IBM Cloud Docs
了解辅助区域

了解辅助区域

辅助区域是主 DNS 区域的只读副本。 辅助区域在称为区域传输的通信过程中,从主服务器接收相关信息,而不是从本地文件获取信息。

通过辅助区域,您可以将记录从本地 DNS 服务器复制到 DNS Services 定制解析器。 定制解析器提供名称解析的细颗粒度控制,还支持将 DNS 查询转发到本地 DNS 服务器以及从本地 DNS 服务器转发 DNS 查询。 您可以对 VPC 中的已传输区域进行 DNS 查询,并接收与对本地 DNS 服务器进行的查询相同的记录。

现有定制解析器自动支持辅助区域功能,但您必须手动创建辅助区域。

配置辅助区域

配置辅助区域时,请考虑以下事项:

  • 服务器必须已配置区域
  • 服务器必须启用到所有定制解析器位置的 DNS 传输
  • 服务器必须支持100万个DNS记录
  • 自定义解析器执行AXFR和IXFR传输
  • 定制解析器使用端口 53 与 DNS 服务器通信
  • 每个定制解析器最多可以有 5 个辅助区域

辅助区域的示例

在此示例中,客户具有由 DNS 服务器 10.230.9.2 管理的区域 onprem.customer.com。 在 IBM Cloud中,客户具有在需要解析资源记录 database.onprem.customer.com 的 VPC 中运行的工作负载。 通过使用定制解析器和转发规则,客户可以通过将查询转发到 DNS 服务器 10.230.9.2 来解析名称,但如果 DNS 服务器已关闭或存在连接问题,那么名称解析将失败。 为了避免这种情况,客户可以在其定制解析器和本地 DNS 服务器中配置辅助区域规则,而不是转发规则。 然后,即使存在到达本地 DNS 服务器的间歇性连接问题,定制解析器位置也可以解决资源记录请求。

具有辅助区域的定制解析器和高可用性

DNS Services 通过选择主位置并将其余位置指定为辅助位置,可保持定制解析器中的位置之间的一致性。 对本地 DNS 服务器进行更新时,会将通知消息发送到所有定制解析器位置。 但是,只有主位置会执行将传输请求发送到本地服务器的下一步。 完成从本地服务器到主定制解析器位置的传输后,还会将区域数据传播到辅助定制解析器位置。

配置了 3 个位置的自定义解析器 HA 设置
*配置了 3 个位置的自定义解析器 HA 设置

如果主定制解析器位置发生中断或问题,那么将选择其中一个剩余的辅助定制解析器位置以成为主位置。 解决关闭定制解析器位置的问题后,该定制解析器将充当辅助定制解析器位置。 必须在本地 DNS 服务器中指定所有定制解析器位置作为区域传输的有效目标。

自定义解析器 HA 设置,在主位置宕机后配置 3 个位置{: caption="后配置 3 个位置以实现高可用性自定义解析器 HA 设置,在主位置宕机后配置 3 个位置自定义解析器 HA 设置,在主位置" caption-side="bottom"}后配置 3 个位置