安全隔離
PrivateZone對不同的VPC實現完全數據隔離,具有以下安全特性:
- Zone不會在Internet上被查詢到,避免您的內部業務信息、內部系統架構被外界惡意探測。
- Zone不會在未關聯的VPC內被查詢到,界定了您的內部系統訪問邊界,將核心數據訪問限制在最小范圍。
- Zone數據結合網絡隧道特性,經過嚴密的安全處理,使您的Zone信息無法被惡意破解。
靈活控制
您可以無限制地添加或定制內網Zone文件。
- 您可以在VPC內添加任何Zone,例如:
taobao.com
,關聯VPC后,taobao.com
將覆蓋Internet上的DNS解析結果。 - 您可以在VPC內定制無法實際注冊的域名。例如:
example.test
,example.abcd
等。 - 您可以將相同名稱的Zone關聯到不同Region的VPC,使不同Region的VPC通過相同的域名,訪問不同的云資源,實現就近訪問。例如:在華北2和華東2的VPC內查詢
test.example.com
時,DNS會分別返回華北2和華東2的云資源地址。
文檔內容是否對您有幫助?