了解辅助区域
辅助区域是主 DNS 区域的只读副本。 辅助区域在称为区域传输的通信过程中,从主服务器接收相关信息,而不是从本地文件获取信息。
通过辅助区域,您可以将记录从本地 DNS 服务器复制到 DNS Services 定制解析器。 定制解析器提供名称解析的细颗粒度控制,还支持将 DNS 查询转发到本地 DNS 服务器以及从本地 DNS 服务器转发 DNS 查询。 您可以对 VPC 中的已传输区域进行 DNS 查询,并接收与对本地 DNS 服务器进行的查询相同的记录。
现有定制解析器自动支持辅助区域功能,但您必须手动创建辅助区域。
配置辅助区域
配置辅助区域时,请考虑以下事项:
- 服务器必须已配置区域
- 服务器必须启用到所有定制解析器位置的 DNS 传输
- 服务器必须支持100万个DNS记录
- 自定义解析器执行AXFR和IXFR传输
- 定制解析器使用端口 53 与 DNS 服务器通信
- 每个定制解析器最多可以有 5 个辅助区域
辅助区域的示例
在此示例中,客户具有由 DNS 服务器 10.230.9.2
管理的区域 onprem.customer.com
。 在 IBM Cloud中,客户具有在需要解析资源记录 database.onprem.customer.com
的 VPC 中运行的工作负载。 通过使用定制解析器和转发规则,客户可以通过将查询转发到 DNS 服务器 10.230.9.2
来解析名称,但如果 DNS
服务器已关闭或存在连接问题,那么名称解析将失败。 为了避免这种情况,客户可以在其定制解析器和本地 DNS 服务器中配置辅助区域规则,而不是转发规则。 然后,即使存在到达本地 DNS 服务器的间歇性连接问题,定制解析器位置也可以解决资源记录请求。
具有辅助区域的定制解析器和高可用性
DNS Services 通过选择主位置并将其余位置指定为辅助位置,可保持定制解析器中的位置之间的一致性。 对本地 DNS 服务器进行更新时,会将通知消息发送到所有定制解析器位置。 但是,只有主位置会执行将传输请求发送到本地服务器的下一步。 完成从本地服务器到主定制解析器位置的传输后,还会将区域数据传播到辅助定制解析器位置。
如果主定制解析器位置发生中断或问题,那么将选择其中一个剩余的辅助定制解析器位置以成为主位置。 解决关闭定制解析器位置的问题后,该定制解析器将充当辅助定制解析器位置。 必须在本地 DNS 服务器中指定所有定制解析器位置作为区域传输的有效目标。
{: caption="后配置 3 个位置以实现高可用性自定义解析器 HA 设置,在主位置宕机后配置 3 个位置自定义解析器 HA 设置,在主位置" caption-side="bottom"}后配置 3 个位置