本文档介绍如何根据您的需求制定入站 DNS 解析策略。
在以下示例场景中,您可以制定对应的入站 DNS 解析策略。
在多云/混合云场景下,解析器通过入站终端节点接收来自自建 IDC/第三方云服务的 DNS 查询请求并返回解析结果。
警告
在以下场景下,出站终端节点所关联的转发规则中的外部 DNS 系统的 IP 地址与入站终端节点的 IP 地址不能相同。
出于安全考虑,您为您的 VPC 配置 火山引擎云防火墙,对所有入流量进行拦截、过滤、监控等操作。流量会先经过云防火墙的 VPC,被云防火墙处理后再转发到您的 VPC。由于云防火墙的 VPC 内有 100.64.0.0/10
的默认路由,DNS 查询请求会直接从云防火墙的 VPC 被路由到私网解析 PrivateZone 的解析器。但是,因为您的域名无法关联云防火墙的 VPC,DNS 解析会失败。为了确保私网解析 PrivateZone 可以响应经过云防火墙的 DNS 查询请求,您可以创建入站 VPC 和入站终端节点,用于把 DNS 查询请求转发到解析器。
接下来,您可以 添加入站 VPC。