写点什么

混合云架构下,灵活可靠的 DNS 解析解决方案——火山引擎 PrivateZone

  • 2024-03-11
    北京
  • 本文字数:2313 字

    阅读完需:约 8 分钟

大小:1.15M时长:06:42
混合云架构下,灵活可靠的 DNS 解析解决方案——火山引擎 PrivateZone

越来越多的企业认同,多云和混合云是实现数字化变革的必由之路。Cisco 发布的《2022 Global Hybrid Cloud Trends Report》显示, 82% 的受访者使用混合多云架构来支撑其应用程序。混合云架构下,如何灵活、可靠且低成本地满足各种场景 DNS 的解析是企业需要解决的基本问题之一。


本文带你了解火山引擎边缘云 TrafficRoute DNS 套件——私网解析 PrivateZone ,它是基于火山引擎私有网络(VPC)的私网域名解析服务,是云服务器默认的 DNS 入口。如果你也需要云上灵活、快速、稳定的内网域名解析,那么火山引擎私网解析 PrivateZone 可以帮助到你。



多云和混合云场景下的 DNS 解析需求


  • 面向混合云场景:相比较于使用单一云厂商,使用多厂商可以获得更好的稳定性、灵活性,也可以更好地实现成本控制,但同时会带来部署、运维、系统等复杂度较高的问题。


  • 面向多云场景:为了收敛配置和统一运维管理,通常会选择某个云作为中心配置,客户通常需要将其他云的 DNS 请求集中转发到该云上进行处理。


在多云和混合云场景下主要有 3 种访问形式:

  • 火山引擎与第三方云厂商之间的互访

  • 火山引擎与用户自建数据中心的互访

  • 第三方云厂商与自建数据中心互访



在没有自定 DNS 服务器时,VPC 内的 ECS 发出 DNS 请求后,首先到达 PrivateZone Resolver。Resolver 根据用户的配置,如权威域名、转发规则等匹配要解析的域名,如果命中配置则按照配置的内容发送到指定 DNS 服务器解析,如果没有任何配置则去互联网递归迭代解析。拿到解析后再返回给 ECS 客户端。


私网解析 PrivateZone


PrivateZone 是云上域名解析的统一入口,提供了内网权威、自建权威、外网域名等各种域名解析能力。PrivateZone 架构由解析器(Resolver)和权威 DNS 组成,其中 Resolver 提供了缓存和转发功能,权威 DNS 提供了租户隔离和智能解析功能。在多云和混合云场景下,根据 DNS 请求的方向可以划分出以下 2 种基本情况:

  1. 出站 DNS :火山引擎 -> 自建数据中心 / 其他云

  2. 入站 DNS :自建数据中心 / 其他云 -> 火山引擎


出站 DNS

场景说明

当用户在火山引擎购买了一批云服务器,希望通过域名访问自建数据中心的某个服务时,可以考虑火山引擎私网解析 PrivateZone 解决方案。PrivateZone 解析器(Resolver)提供强大的自定义能力,对于出站 DNS 场景,用户可以先根据自己的网络架构配置一个出站终端节点,该节点是部署在云上的 DNS 转发服务,通过网卡与客户的 VPC 网络打通;随后可以基于该节点(批量)下发转发规则,命中转发规则的 DNS 请求会经由 VPC 网络转发到自建数据中心的 DNS 。


 方案路径


入站 DNS

场景说明

当用户在火山引擎购买了某个服务,希望在自建数据中心也可以通过域名访问时,可以选择外网或内网。但并非所有云服务都将内网域名发布到了互联网,因此走内网解析是更通用的选择。

通过下发路由规则(云企业网 /TR),可以相对简单地实现使用自建数据中心访问到 PrivateZone 提供的虚拟 IP 。但这种方式有以下弊端:

  • 风险不可控:大多数云厂商都在使用 100.64.0.0/10 这一网段,可能会导致路由规则混乱,引起意料之外的问题;

  • 解析不符合预期:火山引擎的机器上有 100.64.0.0/10 这一默认路由指向火山机房内部,如果用户使用了云防火墙,那就会导致 DNS 流量直接从云防火墙的 VPC 进入 PrivateZone ,可能引起解析不符合预期等问题。

火山引擎私网解析 PrivateZone 的集成方案解决了这 2 个问题。


 解析路径


以上是根据 DNS 请求的方向划分出的基本场景及解决方案。同时,私网解析 PrivateZone 也支持多地域架构,支持两地三中心的场景。


私网解析 PrivateZone 方案实践

私网解析 PrivateZone 在实践过程当中得到了验证和来自客户的好评。

某客户基于自建数据中心、火山引擎和公有云厂商 A 搭建了一套混合云架构,通过云企业网 、专线等方式打通网络。把云厂商 A 的 PrivateZone 作为中心 DNS ,托管着 cloud.com ,自建数据中心全部使用云厂商的 PrivateZone 作为默认 DNS 。基于上述方案,可以在火山引擎侧同时使用入站和出站终端节点,实现:

