transferido para o Logstore do SLS. É necessário primeiro ativar o serviço de análise de tráfego para coletar logs de resolução DNS e utilizar essa função.

Melhores práticas

Cenários típicos

Resolução DNS inteligente baseada em linhas de solicitação ou pesos, otimização da resolução de nomes de domínio públicos, interconexão híbrida entre nuvem e ambiente local, e análise de tráfego DNS com visualização completa do caminho de resolução.

  • Resolução DNS inteligente baseada em linhas de solicitação

    Identifique os visitantes com base no endereço IP de origem da solicitação e retorne inteligentemente diferentes endereços IP de aplicação para diferentes visitantes, melhorando a velocidade de acesso ao site.

  • Resolução DNS inteligente baseada em pesos

    Ao responder às consultas DNS, todos os endereços são retornados de acordo com as proporções de cálculo de pesos, e o tráfego da aplicação é distribuído para diferentes servidores, alcançando o balanceamento de carga.

  • Aceleração de resolução de nomes de domínio públicos e proteção de recuperação de desastres

    O uso da função de retenção de cache pode melhorar significativamente a velocidade de resolução de nomes de domínio públicos e garantir que o nome de domínio continue sendo resolvido normalmente, mesmo que o provedor de serviço DNS do domínio apresente falha.

  • Visualização de tráfego baseada em DNSLog

    Oferecemos serviços de análise de tráfego com base em logs de resolução DNS, restaurando completamente todo o caminho do processo, desde o recebimento das solicitações de resolução até o processamento intermediário e a devolução dos resultados.

  • Interconexão de aplicações entre nuvem e ambiente local

    As aplicações na VPC da Alibaba Cloud e no IDC local precisam realizar chamadas entre serviços por meio de consultas DNS.

  • Migração suave para a nuvem para empresas

    Evite modificar códigos de aplicações, reduza as alterações nas aplicações e diminua os riscos da migração para a nuvem.

  • Acesso do ECS a instâncias de produtos na nuvem

    As consultas DNS na rede privada são respondidas em tempo real, sem necessidade de acesso à rede pública.

  • Auditoria de segurança da intranet

    Coletamos os logs de resolução DNS implantados na rede privada da empresa (como a VPC da Alibaba Cloud) para ajudar as empresas a compreender o uso dos nomes de domínio da intranet.

  • Resolução DNS privada na intranet da VPC

    Oferecemos serviços de resolução de nomes de domínio privados para terminais e servidores dentro da rede VPC.

  • Acesso unificado por nome de domínio nos ambientes de produção e teste

    Os serviços no ambiente de produção e no ambiente de teste usam o mesmo nome de domínio para fornecer serviços externos. Os clientes em diferentes ambientes usam a mesma string de conexão de nome de domínio para acessar os serviços, evitando a modificação dos códigos dos clientes para se adaptar a diferentes ambientes.

  • Gerenciamento de hostnames do ECS

    Você pode planejar o hostname com base na localização, finalidade, proprietário e outras informações do servidor na nuvem, e usar o hostname para adicionar registros de resolução privada na intranet ao servidor na nuvem.

  • Acesso ao servidor na nuvem pelo nome de domínio

    Crie um nome de domínio de intranet para cada servidor na nuvem na VPC e adicione-o à resolução do IP de rede privada correspondente, permitindo o acesso mútuo entre os servidores na nuvem usando o nome de domínio de intranet.

Produtos DNS relacionados

Alibaba Cloud DNS - Public Authoritative

O serviço de resolução DNS autoritativa de rede pública ajuda empresas e desenvolvedores a converter nomes de domínio fáceis de gerenciar e identificar em endereços IP numéricos usados pelos computadores para comunicações de interconexão, direcionando o acesso dos usuários ao site ou servidor de aplicação correspondente.

Global Traffic Manager

O Global Traffic Manager (GTM) viabiliza o acesso próximo e o balanceamento de carga multi-endereço de serviços de aplicação por meio do DNS. Ao mesmo tempo, realiza failover de DNS com base em verificações de integridade para alcançar o isolamento de falhas multi-ativo e a recuperação de desastres remota de serviços de aplicação na mesma cidade.

phone Fale Conosco
Oi, eu sou o assistente de IA da Alibaba Cloud!
Posso ajudar com perguntas e soluções.