多AZ容灾,就近响应
以其中一个租户的www.example.com域名为例,同一个域名对应的后端实服务器组可以跨AZ部署,从而实现域名解析服务AZ级别的高可用。
具体实现如下图:DNS解析服务器采用集群部署方式,和Client 同AZ的DNS服务器会优先响应DNS的查询。当AZ1的DNS服务器故障时,会自动由AZ2的DNS服务器响应DNS查询请求。
高性能
天翼云的内网DNS可以同时支持裸金属和虚拟机部署,具备高性能和强大的处理能力,可以满足大规模应用场景下的需求。最高QPS可支持到2000w+。
天翼云域名解析服务具备网络容灾与横向扩容能力,实现网络无损扩容,面临网络故障或高负载也能保障高可用性和稳定性。
安全可靠
内网域名就是在云内网有效的域名,仅在域名关联的VPC内有效,互联网无法攻击内网DNS,可以有效防护外部攻击和解析劫持。其他未关联的VPC也无法查询到对应的服务器,界定了您的内部系统访问边界,将核心数据访问限制在最小范围。
对于保存核心数据的云服务器,不绑定弹性IP,使用内网DNS为其提供域名解析服务,这样,既保证了核心数据的安全性,又实现了对核心数据的访问。
灵活控制
不受公网域名解析的限制。你可以在VPC内添加任何域名,例如baidu.com,该域名可以覆盖公网DNS解析的结果。
可以定义跟公网域名格式不同的域名。例如,不以.com结尾的域名,例如test.test等。
不同的Region VPC定义相同的域名,使不同Region的VPC通过相同的域名,访问不同的云资源,实现就近访问。例如:在雄安和雄安2的VPC内查询test.example.com时,DNS会分别返回雄安和雄安2的云资源地址。