内网DNS解析简介

内网DNS解析(Private DNS)服务是原“云解析PrivateZone”产品的全新升级,是阿里云解析DNS产品面向企业内网场景(主要为阿里云VPC内网场景)提供的完整DNS解析服务,涵盖内置权威、缓存、转发、递归等功能模块,为云上客户在VPC内网环境下的各种客户端(如ECS主机、容器)提供域名解析、内网域名解析加速、内网私有权威域名定义、云上与云下IDC解析流量转发、内网解析流量日志分析等服务。

内网DNS解析服务整体介绍

阿里云解析DNS产品通过在阿里云全球各个机房部署自研DNS软件,提供面向VPC内网场景的完整域名解析DNS服务(简称“内网DNS解析”服务),整个服务包括以下功能模块:

  • 内置权威(原“云解析 PrivateZone”服务)

内置于企业内网(阿里云专有网络VPC)环境中的私有DNS权威模块。该服务允许创建只在您企业内网VPC中生效的私有权威域名,并可解析映射到IP地址。您可以方便地使用私有权威域名记录来管理VPC中的ECS主机名、SLB、OSS等阿里云资源,而这些私有权威域名在VPC之外将无法访问。此外,您还可以通过专线或VPN等连接方式,将您的VPC与传统数据中心相连,实现传统数据中心与阿里云VPC之间通过私有权威域名进行资源互相访问。

根据服务部署位置差异,内置权威服务位置区分为:加速区、普通区。原云解析 PrivateZone服务创建的私有权威域名都存放在普通区;加速区权威服务离解析请求源更近,加速区权威域名解析记录数据存放在DNS服务器高速内存,所以对加速区的私有权威域名解析消耗的时延最短,特别适合将注重解析时延和稳定性的域名创建为内网加速区权威域名,保障此类域名的解析体验。加速区支持分线路智能解析权重解析功能,普通区不支持这两个功能。

  • 缓存

内网DNS解析服务的缓存模块,主要用于加速域名在企业内网VPC的解析速度。通常VPC内网中的所有域名解析请求,都会将解析结果存储到DNS服务器高速缓存内存中,以便下次对相同域名进行解析时能快速获得解析结果。缓存中存放的解析应答结果持续时间受TTL时间影响,TTL到期后缓存效果会自动失效。您可以通过开启“缓存保持”功能,强制要求缓存服务将某些重点域名的解析结果持续保存在DNS服务器内存中不释放(TTL到期后如果有解析请求会先应答解析请求,再更新解析结果),缓存保持功能可以提升您重点域名在内网VPC环境中的解析速度,并可以避免域名在公网解析不可解析带来的异常影响(如:域名公网权威DNS服务故障)。具体请参考缓存管理

  • 转发(原云解析 PrivateZone的“解析器”服务)

内网DNS解析服务的转发模块(对应原云解析 PrivateZone产品中的“解析器”服务),通过创建域名转发规则和DNS出站终端节点,可将企业内网VPC中的特定域名解析请求流量转发到外部DNS系统,能够有效解决混合云、云上&云下的业务间调用场景。具体请参考转发管理

  • 递归

内网DNS解析服务的递归模块,主要为企业内网VPC环境中的各类终端(如ECS主机)提供出公网的域名递归解析服务。该服务为阿里云VPC内网解析场景默认提供的免费服务,但不承诺服务SLA。您也可以通过修改ECS上的默认DNS服务器IP地址(100.100.2.136/100.100.2.138),实现使用其他厂商的DNS服务器做解析(此时该ECS将整体无法使用阿里云解析DNS提供的内网解析服务)。

  • 服务地址

内网DNS解析服务的 NameServer 地址,可作为云内客户端(ECS或者容器)的DNS服务地址进行配置,也可作为云外客户端 (云外主机或者云外DNS) 访问云内DNS解析服务的目标IP地址进行配置。服务地址分为“系统分配”和“自定义”两类,系统分配的默认内网DNS解析服务地址是 100.100.2.136 和 100.100.2.138,以anycast任播方式对所有地域的所有VPC提供DNS解析服务;如果希望使用VPC内自己规划的私网IP地址提供内网DNS解析服务,可以通过创建入站终端节点来分配自定义的内网DNS解析服务地址。此功能可以有效解决云下网络访问云上DNS时,100.100.2.136/100.100.2.138地址段冲突问题。具体请参考服务地址

  • 流量分析

内网DNS解析服务提供端到端、全链路、可视化的域名解析流量分析服务,完整还原从收到域名解析请求、域名解析过程、最终返回DNS解析应答的全链路过程。提供解析时延、解析请求量、解析命中缓存率、热点域名、热点请求来源等各个维度的数据分析,为您优化解析设置提供数据参考。

重要

内网DNS解析服务产品规则仅对企业内网VPCDNS服务器地址配置为100.100.2.136/100.100.2.138或者通过服务地址自定义的IP的终端发起的解析请求有效(若将ECS终端的DNS设置修改为其他IP地址,则阿里云解析DNS内网解析服务的产品规则无法在该ECS上生效)。

解析规则优先级说明

企业内网VPC场景中,DNS服务器收到一次域名解析请求后,会按如下优先级规则对域名进行解析:

image