자체 구축 DNS 구성 권장 사항
CLB 접근 중간 노드 확인 불가 방지
CVM으로 DNS Server를 자체 구축할 때, CLB에 CVM을 연결하는 방식을 선택할 경우, 두 그룹으로 나누는 것을 권장합니다. 2개의 CLB를 신청하여 교차하지 않도록 각 CLB에 한 독립적인 CVM 그룹을 연결합니다.
동일한 그룹의 CVM을 RS로 여러 CLB에 연결하거나, 동일한 클라이언트가 CLB VIP를 통해 RS에 접근하는 동시에 CLB를 우회하여 직접 RS에 접근하는 경우, 중간 노드 확인 불가 문제가 발생하여 확인 시간 초과가 유발될 수 있습니다.
Tencent Cloud 내부 도메인과 호환
Tencent Cloud CVM은 기본적으로 VPC DNS 확인에 의존합니다. 예를 들어 NTP, YUM 소스, 모니터링 보고 등은 모두 기본 클라우드 VPC DNS에 의존합니다. 만약 고객이 정의한 DNS 서버가 이러한 도메인 네임을 확인할 수 없는 경우, 해당 기본 서비스를 사용할 수 없게 됩니다.
동시에, COS와 같은 PaaS 서비스도 기본적으로 도메인을 통해 접근하며 VPC DNS에 의존합니다.
따라서 고객이 자체 구축한 DNS 서버는 다음 도메인을 Tencent Cloud VPC DNS에 전달하여 확인하도록 해야 합니다.
*.tencentcloudapi.com
*.tencentyun.com
*.myqcloud.com
*.tencentcos.cn
Tencent Cloud VPC DNS 서버 목록:
nameserver 183.60.82.98
nameserver 183.60.83.19
CVM에서 자체 구축 DNS 구성 및 사용 방법
단일 Linux CVM에서 자체 구축 DNS 구성 및 사용 방법
CVM 생성 시 DNS 서버는 기본 구성을 사용하므로 추가 구성이 필요하지 않습니다. VPC DNS가 비즈니스 요구 사항을 충족하지 못한다고 평가하는 경우, 직접 DNS를 구성할 수 있습니다. Linux 인스턴스에서 DNS 구성을 사용자 정의하면 사용자 정의된 resolv.conf의 DNS 구성이 DHCP 또는 cloud-init에 의해 수정·덮어쓰여지는 것을 방지할 수 있습니다. 자세한 내용은 Linux 인스턴스에서 DNS 구성 사용자 정의 방법을 참고하십시오. 전체 VPC에서 자체 구축 DNS 구성 및 사용 방법
Tencent Cloud 기본 DNS 주소는: 183.60.83.19, 183.60.82.98입니다. 전체 VPC에 대해 자체 구축 DNS를 구성해야 하는 경우, VPC에서 해당 DNS를 구성할 수 있습니다. 자세한 내용은 VPC DNS 정보 수정을 참고하십시오. 주의:
구성 수정 후, 해당 VPC 내 모든 CVM에 적용됩니다.
새로 생성된 CVM: 즉시 적용.
기존 CVM: CVM 재부팅 또는 네트워크 서비스 재시작 후 적용.
자체 구축 DNS 서비스 주의 사항
빈도 제한 문제
Tencent Cloud VPC DNS는 재귀 확인에 사용 제한이 있습니다. 자체 구축 DNS는 비즈니스 요구에 따라 재귀 확인 결과를 캐싱하여 대량의 중복 재귀 확인 요청이 VPC DNS 서버로 직접 전달되는 것을 방지할 수 있습니다. 구체적인 제한 사항은 Private DNS 제한을 참고하십시오. CVM 사양 및 핵심 메트릭
Tencent Cloud CVM 인스턴스에는 연결 수, 대역폭 BPS, 패킷 속도 PPS 등을 포함한 서브 인스턴스 사양 제한이 있습니다. 인스턴스 사양이 제한에 도달한 경우, 사양 업그레이드 또는 자체 구축 DNS 노드 수평 확장을 권장합니다. 자세한 내용은 인스턴스 사양을 참고하십시오. Tencent Cloud Observability Platform(TCOP)에서 알람 설정을 권장합니다. 예: 할당량 80% 도달 시 알람 트리거, ping 도달 불가 시 알람 트리거. 자세한 내용은 알람 구독을 참고하십시오. 클라이언트 DNS Cache