You need to enable JavaScript to run this app.
导航

自定义私网DNS

最近更新时间2023.11.23 14:03:25

首次发布时间2021.07.09 13:30:53

私有网络内的云服务器默认使用默认DNS服务器进行私网域名解析,支持私网访问云上服务,如 对象存储TOS

说明

默认DNS服务器地址为:100.96.0.2、100.96.0.3。

操作场景

系统默认不支持为私有网络内的云资源分配私网域名。当私有网络内的云资源较多时,需要为云资源分配一个标记其用途的私网域名,使其他云资源可以通过私网域名访问它,便于协作与管理。为云资源分配私网域名的能力,您可以通过如下方式实现:

  • 私网解析PrivateZone:因为基于私有网络默认的DNS服务器,且默认配置了火山引擎云上服务的域名解析记录,所以相比自建或第三方私网DNS服务,时延更低、配置更简单、成本更低。
  • 自建或第三方私网DNS服务:如果已经自建或使用了第三方私网DNS服务,且需要在火山引擎使用该私网DNS服务,那么您需要修改私有网络的DNS服务器地址,同时在该私网DNS服务手动配置火山引擎云上服务的域名解析记录。

私网解析PrivateZone

通过私网解析PrivateZone,您可以为私有网络内的云资源分配一个清晰呈现云资源用途的私网域名。当其他云资源访问私网域名时,私网解析PrivateZone将私网域名解析成私网IP地址。

例如为192.168.1.11的云服务器分配server1.ecs.cn的域名,当其他资源私网访问server1.ecs.cn时,私网解析将该域名解析成192.168.1.11并返回,其他云资源即可通过192.168.1.11访问云服务器。

操作步骤请参考 私网解析PrivateZone快速入门

自建或第三方私网DNS服务

当您使用自建或第三方的私网DNS服务时,除了自行搭建私网DNS环境外,还需要在私有网络修改DNS服务器地址。

操作说明

  • 修改DNS服务器地址后,若您需要访问云上服务(如对象存储),还需要在对应的私网DNS服务为其配置域名解析记录。

  • 修改DNS服务器地址后,您需要在安全组和网络ACL(如有)中放通该IP地址的流量。具体操作请参见 添加安全组规则添加网络ACL规则

操作步骤

  1. 登录 私有网络控制台
  2. 在顶部导航栏,选择目标资源所属的项目和地域。
  3. 单击目标私有网络名称,进入私有网络详情页。
  4. 单击DNS后的 alt 图标,在输入框中修改。
    最多支持配置5个DNS地址,多个IP地址之间需使用英文逗号(,)隔开。
  5. 单击“确认”按钮,确认修改。
  6. 在控制台完成修改后,您还需要登录云服务器实例,使DNS配置即时生效。
    • 如果云服务器实例已开启DHCP功能,您需要更新实例的DHCP服务。
      • 私有网络中的已有云服务器实例需执行如下任一操作:重启云服务器、重启DHCP Client服务、重启网络服务。
      • 私有网络中新增云服务器实例将自动生效该配置。
    • 如果云服务器实例未开启DHCP功能,您可以手动修改DNS。不同操作系统操作方式不同,例如Linux:
      1. 在命令行执行vi /etc/resolv.conf命令,按i键进入编辑模式。
      2. nameserver后的IP地址修改为目标DNS服务器的IP地址。一个nameserver参数对应一个DNS服务器地址。
      3. ESC键退出编辑模式,输入:wq,按Enter键,保存并退出。
      4. 重启云服务器。