Hallittu DNS
Frostmoln Hallittu DNS toimii verkkotunnustesi auktoritatiivisena DNS:nä. Luot vyöhykkeen verkkotunnukselle ja hallitset sen tietueita; alusta ylläpitää auktoritatiivisia nimipalvelimia. Jokaiselle vyöhykkeelle määritetään oma delegointinimipalvelinjoukko — osoitat verkkotunnuksesi näihin nimipalvelimiin rekisteröijälläsi, ja Frostmoln vastaa siitä.
Pilotti — käyttöoikeus myönnetään tenant-kohtaisesti
Hallittu DNS otetaan käyttöön pilottina. Se näkyy portaalissa vain tenanteille, joille on myönnetty dns-käyttöoikeus — jos et näe DNS-kohtaa navigoinnissa, sitä ei ole vielä otettu käyttöön tenantillesi. Pyydä käyttöoikeutta ottamalla yhteyttä tukeen (pilotin aikana ei ole itsepalveluaktivointia).
Julkinen nimenselvitys ei ole vielä käytössä
Voit jo luoda vyöhykkeitä ja tietueita, mutta julkiset auktoritatiiviset nimipalvelimet eivät vielä palvele internetissä. Siihen asti delegoitu verkkotunnus ei selviä Frostmolnin kautta. Voit halutessasi määrittää vyöhykkeesi nyt; delegoi rekisteröijälläsi, kun tuki vahvistaa nimipalvelinten olevan käytössä.
Näin se toimii
- Vyöhyke on yksi verkkotunnus, jota isännöit meillä, nimettynä täydellisellä verkkotunnuksella (FQDN) pienin kirjaimin ja pisteeseen päättyen — esim.
example.com.. - Tietue (tietuejoukko, recordset) on yksi
(nimi, tyyppi)-pari vyöhykkeessä, jolla on yksi TTL ja yksi tai useampi arvo. Tietueen nimi on pienaakkosinen lyhyt nimi suhteessa vyöhykkeeseen (www,mail) tai@vyöhykkeen juurelle (apex, itse verkkotunnus). - Luonnin yhteydessä jokaiselle vyöhykkeelle annetaan delegointinimipalvelinjoukko. Asiakas delegoi verkkotunnuksensa kyseisen vyöhykkeen nimipalvelimiin — vyöhykkeen nimi ei ole niukka globaali resurssi, joten mikä tahansa tenant voi isännöidä mitä tahansa nimeä; ylätason delegointi ratkaisee, mikä kopio selviää.
Tuetut tietuetyypit: A, AAAA, CNAME, MX, TXT, NS, SRV, CAA, PTR. MX- ja SRV-tietueissa prioriteetti on osa arvomerkkijonoa (esim. 10 mail.example.com.).
Vyöhykkeen luominen
Portaalissa siirry kohtaan DNS → Vyöhykkeet → Luo ja anna vyöhykkeen nimi (pienaakkosinen FQDN, joka päättyy pisteeseen) ja SOA-yhteyssähköposti. Aseta halutessasi oletus-TTL.
CLI:llä
fm dns zone create --name example.com. --email admin@example.com
# Näytä vyöhyke, mukaan lukien sen delegointinimipalvelimet:
fm dns zone get <zone-id>
fm dns zone listTerraformilla
resource "frostmoln_dns_zone" "example" {
name = "example.com."
email = "admin@example.com"
ttl = 3600
}Vyöhykkeen tagit
Liitä vyöhykkeeseen avain-arvo-tageja järjestelläksesi ja suodattaaksesi vyöhykkeitäsi — esimerkiksi ympäristön tai omistavan tiimin mukaan. Muokkaa niitä portaalin vyöhyketagien editorissa tai aseta ne CLI:llä tai Terraformilla. CLI-lippu --tag on toistettavissa; komennossa fm dns zone update se korvaa koko tagijoukon, ja tyhjä --tag "" tyhjentää kaikki tagit.
fm dns zone create --name example.com. --email admin@example.com \
--tag env=prod --tag team=webresource "frostmoln_dns_zone" "example" {
name = "example.com."
email = "admin@example.com"
tags = { env = "prod", team = "web" }
}Vyöhykkeellä voi olla enintään 32 tagia. Kukin avain on 1-64 merkkiä ja vastaa muotoa ^[a-zA-Z0-9]([a-zA-Z0-9._:/-]*[a-zA-Z0-9])?$; kunkin arvon enimmäiskoko on 256 tavua.
Delegoi verkkotunnuksesi
Tärkein vaihe: osoita verkkotunnuksesi vyöhykkeen nimipalvelimiin siellä, mistä ostit verkkotunnuksen. Lue nimipalvelimet käyttämästäsi työkalusta:
# CLI — vyöhykkeen tiedot tulostavat delegointinimipalvelimet:
fm dns zone get <zone-id># Terraform — name_servers on laskettu (vain luku) -attribuutti, sama muoto kuin
# aws_route53_zone.name_servers:
output "delegation_name_servers" {
value = frostmoln_dns_zone.example.name_servers
}
# Tai hae olemassa oleva vyöhyke tietolähteellä:
data "frostmoln_dns_zone" "example" {
name = "example.com."
}
output "ns" {
value = data.frostmoln_dns_zone.example.name_servers
}Portaalissa vyöhykkeen tietosivu näyttää samat nimipalvelimet valmiina kopioitavaksi. Aseta täsmälleen nämä nimipalvelimet verkkotunnuksesi NS-tietueiksi rekisteröijällä. Delegoinnin leviäminen voi kestää jopa vuorokauden.
Tietueiden hallinta
Tietue on tietuejoukko — yksi nimi + tyyppi kaikkine arvoineen yhdessä. Käytä @ juurelle ja toista arvoja useita vastauksia varten.
CLI:llä
# A-tietue kahdella arvolla:
fm dns record create <zone-id> --name www --type A \
--value 203.0.113.10 --value 203.0.113.11
# MX-tietue juuressa (prioriteetti on osa arvoa):
fm dns record create <zone-id> --name @ --type MX --value "10 mail.example.com."
fm dns record list <zone-id>
# Update korvaa koko arvojoukon; vain antamasi liput muuttuvat:
fm dns record update <zone-id> <record-id> --ttl 300
fm dns record delete <zone-id> <record-id>Terraformilla
resource "frostmoln_dns_record" "www" {
zone_id = frostmoln_dns_zone.example.id
name = "www"
type = "A"
records = ["203.0.113.10", "203.0.113.11"]
ttl = 300
}records on joukko (set), ja tietueen id on pysyvä UUID, joka säilyy arvojen ja TTL:n muokkausten yli. Tuo olemassa oleva tietue muodossa {zone_id}/{record_id}:
terraform import frostmoln_dns_record.www <zone-id>/<record-id>Elinkaari ja rajoitukset
- Nimeäminen on tiukkaa: vyöhykenimet ovat pienaakkosisia, pisteeseen päättyviä FQDN-nimiä; tietuenimet ovat pienaakkosisia tai
@juurelle. - Vyöhykkeen siirtäminen tenanttien välillä on tavallinen poista-ja-luo — asiakas-API:ssa ei ole vyöhykkeen siirtoa.
- Vyöhykkeen poistaminen poistaa kaikki sen tietueet.
- Hinnoittelu ilmoitetaan ennen yleistä saatavuutta.