2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

混合云架构下,灵活可靠的 DNS 解析解决方案——火山引擎 PrivateZone

  • 2024-03-11
    北京
  • 本文字数:2313 字

    阅读完需:约 8 分钟

大小:1.15M时长:06:42
混合云架构下,灵活可靠的 DNS 解析解决方案——火山引擎 PrivateZone

越来越多的企业认同,多云和混合云是实现数字化变革的必由之路。Cisco 发布的《2022 Global Hybrid Cloud Trends Report》显示, 82% 的受访者使用混合多云架构来支撑其应用程序。混合云架构下,如何灵活、可靠且低成本地满足各种场景 DNS 的解析是企业需要解决的基本问题之一。


本文带你了解火山引擎边缘云 TrafficRoute DNS 套件——私网解析 PrivateZone ,它是基于火山引擎私有网络(VPC)的私网域名解析服务,是云服务器默认的 DNS 入口。如果你也需要云上灵活、快速、稳定的内网域名解析,那么火山引擎私网解析 PrivateZone 可以帮助到你。



多云和混合云场景下的 DNS 解析需求


  • 面向混合云场景:相比较于使用单一云厂商,使用多厂商可以获得更好的稳定性、灵活性,也可以更好地实现成本控制,但同时会带来部署、运维、系统等复杂度较高的问题。


  • 面向多云场景:为了收敛配置和统一运维管理,通常会选择某个云作为中心配置,客户通常需要将其他云的 DNS 请求集中转发到该云上进行处理。


在多云和混合云场景下主要有 3 种访问形式:

  • 火山引擎与第三方云厂商之间的互访

  • 火山引擎与用户自建数据中心的互访

  • 第三方云厂商与自建数据中心互访



在没有自定 DNS 服务器时,VPC 内的 ECS 发出 DNS 请求后,首先到达 PrivateZone Resolver。Resolver 根据用户的配置,如权威域名、转发规则等匹配要解析的域名,如果命中配置则按照配置的内容发送到指定 DNS 服务器解析,如果没有任何配置则去互联网递归迭代解析。拿到解析后再返回给 ECS 客户端。


私网解析 PrivateZone


PrivateZone 是云上域名解析的统一入口,提供了内网权威、自建权威、外网域名等各种域名解析能力。PrivateZone 架构由解析器(Resolver)和权威 DNS 组成,其中 Resolver 提供了缓存和转发功能,权威 DNS 提供了租户隔离和智能解析功能。在多云和混合云场景下,根据 DNS 请求的方向可以划分出以下 2 种基本情况:

  1. 出站 DNS :火山引擎 -> 自建数据中心 / 其他云

  2. 入站 DNS :自建数据中心 / 其他云 -> 火山引擎


出站 DNS

场景说明

当用户在火山引擎购买了一批云服务器,希望通过域名访问自建数据中心的某个服务时,可以考虑火山引擎私网解析 PrivateZone 解决方案。PrivateZone 解析器(Resolver)提供强大的自定义能力,对于出站 DNS 场景,用户可以先根据自己的网络架构配置一个出站终端节点,该节点是部署在云上的 DNS 转发服务,通过网卡与客户的 VPC 网络打通;随后可以基于该节点(批量)下发转发规则,命中转发规则的 DNS 请求会经由 VPC 网络转发到自建数据中心的 DNS 。


 方案路径


入站 DNS

场景说明

当用户在火山引擎购买了某个服务,希望在自建数据中心也可以通过域名访问时,可以选择外网或内网。但并非所有云服务都将内网域名发布到了互联网,因此走内网解析是更通用的选择。

通过下发路由规则(云企业网 /TR),可以相对简单地实现使用自建数据中心访问到 PrivateZone 提供的虚拟 IP 。但这种方式有以下弊端:

  • 风险不可控:大多数云厂商都在使用 100.64.0.0/10 这一网段,可能会导致路由规则混乱,引起意料之外的问题;

  • 解析不符合预期:火山引擎的机器上有 100.64.0.0/10 这一默认路由指向火山机房内部,如果用户使用了云防火墙,那就会导致 DNS 流量直接从云防火墙的 VPC 进入 PrivateZone ,可能引起解析不符合预期等问题。

火山引擎私网解析 PrivateZone 的集成方案解决了这 2 个问题。


 解析路径


以上是根据 DNS 请求的方向划分出的基本场景及解决方案。同时,私网解析 PrivateZone 也支持多地域架构,支持两地三中心的场景。


私网解析 PrivateZone 方案实践

私网解析 PrivateZone 在实践过程当中得到了验证和来自客户的好评。

某客户基于自建数据中心、火山引擎和公有云厂商 A 搭建了一套混合云架构,通过云企业网 、专线等方式打通网络。把云厂商 A 的 PrivateZone 作为中心 DNS ,托管着 cloud.com ,自建数据中心全部使用云厂商的 PrivateZone 作为默认 DNS 。基于上述方案,可以在火山引擎侧同时使用入站和出站终端节点,实现:

