云容器引擎 CCE-方案概述:解决方案一:通过DNS Endpoint做级联解析

时间:2023-11-01 16:18:15

解决方案一:通过DNS Endpoint做级联解析

利用VPCEP服务创建DNS Endpoint,使得IDC能访问华为云域名解析服务器,将DNS Endpoint与IDC的域名解析服务器做级联,从而使得CCE集群中节点及容器在域名解析时,通过IDC的域名解析服务器进行解析。

  • 如果是需要解析华为云内域名,则转发给DNS Endpoint,使用华为云DNS解析出地址并返回。
  • 如果是需要解析IDC域名,则直接通过IDC的域名解析服务器直接解析出地址并返回。
图2 节点同时访问华为云域名和外部域名

对于容器中的域名解析,可在创建Pod时将DNS Policy设置为ClusterFirst,这样容器中的域名解析直接走CoreDNS。

  • 如果是需要解析集群内域名,则CoreDNS直接解析出结果返回。
  • 如果是解析外部域名,则通过CoreDNS,转到IDC的域名解析服务器解析。
图3 容器同时访问华为云域名和外部域名
support.huaweicloud.com/bestpractice-cce/cce_bestpractice_00276.html