tencent cloud

Private DNS
보안성, 안정성, 고효율성을 갖춘 개인 도메인 리졸브 서비스로 보다 효율적인 DNS 관리 서비스를 제공합니다.
소개

Private DNS는 Tencent Cloud VPC 환경 기반의 개인 도메인 리졸브 관리 서비스입니다. 이를 통해 사용자 정의된 하나 이상의 VPC에 DNS 시스템을 빠르게 구축할 수 있으며, 개인 도메인 레코드를 사용해 VPC와 연결된 CVM, CLB, CDN, COS 등의 Tencent Cloud 리소스를 편리하게 관리할 수 있습니다. 개인 도메인은 VPC로만 액세스 가능합니다.

특징
효율적인 설정

필요에 따라 Private DNS를 통해 개인 도메인을 사용자 정의하여 생성할 수 있습니다. 도메인은 공용 네트워크 등록이 필요하지 않으며 원클릭 메모, 태그 관리 등 보다 편리하고 효율적인 설정을 지원합니다.

역방향 리졸브

접미사가 지정된 개인 도메인을 생성하고 PTR 레코드를 설정하여 IP를 도메인에 매핑한 후 역방향 리졸브를 구현합니다. 역방향 리졸브를 통해 스팸 메일 수를 줄이고 IP 용도를 직관적으로 알 수 있습니다.

CLB

CNAME, A, AAAA, TXT 등 다양한 레코드 유형의 CLB 및 '랜덤 응답', '가중치 폴링' 모드를 지원합니다. 레코드값과 가중치를 설정하여 클라이언트의 요청을 각 서버에 할당합니다.

요청량 통계

리전, VPC, 도메인에 따른 필터링 조회 요청량 통계를 지원하여 인스턴스 소모를 한 번에 파악할 수 있습니다.

서브 도메인 재귀 리졸브

서브 도메인 재귀 리졸브' 활성화 후 VPC 환경에서 도메인 쿼리가 매칭되지 않을 경우, 공용 네트워크 재귀 쿼리로 전환합니다.

보안성 및 안정성

10여 년간 업계 선두를 지켜온 DNSPod의 DNS 인프라와 Tencent Cloud VPC를 기반으로 보안성, 안정성, 고가용성을 갖춘 개인 도메인 리졸브 기능을 제공합니다.

사용자 정의 개인 도메인

필요에 따라 Private DNS를 통해 개인 도메인을 사용자 정의하여 생성할 수 있습니다. 도메인은 공용 네트워크 등록이 필요하지 않으며 원클릭 메모, 태그 관리 등 보다 편리하고 효율적인 설정을 지원합니다.

응용 시나리오

내부 네트워크 액세스 하이재킹
Private DNS로 개인 도메인을 생성하고 VPC를 연결할 수 있으며, 개인 도메인에 리졸브 레코드 추가 및 리소스 매핑 설정을 통해 내부 네트워크 하이재킹 기능을 구현할 수 있습니다. VPC에서 해당 개인 도메인에 액세스할 경우 반환되는 데이터는 사용자가 사전에 설정한 매핑 리소스입니다.


클라우드 서비스 리소스 관리

개인 도메인 레코드를 사용해 VPC에 있는 CVM 호스트 이름, CLB, CDN, COS 등의 Tencent Cloud 클라우드 리소스를 관리할 수 있습니다. 예를 들어 CVM의 리전, 비즈니스 시나리오, 서버 정보 등에 따라 CVM 호스트 이름을 설정할 수 있으며, 호스트 이름 정보를 사용해 CVM에 개인 도메인 및 리졸브를 추가할 수 있습니다. 개인 도메인은 VPC로만 액세스가 가능하여 클라우드 서비스 리소스의 직관적이고 간편한 관리가 가능합니다.


클라우드 서비스 리소스 상호 액세스

전용선이나 VPN과 같은 연결 방식을 통해 VPC를 기존 데이터센터와 연결할 수 있습니다. 기존 데이터센터와 Tencent Cloud VPC 간 개인 도메인을 통한 리소스 상호 액세스가 가능하여 클라우드 서비스 리소스의 직관적이고 간편한 사용이 가능합니다.


클라우드 서비스 리소스 전환

  • 일반적으로 동시 접속률이 높은 비즈니스의 안정적 실행을 위해, 비즈니스를 여러 서버에 분할하여 부하를 줄이고 동일한 VPC를 구축하는 방식으로 전용 네트워크 IP를 통한 CVM 간 상호 액세스를 구현합니다. 특정 CVM에 전환이 발생하면 전용 네트워크 IP도 변경되므로, 비즈니스 코드 수정 및 변경 사항 재배포 등 점검 상의 불편함이 있습니다.
  • 이 경우, 개인 도메인 서비스를 통해 VPC의 CVM마다 개인 내부 네트워크 도메인을 생성하고 해당 전용 네트워크 IP에 대한 리졸브를 추가할 수 있습니다. 내부 네트워크 도메인을 통해 CVM 간 상호 액세스가 가능하며, 특정 CVM에 전환이 발생해도 CVM의 코드를 수정할 필요 없이 해당 도메인의 리졸브 레코드만 수정하면 됩니다.


제품 사용 원리

  • VPC 환경에서 개인 도메인 example.com을 생성하고 'www 호스트 레코드 - CNAME 레코드 - domain.com 레코드값' 리졸브 레코드를 추가합니다. 이때 클라이언트에서 CNAME 레코드를 조회합니다. 레코드가 설정되어 있는 경우 domain.com이 반환됩니다. 'test.domain.com' A 레코드 조회 시 레코드가 설정되어 있지 않기 때문에 SOA를 반환합니다.
  • VPC 환경에서 개인 도메인 example.com을 생성하고 서브 도메인 재귀 리졸브를 활성화하여 'www 호스트 레코드 - A 레코드 - 8.8.8.8 레코드값' 리졸브 레코드를 추가합니다. 해당 도메인의 공용 네트워크 권한 DNS 설정 레코드값은 119.29.29.29입니다. 이때 클라이언트가 A 레코드 조회를 요청하면 '8.8.8.8'이 반환되고, 개인 도메인의 해당 레코드를 삭제하면 '119.29.29.29'가 반환됩니다.
가격

Private DNS는 종량제 과금 방식을 적용합니다.

과금 항목: 개인 도메인 수량 + 리졸브 요청량. 일 단위 결제. 만 하루가 되기 전에 데이터를 삭제하면 도메인은 과금되지 않지만 리졸브 요청량은 과금되며, 결제 시 반올림하여 소숫점 이하 두 자리까지 계산합니다. 자세한 내용은 영업팀에 문의하세요