FAQs
Tem uma pergunta sobre o IBM Cloud® DNS Services? Revise as perguntas mais frequentes, que fornecem respostas para interesses de fornecimento, acesso de aplicativo e outras consultas comuns.
Como criar a minha própria zona de DNS privada usando o DNS Services?
Para criar a sua própria zona de DNS privada usando o DNS Services, execute as etapas a seguir.
- Criar uma instância do VPC.
- Crie uma instância do DNS Services.
- Inclua uma zona de DNS na instância do DNS Services.
- Designar a instância do VPC como uma rede permitida para a zona de DNS.
- Inclua um Registro de recurso de DNS na zona de DNS.
- Verifique se a resolução do nome do Registro de recurso de DNS funciona de dentro do VPC.
Como o DNS Services é diferente do DNS público?
O DNS Services permite a resolução do nome apenas por meio de VPCs permitidas dentro de sua conta do IBM Cloud®. A zona de DNS não é resolvida na Internet.
Posso gerenciar registros de DNS disponíveis publicamente com este serviço?
Não, o DNS Services oferece somente DNS privado no momento. Use CIS para DNS público.
O DNSSec é suportado com zonas gerenciadas pelo DNS Services?
O DNSSec permite que os resolvedores verifiquem criptograficamente os dados recebidos de servidores autoritários. Os resolvedores do DNS Services suportam DNSSec para domínios públicos, para os quais as solicitações são encaminhadas para resolvedores públicos que suportam DNSSec. Para zonas privadas, uma vez que a autoridade está dentro do IBM Cloud, os registros são buscados usando protocolos seguros e com a garantia de ter o mesmo nível de privacidade e segurança que o DNSSec fornece para zonas públicas.
O DNS Services é regional ou global?
O DNS Services é um serviço global e pode ser usado por meio de redes permitidas em qualquer região do IBM Cloud.
Ao criar uma zona de DNS, qual é o propósito do campo Label
?
Uma determinada instância pode ter múltiplas zonas de DNS com o mesmo nome. O rótulo ajuda a diferenciar zonas com colisões de nomes.
Quantas zonas privadas são suportadas?
O DNS Services suporta 10 zonas privadas por instância de serviço.
Quantas redes permitidas são suportadas?
O DNS Services suporta 10 redes permitidas por zona de DNS.
Quantos registros de DNS são suportados?
O DNS Services suporta 3.500 redes de DNS por zona de DNS.
Como excluir minha instância do DNS Services?
Para excluir uma instância do DNS Services,
- Navegue até a Lista de Recursos no console do IBM Cloud.
- Clique no menu "overflow"
na coluna final e selecione "Excluir".
Por que não posso excluir uma instância do DNS Services?
Se uma zona de DNS tiver sido incluída na instância do DNS Services, a instância não poderá ser excluída.
Por que não posso excluir uma zona de DNS?
Se uma rede tiver sido incluída em uma zona, a zona não poderá ser excluída até que a rede permitida seja excluída da zona.
O que acontecerá se eu excluir minha VPC?
Se a VPC for excluído, a rede permitida correspondente também será excluída das zonas de DNS de sua instância.
Por que ainda posso resolver meus registros de recursos depois que excluí sua zona associada ou rede permitida?
Para manter um nível de desempenho enquanto resolve consultas DNS, os Serviços DNS resolvem dados de cache relacionados a redes permitidas por um período de tempo. As alterações feitas em uma rede permitida podem não ter se propagado até que os dados em cache anteriores expirem. Consulte Problemas conhecidos e limitações para obter mais detalhes.
Por que ainda estou sendo cobrado por um resolvedor customizado ou local desativado?
Ao desativar um resolvedor customizado ou um local do resolvedor customizado, o dispositivo subjacente ainda é provisionado e sujeito ao faturamento. Para evitar encargos indesejados, exclua o resolvedor customizado e locais do resolvedor customizado.
O que significam os estados de zonas diferentes?
As definições de estados da zona são os apresentados a seguir.
- Pendente: quando uma zona de DNS for incluída na instância, ela estará no estado
Pending
. Nesse estado, os Registros de recurso podem ser incluídos, excluídos ou atualizados. Como a zona não tem nenhuma rede permitida, a zona não será atendida pelos resolvedores em nenhuma região. - Ativo: quando um domínio tiver uma ou mais redes permitidas incluídas, o estado do domínio mudará para
ACTIVE
e o domínio será atendido pelo resolvedor de todas as regiões. - Desativado: nesse estado, a zona não será atendida e todas as operações de caminho de controle serão desativadas, exceto excluir a zona.
Posso usar qualquer nome para a zona?
Em geral, sim, é possível usar qualquer nome para a zona.Determinados nomes de zona de DNS de propriedade da IBM ou específicos da IBM são restritos, ou seja, eles não podem ser criados no DNS Services. Consulte Nomes de zona de DNS restritos para obter a lista completa.
Posso criar duas zonas de DNS com o mesmo nome?
A criação de duas Zonas de DNS com o mesmo nome é permitida. Use o rótulo e a descrição, conforme descrito nas etapas a seguir, para diferenciar entre as duas.
-
Crie uma instância do DNS Services.
