You need to enable JavaScript to run this app.
导航

制定入站 DNS 解析策略

最近更新时间2023.12.15 11:25:32

首次发布时间2023.12.15 11:25:32

本文档介绍如何根据您的需求制定入站 DNS 解析策略。

场景示例

解决开启云防火墙后无法使用私网解析 PrivateZone 的问题

出于安全考虑,您为您的 VPC 配置 火山引擎云防火墙,对所有入流量进行拦截、过滤、监控等操作。流量会先经过云防火墙的 VPC,被云防火墙处理后再转发到您的 VPC。由于云防火墙的 VPC 内有 100.64.0.0/10 的默认路由,DNS 查询请求会直接从云防火墙的 VPC 被路由到私网解析 PrivateZone 的解析器。但是,因为您的域名无法关联云防火墙的 VPC,DNS 解析会失败。为了确保私网解析 PrivateZone 可以响应经过云防火墙的 DNS 查询请求,您可以创建入站 VPC 和入站终端节点,用于把 DNS 查询请求转发到解析器。

alt

解决多云混合云场景下的网段冲突问题

入站终端节点可以解决多云混合云场景下的网段冲突问题。参见 制定出站 DNS 解析策略

后续步骤

接下来,您可以 添加入站 VPC