  • 火山 ECS 可以访问以 cloud.com 提供服务的云厂商产品

  • 火山 ECS 可以解析 ivolces.com 等内部域名

  • 云厂商 ECS 可以访问以 ivolces.com 提供服务的火山产品

  • 云厂商 ECS 可以解析 cloud.com 等内部域名

  • 用户自建数据中心 EC2 可以同时解析火山和云厂商提供的域名

从而满足全链路、全场景的 DNS 解析需求。



火山引擎私网解析 PrivateZone 通过实践考验,稳定支持着客户在混合云架构上的 DNS 解析需求,助力业务发展。


产品优势

  • 低成本:服务部署轻量,建设与运维成本低,无需专业知识

  • 全链路:入站 DNS 和出站 DNS 配合形成云上云下解析互通、转入转出

  • 高可用:支持多路监控,自动 failover,秒级收敛

  • 配置灵活:支持单个和批量操作,管理配置简单


混合云架构是当前企业上云的主流选择, DNS 作为基础组件,是上云时面临的首要问题之一。火山引擎 PrivateZone 提供了强大的解析器 Resolver 功能,基于该功能可以灵活地支持不同客户、不同场景上云的需求,提供性能可靠、稳定性强、成本低廉的入站 / 出站 DNS 转发能力。


当前, TrafficRoute DNS 套件下的各个产品,包括云调度 GTM 、私网解析 PrivateZone 、移动解析 HTTPDNS 和公共解析 PublicDNS ,服务了抖音、头条、飞书和火山引擎 ALB 、 CDN 、动态加速、存储等各类 APP 和云产品,具备重要产品稳定服务的能力,在技术、成本、性能和产品成熟度方面拥有深厚积累。TrafficRoute DNS 套件已正式上线火山引擎官网,点击即刻访问


关于火山引擎边缘云:

火山引擎边缘云,以云原生技术为基础底座,融合异构算力和边缘网络,构建在大规模边缘基础设施之上的云计算服务,形成以边缘位置的计算、网络、存储、安全、智能为核心能力的新一代分布式云计算解决方案。

2024-03-11 15:507675
用户头像

发布了 33 篇内容, 共 33.9 次阅读, 收获喜欢 22 次。

关注

评论

发布
暂无评论
发现更多内容

oeasy教您玩转linux010106这儿都有啥 ls

o

LeetCode题解:155.最小栈,使用两个栈,详细注释

Lee Chen

大前端 LeetCode

分享一个阿里云轻量级开源前端图编排,流程图js组件——butterfly-dag

InfoQ_39ba186c207f

Java 流程图 flow canvas html/css

币期权DAPP 8月28日全球同步耀世上线,掀起币圈追捧热潮

InfoQ_967a83c6d0d7

微服务架构下,DLI的部署和运维有何奥秘?

华为云开发者联盟

Docker 大数据 Serverless 数据湖 DLI

mPaaS 客户端证书错误避坑指南

阿里云金融线TAM SRE专家服务团队

CRM企业到底该不该做PaaS?

ToB行业头条

PaaS SaaS CRM

“全球+”浪潮下,企业出海选择合适的“技术船舶”成关键

华为云开发者联盟

网络 华为云 企业出海 网络加速 宽带

ShardingSphere简介+实战

云淡风轻

ShardingJDBC

屏幕共享接入指南

anyRTC开发者

WebRTC 在线教育 直播 RTC

MySQL redo与undo日志解析

Simon

MySQL Redo MySQL日志

不得不了解系列之限流

梦朝思夕

限流

有为而治:平衡吞噬世界的系统之熵

IT民工大叔

数据挖掘学习指南(转载)

Jackchang234987

数据挖掘 产品经理

开发者的福音,LR.NET模块化代码生成器

Philips

敏捷开发 快速开发 模块化流程 代码质量 .net core

涵盖多场景区块链与政务结合 应用前景广阔

CECBC

区块链 互联网 数字政务

云原生技术采用增加,全球60%后端开发人员都在使用容器 | 趋势分享

BoCloud博云

云计算 容器 云原生 PaaS 博云

我也没想到 Springboot + Flowable 开发工作流会这么简单

程序员小富

java 14

华为云会议的前世今生

华为云开发者联盟

直播 云服务 华为云 视频编码 视频会议

全民加速节:动态加速在在线教育应用上的最佳实践

阿里云Edge Plus

在线教育 CDN

GitMaster 更新v1.9.0,支持Gitea,Gist拥抱黑暗模式

neo

gitlab tree gitee GitHub、

软件开发丨关于软件重构的灵魂四问

华为云开发者联盟

软件 开发者 软件开发 代码 软件重构

学习Python真的能找到工作吗?

代码制造者

Python 程序员 编程语言 低代码 零代码

莱卡、宾利都在用,英特尔oneAPI渲染工具带来高质量视觉体验

E科讯

新金融分布式架构之SOFAStack解决方案

阿里云金融线TAM SRE专家服务团队

硬核科技:莱克立式吸尘器,引领家居清洁“新态度”

InfoQ_967a83c6d0d7

温故知新——Spring AOP(二)

牛初九

spring aop ioc

从6大应用场景,看边缘计算落地生根

BoCloud博云

容器 边缘计算 PaaS 云平台 博云

GrowingIO AWS 成本优化之路

GrowingIO技术专栏

AWS 成本优化

柔性电子拥有改变地球的能力吗?

脑极体

【写作群星榜】8.15~8.28 写作平台优秀作者 & 文章排名

InfoQ写作社区官方

写作平台 排行榜 热门活动

混合云架构下,灵活可靠的 DNS 解析解决方案——火山引擎 PrivateZone_字节跳动_火山引擎_InfoQ精选文章