配置訪問PrivateZone服務(wù)
PrivateZone是基于阿里云專有網(wǎng)絡(luò)VPC(Virtual Private Cloud)環(huán)境的私有DNS域名解析和管理服務(wù)。邊界路由器VBR(Virtual Border Router)實例、IPsec連接、云連接網(wǎng)CCN(Cloud Connect Network)實例連接至轉(zhuǎn)發(fā)路由器后,其關(guān)聯(lián)的本地網(wǎng)絡(luò)可以通過轉(zhuǎn)發(fā)路由器訪問PrivateZone服務(wù),實現(xiàn)DNS域名解析。
使用限制
IPsec連接關(guān)聯(lián)的本地網(wǎng)絡(luò)僅能通過企業(yè)版轉(zhuǎn)發(fā)路由器訪問PrivateZone服務(wù)。
如果VBR實例連接至基礎(chǔ)版轉(zhuǎn)發(fā)路由器,則VBR實例關(guān)聯(lián)的本地網(wǎng)絡(luò)只能通過同地域下的基礎(chǔ)版轉(zhuǎn)發(fā)路由器和VPC實例訪問PrivateZone服務(wù),無法通過跨地域的轉(zhuǎn)發(fā)路由器和VPC實例訪問PrivateZone服務(wù)。
例如:VBR實例所屬地域為華北2(北京),則VBR實例關(guān)聯(lián)的本地網(wǎng)絡(luò)只能通過華北2(北京)地域下的基礎(chǔ)版轉(zhuǎn)發(fā)路由器和VPC實例訪問PrivateZone服務(wù)。
前提條件
您已部署好PrivateZone服務(wù)。具體操作,請參見云解析PrivateZone快速入門。
確保PrivateZone關(guān)聯(lián)的VPC實例、本地網(wǎng)絡(luò)關(guān)聯(lián)的VBR實例、IPsec連接或CCN實例已連接到轉(zhuǎn)發(fā)路由器。具體操作,請參見創(chuàng)建VPC連接、創(chuàng)建VBR連接、創(chuàng)建VPN連接或創(chuàng)建CCN連接。
如果本地網(wǎng)絡(luò)需要跨地域訪問PrivateZone服務(wù),需確保轉(zhuǎn)發(fā)路由器之間已創(chuàng)建跨地域連接。具體操作,請參見跨地域連接。
如果您本地網(wǎng)絡(luò)使用CCN實例接入阿里云,且CCN實例所屬賬號與VPC實例所屬賬號、轉(zhuǎn)發(fā)路由器實例所屬賬號不同,那么在進(jìn)行本文操作前,您需要先完成對CCN實例的授權(quán)。具體操作,請參見云連接網(wǎng)授權(quán)。
在企業(yè)版轉(zhuǎn)發(fā)路由器中配置訪問PrivateZone服務(wù)
添加訪問PrivateZone服務(wù)的配置
- 登錄云企業(yè)網(wǎng)管理控制臺。
- 在云企業(yè)網(wǎng)實例頁面,找到目標(biāo)云企業(yè)網(wǎng)實例,單擊目標(biāo)實例ID。
在 頁簽,根據(jù)PrivateZone服務(wù)關(guān)聯(lián)的VPC實例的地域,單擊該地域的轉(zhuǎn)發(fā)路由器ID。
在轉(zhuǎn)發(fā)路由器詳情頁面,單擊轉(zhuǎn)發(fā)路由器路由表頁簽。
在轉(zhuǎn)發(fā)路由器路由表頁簽的左側(cè)區(qū)域選擇目標(biāo)路由表,在路由表詳情區(qū)域的路由條目頁簽下,單擊創(chuàng)建路由條目。
在添加路由條目對話框,根據(jù)以下信息進(jìn)行配置,然后單擊確定。
配置項
說明
路由表
系統(tǒng)默認(rèn)選擇當(dāng)前路由表。
所屬轉(zhuǎn)發(fā)路由器
系統(tǒng)默認(rèn)選擇當(dāng)前轉(zhuǎn)發(fā)路由器實例。
路由條目名稱
輸入路由條目的名稱。
目的地址CIDR
輸入PrivateZone服務(wù)提供服務(wù)的地址。
PrivateZone服務(wù)通過100.100.2.136/32和100.100.2.138/32兩個地址提供服務(wù),請重復(fù)當(dāng)前步驟將兩個地址的路由均添加路由表中。
是否為黑洞路由
選擇是否將該路由置為黑洞路由。取值:
是:表示該路由為黑洞路由,所有去往該路由的流量均會被丟棄。
否:表示該路由不為黑洞路由,需要您設(shè)置路由的下一跳連接。
本文需選擇否。
下一跳連接
選擇路由條目的下一跳連接。
選擇已連接至轉(zhuǎn)發(fā)路由器的VPC實例的連接ID。
路由條目描述
