添加PrivateZone后,并不會立即覆蓋公共網絡中存在的域名。只有當PrivateZone關聯上VPC之后,在對應的VPC內訪問Zone對應的域名,才會覆蓋公共網絡中的現有域名。
如果您希望添加的Zone即可以解析在Zone內配置有解析記錄的私有域名,同時也可以解析在Zone內未配置的公共域名,那么,請開起 遞歸解析代理功能。
舉例說明
添加taobao.com
在添加了taobao.com作為PrivateZone后,假如沒有關聯上VPC,底層則沒有這個Zone數據。在解析 “www.taobao.com” 時,依然會解析出公共網絡中的域名解析結果。
添加解析記錄
要想將添加的taobao.com關聯上VPC,必須在Zone內添加PrivateZone解析記錄。這樣做是為了防止空的Zone直接關聯VPC時,對正在解析的域名形成內網劫持阻斷。
所以在關聯VPC之前,務必將正在訪問的域名先添加至PrivateZone內。
關聯VPC列表
將需要訪問PrivateZone的ECS所在的VPC網絡關聯上PrivateZone。關聯后PrivateZone內的解析記錄將會覆蓋公共網絡中正在解析的域名。
例如,”www.taobao.com” 在PrivateZone內設置的解析記錄是:
www.taobao.com A 60 1.1.1.1
那么,在對應VPC內的ECS上解析ping www.taobao.com 時,顯示的地址將是1.1.1.1。”www.taobao.com” 在公共網絡中的解析地址將被覆蓋。
文檔內容是否對您有幫助?