-
Crie uma zona de DNS para cada ambiente (por exemplo, produção, preparação, desenvolvimento, teste). Ao criar a zona, certifique-se de incluir uma descrição indicando para qual ambiente é a zona. O nome da zona é o mesmo para cada zona (por exemplo,
testing.com
). Uma única instância do DNS Services pode conter somente 10 zonas. -
Inclua uma zona na instância do DNS Services.
-
Em cada zona respectiva, inclua VPCs específicos como redes permitidas. Por exemplo, para um VPC de desenvolvimento, crie uma rede permitida com o ID do VPC de desenvolvimento na zona de DNS para o ambiente de desenvolvimento. Enquanto os nomes de zona duplicados são permitidos em uma conta, as zonas duplicadas não podem ser associadas a uma única rede permitida.
-
O resultado é que o tráfego do VPC de desenvolvimento vê somente registros da zona de DNS de desenvolvimento e de forma semelhante para todos os outros ambientes. Dessa forma, é possível usar o mesmo nome de zona em todos os ambientes, com os resultados customizados a cada respectivo ambiente.
Posso incluir a mesma rede permitida (por exemplo, um VPC) a duas zonas de DNS do mesmo nome?
Não, a inclusão da mesma rede permitida (por exemplo, um VPC) em duas zonas de DNS do mesmo nome não é permitida.
É possível criar uma zona de DNS com o mesmo nome de uma zona de DNS público?
O DNS Services permite criar uma zona de DNS privado que possa ter o mesmo nome que a zona de DNS público. Veja uma explicação detalhada desse cenário, referido como Horizonte dividido.
Há limites no uso do balanceador de carga global?
Consulte Limitações de balanceadores de carga global para obter mais informações sobre o uso do balanceador de carga global.
Quais tipos de verificações de funcionamento são suportados?
As verificações de funcionamento HTTP e HTTPS são suportadas atualmente.
Quais regiões eu posso usar para monitoramento de verificação de funcionamento?
As verificações de funcionamento são suportadas atualmente nas regiões a seguir:
- Dallas (us-south)
- Washington, D.C. (us-east)
- London (eu-gb)
- Frankfurt (eu-de)
- Osaka (jp-osa)
- Tokyo (jp-tok)
- Toronto (ca-tor)
- Sydney (au-syd)
- São Paulo (br-sao)
Como é possível desativar o monitoramento de verificação de funcionamento para as origens?
É possível desativar o monitoramento da verificação de funcionamento desativando a origem.
Como fazer upgrade do meu plano de livre para padrão?
- Navegue até a Lista de Recursos no console do IBM Cloud.
- Selecione a instância do DNS Services da qual você deseja fazer upgrade.
- Selecione Planejar no menu de navegação.
- Selecione DNS padrão na tabela de plano.
- Clique em Salvar e, em seguida, clique em OK quando solicitado a verificar 'Você tem certeza de que deseja mudar os planos?'.
Consulte Atualizar instâncias do DNS Services para atualizar para o plano padrão usando a interface da linha de comandos.
Onde localizar estimativas de custo para o DNS Services?
É possível estimar o custo de um serviço usando o estimador de custo nas páginas de fornecimento para ofertas DNS Services. Por exemplo, efetue login no console do DNS Services e clique em Estimativa de custos no painel Resumo. Ao concluir o formulário, as estimativas de custo aparecem no painel lateral Resumo.
Por que estou recebendo erros de tempo limite para minhas consultas de DNS do meu VPC quando minha taxa de consulta é maior ou menor do que o limite de taxa anotado?
As consultas DNS anotadas por segundo por taxa de zona de disponibilidade limite atualmente é a quantia típica ao usar resolvedores de DNS Services a partir de um VPC. Dependendo de como o tráfego é realmente direcionado, dos protocolos usados pelas consultas e outros fatores, o limite de taxa real varia em torno deste número. Depois que uma taxa de consulta DNS excede esse limite, os resolvedores DNS Services não respondem mais ao excesso de consultas DNS.
Por que a contagem de solicitações e respostas do resolvedor customizado é tão baixa?
As métricas da plataforma DNS Services contam consultas DNS para resolvedores customizados de duas maneiras: solicitações DNS e acertos e erros do cache. Quando uma consulta DNS é recebida pela primeira vez pelo local do resolvedor customizado, ela conta essa consulta para o total de solicitações DNS. As consultas subsequentes feitas antes que o TTL seja atingido são contadas para o total de acertos do cache e de perdas. Por exemplo, se 100 consultas forem feitas em sucessão rápida para um determinado domínio, a contagem de solicitações DNS será 1 e a contagem de acertos do cache será 99.
Se desejar visualizar a contagem total de solicitações, será possível executar um dos seguintes:
- Combinar as solicitações de DNS e acertos do cache
- Combinar os acertos e as perdas do cache
- Visualize a métrica de solicitações de cache
Por que minhas métricas do resolvedor customizado estão mostrando um .
em vez do nome da zona solicitado?
A métrica do resolvedor customizado mostra apenas o nome da zona para consultas feitas para zonas que possuem regras de encaminhamento estabelecidas. Consultas para quaisquer outras zonas resultam em um nome de zona de .