輸入路由條目的描述信息。
刪除訪問PrivateZone服務(wù)的配置
- 登錄云企業(yè)網(wǎng)管理控制臺。
- 在云企業(yè)網(wǎng)實例頁面,找到目標(biāo)云企業(yè)網(wǎng)實例,單擊目標(biāo)實例ID。
在 頁簽,根據(jù)PrivateZone服務(wù)關(guān)聯(lián)的VPC實例的地域,單擊該地域的轉(zhuǎn)發(fā)路由器ID。
在轉(zhuǎn)發(fā)路由器詳情頁面,單擊轉(zhuǎn)發(fā)路由器路由表頁簽。
在轉(zhuǎn)發(fā)路由器路由表頁簽的左側(cè)區(qū)域選擇目標(biāo)路由表,在路由表詳情區(qū)域的路由條目頁簽下,找到PrivateZone服務(wù)的路由條目。
在目標(biāo)路由條目的操作列單擊刪除,在刪除路由條目對話框,單擊確認(rèn)。
通過調(diào)用API在企業(yè)版轉(zhuǎn)發(fā)路由器中配置訪問PrivateZone服務(wù)
支持通過阿里云 SDK(推薦)、阿里云 CLI、Terraform、資源編排等工具調(diào)用API在企業(yè)版轉(zhuǎn)發(fā)路由器路由表中添加和管理PrivateZone服務(wù)的路由。相關(guān)API說明,請參見:
CreateTransitRouterRouteEntry:在企業(yè)版轉(zhuǎn)發(fā)路由器路由表中添加路由條目。
DeleteTransitRouterRouteEntry:刪除企業(yè)版轉(zhuǎn)發(fā)路由器路由表中靜態(tài)配置的路由條目。
在基礎(chǔ)版轉(zhuǎn)發(fā)路由器中配置訪問PrivateZone服務(wù)
添加訪問PrivateZone服務(wù)的配置
- 登錄云企業(yè)網(wǎng)管理控制臺。
- 在云企業(yè)網(wǎng)實例頁面,找到目標(biāo)云企業(yè)網(wǎng)實例,單擊目標(biāo)實例ID。
在 頁簽,根據(jù)PrivateZone關(guān)聯(lián)的VPC實例的地域,單擊該地域的轉(zhuǎn)發(fā)路由器ID。
如果您是第一次設(shè)置PrivateZone服務(wù),在轉(zhuǎn)發(fā)路由器詳情頁面,單擊訪問PrivateZone頁簽,然后單擊點擊授權(quán)。在云資源訪問授權(quán)頁面,單擊同意授權(quán)。
完成授權(quán)后,CCN實例(智能接入網(wǎng)關(guān)的組成部分)關(guān)聯(lián)的本地網(wǎng)絡(luò)可以訪問云上的PrivateZone服務(wù)。
返回到訪問PrivateZone頁簽,單擊設(shè)置PrivateZone。在設(shè)置PrivateZone對話框,完成以下配置,然后單擊確認(rèn)。
服務(wù)所在地:PrivateZone服務(wù)所在的地域。
服務(wù)VPC:PrivateZone服務(wù)關(guān)聯(lián)的VPC實例。
訪問所在地:選擇需要訪問該PrivateZone服務(wù)的VBR實例、IPsec連接或CCN實例所在的地域。
刪除訪問PrivateZone服務(wù)的配置
- 登錄云企業(yè)網(wǎng)管理控制臺。
- 在云企業(yè)網(wǎng)實例頁面,找到目標(biāo)云企業(yè)網(wǎng)實例,單擊目標(biāo)實例ID。
在 頁簽,根據(jù)PrivateZone服務(wù)部署的地域,單擊該地域的轉(zhuǎn)發(fā)路由器ID。
在轉(zhuǎn)發(fā)路由器詳情頁面,單擊訪問PrivateZone頁簽,找到目標(biāo)配置,在操作列單擊刪除。
在刪除PrivateZone對話框,單擊確認(rèn)。
通過調(diào)用API在基礎(chǔ)版轉(zhuǎn)發(fā)路由器中配置訪問PrivateZone服務(wù)
支持通過阿里云 SDK(推薦)、阿里云 CLI、Terraform、資源編排等工具調(diào)用API在基礎(chǔ)版轉(zhuǎn)發(fā)路由器中配置訪問PrivateZone服務(wù)。相關(guān)API說明,請參見:
RoutePrivateZoneInCenToVpc:配置訪問PrivateZone服務(wù)。
DescribeCenPrivateZoneRoutes:查詢訪問PrivateZone服務(wù)的配置。
UnroutePrivateZoneInCenToVpc:刪除訪問PrivateZone服務(wù)配置。