Skip to content

私有 DNS 解析

私有 DNS 解析用于处理集群内部或私有环境中的域名解析问题。它适合解决“服务已经存在,但内部访问、解析或连接仍然不通”的场景。

进入私有 DNS 解析

私有 DNS 解析的入口在 集群管理 下,路径为:

  • /cluster/dns

如果你要处理的是集群内域名解析、私有 zone、记录管理或 DNS 服务开关,应该直接从这里进入,而不是从域名管理或反向代理页面开始。

这个页面主要能做什么

根据当前前后端能力,私有 DNS 解析主要覆盖下面几类操作:

  • DNS Zone 管理:查看 zone 列表、创建 zone、删除 zone
  • DNS 记录管理:查看记录列表、创建记录、修改记录、删除记录
  • DNS 服务管理:查看 DNS 服务状态、开启或关闭 DNS 服务
  • 解析诊断:测试某个域名的 IP 解析结果或 CNAME 解析结果

可以把它理解成:这里不是给公网域名做备案或入口配置,而是处理集群内部和私有环境里的解析链路。

什么时候适合用私有 DNS 解析

常见场景包括:

  • 需要确认某个域名在当前环境里能不能被正确解析
  • 需要为内部服务创建或维护私有解析记录
  • 需要处理集群内服务访问
  • 需要排查内部代理或连接诊断问题
  • 应用已经启动,但内部访问链路仍然不通

如果你的问题不是公网访问,而是集群内服务之间互通、内部解析或私有网络下的访问问题,通常就应该优先看这里。

DNS Zone 管理

DNS Zone 用来承载某个域名下的记录集合。

常见操作

在私有 DNS 页面里,通常会先看到 zone 列表。围绕 zone,常见操作包括:

  • 查看已有 zone
  • 新建 zone
  • 删除不再使用的 zone

新建 Zone

  1. 进入 /cluster/dns 页面。
  2. 点击新建或添加 zone。
  3. 输入域名。
  4. 确认创建。

创建时,域名本身需要是合法格式。一般来说,至少应是一个完整域名,而不是单个无后缀名称。

DNS 记录管理

进入某个 zone 后,通常可以继续管理它下面的记录。

常见操作

  • 查看记录列表
  • 新建记录
  • 修改记录
  • 删除记录

常见记录类型

当前能力里可以确认的常见记录类型包括:

  • A
  • AAAA
  • CNAME
  • TXT
  • MX

不同记录类型对应不同校验规则。例如:

  • A 需要是 IPv4
  • AAAA 需要是 IPv6
  • CNAME 需要是合法域名
  • TXT 不能包含换行

新建记录时通常要填什么

通常会涉及这些字段:

  • 主机记录名
  • 记录类型
  • 记录值
  • TTL
  • MX 优先级(仅在需要时)

如果你不确定填什么,建议先明确你要解决的是“把域名指到某个 IP”,还是“把域名别名到另一个域名”。

DNS 服务管理

除了 zone 和记录本身,私有 DNS 页面还包含 DNS 服务状态相关能力。

可以做什么

  • 查看当前 DNS 服务是否启用
  • 查看对应的 Service 信息
  • 开启或关闭 DNS 服务

如果你发现记录本身看起来没问题,但整个解析链路仍然不工作,应该继续确认 DNS 服务是否真的处于启用状态。

解析诊断

当前后端还提供了解析类诊断能力,可以用于辅助判断问题发生在“记录配置”还是“解析结果”本身。

常见诊断包括:

  • dnsip:查看某个域名当前解析到的 IP 地址
  • dns-cname:查看某个域名当前解析到的 CNAME 结果

这类诊断特别适合下面这些情况:

  • 你已经配置了记录,但想确认最终解析结果
  • 你怀疑问题出在域名本身,而不是服务本身
  • 你想快速区分“解析失败”和“目标服务不可用”

遇到什么问题时优先检查这里

如果你看到下面这些情况,建议优先检查私有 DNS 解析:

  • 域名本身看起来正常,但内部访问不通
  • 服务已经运行,但集群内服务之间无法互相访问
  • 应用可以被外部打开,但内部依赖连接失败
  • 某个内部域名解析结果不符合预期
  • 反向代理、内部代理或转发链路表现异常

排查时先看什么

建议先按下面顺序判断:

  1. 目标服务本身是否存在并正常运行
  2. 当前问题发生在公网访问,还是集群内访问
  3. 对应 zone 是否存在
  4. 记录类型和值是否配置正确
  5. DNS 服务是否已经启用
  6. dnsip / dns-cname 结果是否符合预期

如果你把公网入口问题和内部解析问题混在一起看,通常会很难定位真正原因。

使用私有 DNS 解析时的建议

  • 先区分清楚问题发生在外部访问还是内部访问
  • 内部访问问题优先看 zone、record 和服务状态
  • 如果涉及代理或转发,要同时确认目标服务本身是否可用
  • 排查时尽量把“解析问题”和“服务本身问题”分开判断

私有 DNS 解析的价值,是帮助你把“服务已经存在”推进到“服务在真实内部环境里可以被正确找到和访问”。