  • 火山 ECS 可以访问以 cloud.com 提供服务的云厂商产品

  • 火山 ECS 可以解析 ivolces.com 等内部域名

  • 云厂商 ECS 可以访问以 ivolces.com 提供服务的火山产品

  • 云厂商 ECS 可以解析 cloud.com 等内部域名

  • 用户自建数据中心 EC2 可以同时解析火山和云厂商提供的域名

从而满足全链路、全场景的 DNS 解析需求。



火山引擎私网解析 PrivateZone 通过实践考验,稳定支持着客户在混合云架构上的 DNS 解析需求,助力业务发展。


产品优势

  • 低成本:服务部署轻量,建设与运维成本低,无需专业知识

  • 全链路:入站 DNS 和出站 DNS 配合形成云上云下解析互通、转入转出

  • 高可用:支持多路监控,自动 failover,秒级收敛

  • 配置灵活:支持单个和批量操作,管理配置简单


混合云架构是当前企业上云的主流选择, DNS 作为基础组件,是上云时面临的首要问题之一。火山引擎 PrivateZone 提供了强大的解析器 Resolver 功能,基于该功能可以灵活地支持不同客户、不同场景上云的需求,提供性能可靠、稳定性强、成本低廉的入站 / 出站 DNS 转发能力。


当前, TrafficRoute DNS 套件下的各个产品,包括云调度 GTM 、私网解析 PrivateZone 、移动解析 HTTPDNS 和公共解析 PublicDNS ,服务了抖音、头条、飞书和火山引擎 ALB 、 CDN 、动态加速、存储等各类 APP 和云产品,具备重要产品稳定服务的能力,在技术、成本、性能和产品成熟度方面拥有深厚积累。TrafficRoute DNS 套件已正式上线火山引擎官网,点击即刻访问


关于火山引擎边缘云:

火山引擎边缘云,以云原生技术为基础底座,融合异构算力和边缘网络,构建在大规模边缘基础设施之上的云计算服务,形成以边缘位置的计算、网络、存储、安全、智能为核心能力的新一代分布式云计算解决方案。

2024-03-11 15:507705
用户头像

发布了 33 篇内容, 共 34.3 次阅读, 收获喜欢 22 次。

关注

评论

发布
暂无评论
发现更多内容

我们携手东软集团,助力智能汽车“乘云转型达四海” | 精选案例

亚马逊云科技 (Amazon Web Services)

芯片设计软件上云新思路!看珂晶达如何高效拓宽市场 | 精选案例

亚马逊云科技 (Amazon Web Services)

架构实战营 - 模块 2- 微信朋友圈高性能复杂度分析

吴建中

架构实战营

【签约计划】行业分析能力考核成绩公布

InfoQ写作社区官方

签约计划 热门活动

NoCode 实战 | 想要开发在线选课系统?何必那样大费周章!

亚马逊云科技 (Amazon Web Services)

多源数据即席查询Trino(Presto)引擎剖析

小舰

4月日更

计算机原理学习笔记Day11

穿过生命散发芬芳

计算机原理 4月日更

神级Android进阶笔记!一次关于JVM的面试经历,建议收藏

欢喜学安卓

android 程序员 面试 移动开发

面试加分项!为了跳槽强刷1000道Android真题,附小技巧

欢喜学安卓

android 程序员 面试 移动开发

GitHub开源:100美元自制激光雷达

不脱发的程序猿

GitHub 开源 DIY 4月日更 激光雷达

游戏开发者福音!我们和 TapTap 将为您提供全套的发行服务!

亚马逊云科技 (Amazon Web Services)

低代码:正在改变软件的开发方式

华为云开发者联盟

软件开发 低代码 低代码平台 华为云应用魔方 AppCube

阿里员工:最惨P7,33岁才28K,感觉没有前途了。网友调侃:最美逆行者

程序员生活志

浪潮云洲链全面接入“星火·链网”

工业互联网

使用 Amazon SageMaker 特征存放区存储、发现和共享机器学习特性!

亚马逊云科技 (Amazon Web Services)

全程干货!拍乐云受邀LiveVideoStackCon,首席科学家分享拥塞控制最佳实践

拍乐云Pano

专家呼吁:保护肾脏,从关注酸性尿开始

E科讯

搭载自研处理器 Amazon Graviton2 的 Amazon EC2 X2gd 已全面可用 | 新服务上线

亚马逊云科技 (Amazon Web Services)

搭建亿级时间线数据的监控系统,我有绝招!

华为云开发者联盟

Grafana 监控系统 GaussDB(for Influx) 华为云数据库 时间线

抢购倒计时自定义控件的实现与优化

vivo互联网技术

动画 安卓 自定义控件 倒计时

三色标记原理,我给应聘者问懵了...

华为云开发者联盟

Java 节点 三色标记 SATB算法 回收器

SpringBoot极简集成Shiro

Java小咖秀

spring springboot shiro

重磅更新!运维工程师打怪升级进阶之路 3.0(体系化带你全面从入门到企业实战)

民工哥

Linux 后端 linux运维 运维工程师 linux学习

【LeetCode】实现 strStr()Java题解

Albert

算法 LeetCode 4月日更

架构实战营 - 模块 2- 总结

吴建中

架构实战营

聪明人的训练(二十)

Changing Lin

4月日更

华为云PB级数据库GaussDB(for Redis)揭秘第八期:用高斯 Redis 进行计数

华为云开发者联盟

redis GaussDB(for Redis) 计数器 计数

MySQL常用引擎及优缺点

Sakura

4月日更

行动起来!为迁移到自己的证书颁发机构做好准备!

亚马逊云科技 (Amazon Web Services)

Linux tree命令

一个大红包

Linux linux命令 4月日更

我很久没写代码了,但我是个好架构师

四猿外

Java 程序员 系统架构 架构师 代码

混合云架构下,灵活可靠的 DNS 解析解决方案——火山引擎 PrivateZone_字节跳动_火山引擎_InfoQ精选文章