VPC內網中使用和公網相同的域名訪問對象存儲
更新時間 2024-03-20 17:23:12
最近更新時間: 2024-03-20 17:23:12
分享文章
本文幫助您了解在VPC內網中使用和公網相同的域名訪問對象存儲相關的操作步驟。
操作場景
您可以通過在天翼云內網DNS服務上配置自定義解析規則,來實現云主機內網訪問對象存儲時使用和公網相同的域名。從而滿足部分應用系統資源訪問地址統一的需求。
操作須知
使用本最佳實踐方案前,請先確認您所選擇的服務資源池已上線內網DNS服務。你可以登錄天翼云官網控制臺->資源池服務頁面,查看對應資源池是否有內網DNS服務選項。如下圖以內蒙6資源池為例:

前提條件
- 所屬地域已開通對象存儲服務。
- 所屬地域已上線內網DNS服務。
- 云內主機和對象存儲服務位于同一地域或可用區。
- 已完成“云主機通過內網訪問對象存儲”最佳實踐相關配置和連通性驗證,同資源池的云主機可以正常訪問對象存儲。
操作步驟
第一步:記錄對象存儲公網訪問域名和內網訪問地址
-
點擊天翼云門戶首頁的“控制中心”,輸入登錄的用戶名和密碼,進入控制中心頁面。
-
在管理控制臺上方點擊
,選擇所需的資源池節點,以下操作以選擇“內蒙6”為例。 -
在控制臺服務頁面,選擇“對象存儲”產品。

-
在管理控制臺點任意一個桶名,進入“桶詳情頁”。
-
進入頁面后,在“域名信息”中,記錄當前資源池的終端節點(Endpoint)、Bucket外網訪問、同資源池內網訪問(IPV4/IPV6)的地址。
第二步:配置內網訪問域名
- 點擊天翼云門戶首頁的“控制中心”,輸入登錄的用戶名和密碼,進入控制中心頁面。
- 在管理控制臺上方點擊
,選擇所需的資源池節點,注意這里需要選擇所需對象存儲服務相同的資源池,點擊”內網DNS“服務。以下操作以選擇“內蒙6”為例。

- 彈窗中配置域名記錄,域名處填入先前記錄的對象存儲公網域名(不含協議類型和端口號),VPC處填入當前用戶名下云主機所在VPC,點擊“確定”。

- 生成域名記錄后,點擊右側“管理記錄集”。

- 彈出的新窗口中右上角點擊“添加記錄集”。

- 配置彈窗中,類型選擇“A-將域名指向IPv4地址”,TTL選擇默認,值填寫先前記錄的本資源池對象存儲內網訪問地址(下圖中填寫192.168網段地址作為樣例),點擊確定生成規則。

第三步:記錄資源池內網DNS服務地址信息
- 在內網DNS服務控制臺主頁,點擊如圖示中“查看詳情”按鈕。

- 彈出窗口中會顯示當前資源池的內網DNS服務地址信息,進行記錄。

第四步:配置云主機DNS解析服務器
云主機使用內網DNS服務解析時,需要配置內網DNS服務器地址。
注意請確認當前使用的云主機所在VPC,和第二步配置DNS解析規則時的VPC保持一致。
Linux主機下配置以CentOS7為例:
- root登錄云主機操作系統,打開/etc/resolv.conf文件。

- 第一行添加nameserver記錄,IP地址輸入第三步記錄的內網DNS服務IP,保存退出。

Windows主機下配置以Windows Server 2012為例:
- 登錄Windows操作系統,右鍵點擊桌面右下角的網絡圖標,選擇“打開網絡和共享中心”。

- 彈出窗口中選擇當前主機連接的網絡,并點擊“屬性”。

- 雙擊“Internet協議版本4(TCP/IPv4)”。

- 彈出窗口中,選擇“使用下面的DNS服務器地址”,輸入第三步記錄的內網DNS服務地址信息,點擊“確定”保存。

第五步:驗證配置生效
您可以在云主機上通過命令行使用“curl”+“對象存儲域名”的方式確認內網聯通性,如返回如下樣例的信息,說明內網已聯通。
注意請務必確認當前使用的云主機所在VPC,和第二步配置DNS解析規則時的VPC保持一致。
Linux下命令&回顯:

Windows下命令&回顯:

注意
由于內網禁ping,請勿使用ping語句確認內網聯通性。
內網訪問默認使用端口為80。