You need to enable JavaScript to run this app.
导航
步骤三:添加入站终端节点
最近更新时间:2024.09.20 10:14:25首次发布时间:2023.12.15 11:25:32

本文档介绍如何在入站 VPC 中添加一个入站终端节点。

收到来自外部的 DNS 查询请求后,入站终端节点会把 DNS 查询请求转发到解析器。入站终端节点所挂载的网卡的 IP 地址位于入站 VPC 中。

操作步骤

参见以下步骤添加一个入站终端节点。

  1. 打开 解析器 Resolver 页面。选择 入站终端节点 标签页。
  2. 点击 创建入站终端节点。在 创建入站终端节点 页面配置以下参数:

参数

描述

终端节点名称

终端节点的名称。支持 UTF-8 字符。

入站VPC

您在 添加入站 VPC 中添加的 VPC 的 ID。创建完成后,您无法修改该参数。

安全组

适用于入站终端节点 IP 地址的安全组名称。参见 安全组概述。来自外部的 DNS 查询请求需要通过入站 VPC 中的入站终端节点被发送到解析器,因此入站 VPC 所使用的安全组需要包含至少一条入方向规则。该方向规则需要:

  • 允许 UDP 协议
  • 按您的需求选择是否允许 TCP 协议
  • 允许 53 端口
  • 把源地址设置成自建 IDC/第三方云服务的 DNS 服务器的 IP 地址。

创建完成后,您无法修改该参数。

入站流量源IP地址

入站终端节点的 IP 地址。为保证服务的高可用,建议您至少添加 2 个入站流量源 IP 地址。

  • 选择可用区:入站终端节点的 IP 地址所在的可用区。建议不同的入站终端节点的 IP 地址位于不同的可用区。
  • 选择子网:入站终端节点 IP 地址所在的 VPC 子网。
  • IP 地址:入站终端节点的 IP 地址。如果您不设置 IP 地址,系统会自动分配一个 IP 地址。

跨服务授权

点击 去授权 对 PrivateZone 服务进行授权。您必须完成授权才能使用解析器的转发服务。

  1. 点击 确定 完成添加。

添加完成后,入站终端节点需要 30 秒左右才会创建完成。

后续步骤

接下来,您可以 步骤四:在自建 IDC/第三方云服务的 DNS 服务器中添加转发规则