Cloudflare 发布企业级 Internal DNS 服务:将内外网 DNS 管理整合到同一平台 | av5269.com
Cloudflare 发布企业级 Internal DNS 服务:将内外网 DNS 管理整合到同一平台
It之家7小时前
IT之家 7 月 21 日消息,Cloudflare 今日宣布其 Internal DNS(内部 DNS,也称私有 DNS)服务正式面向企业客户开放。该服务为企业私有网络提供权威 DNS 与递归 DNS 能力,并基于 Cloudflare 现有全球网络和统一控制平台运行,可与公共 DNS、Zero Trust 安全体系、网络连接服务以及应用服务进行统一管理。传统企业网络环境中,内部 DNS 往往与公网 DNS、云厂商提供的 DNS 服务相互独立。许多组织需要分别维护公共 DNS 平台、内部 DNS 服务器,以及不同云环境中的 DNS 系统,同时为这些系统配置不同的安全策略。由于这些平台通常缺少统一控制面,企业在管理域名解析、权限策略和安全审计时需要维护多个系统。此外,企业常用的 Split-Horizon DNS(分离视图 DNS)架构也增加了运维复杂度。在这种模式下,同一个域名可能根据访问者所在网络返回不同解析结果,例如内部用户访问内部服务器地址,而外部用户访问公网地址。由于内部和外部 DNS 系统通常需要分别维护,当配置不同步时可能导致解析错误或服务中断。Cloudflare Internal DNS 的目标是将公共 DNS 与私有 DNS 资源整合到同一管理平台中,让企业能够通过统一接口管理 DNS 记录、策略和审计信息。Cloudflare 表示,对于使用 Cloudflare Gateway 的 Enterprise 企业客户,该功能已包含在现有服务中,无需额外付费。IT之家从官方获悉,Cloudflare Internal DNS 主要由两个部分组成:Gateway Resolver 和 Internal Authoritative DNS。其中,Gateway Resolver 负责递归 DNS 查询处理和策略判断,该组件于 2020 年推出,并基于 Cloudflare 公共 DNS 服务 1.1.1.1 的基础设施运行。它可以根据企业设定的规则过滤 DNS 请求、调整查询路径,并提供日志记录和审计能力。Internal Authoritative DNS 则负责管理企业内部 DNS 区域,为内部应用、数据库、服务节点等私有资源提供域名解析。在具体管理方式上,企业用户主要通过内部区域(Internal Zones)、DNS 视图(DNS Views)、解析策略(Resolver Policies)以及区域引用(Zone References)等对象进行配置。其中,Internal Zones 用于保存内部资源对应的 DNS 记录;DNS Views 用于定义不同用户或设备能够看到的解析结果,从而实现分离视图 DNS;Resolver Policies 则负责决定哪些请求需要进入指定视图。Cloudflare 介绍称,当客户端发起 DNS 查询时,请求首先会进入 Gateway Resolver,由其根据策略进行判断。如果匹配到内部 DNS 规则,请求会被转发至 Internal Authoritative DNS,并根据对应视图返回内部区域记录。如果策略阻止该请求,查询会直接被丢弃;如果没有匹配内部规则,则请求会按照公共 DNS 流程处理,由 1.1.1.1 查询互联网 DNS 层级。此外,内部 DNS 视图也支持在内部记录不存在时回退至公共 DNS 解析,使企业设备能够通过同一个解析入口访问内部和公网资源,而无需区分不同 DNS 服务。在 DNS 记录更新方面,Cloudflare 表示,所有修改都会通过统一 DNS Records API 写入,无论变更来自管理控制台、Terraform 基础设施即代码工具,还是直接 API 调用,都会经过相同的数据处理和传播流程。记录更新会先在 Cloudflare 核心数据中心完成保存和验证,随后同步至全球网络,并清理受影响的缓存,使修改能够在较短时间内生效,而无需等待传统 DNS TTL 周期结束。目前,Cloudflare Internal DNS 支持多种网络接入方式,包括 Cloudflare One Client(此前称为 WARP)、DNS over HTTPS(DoH)、DNS over TLS(DoT)、标准 DNS 53 端口解析、PAC 文件部署以及 Cloudflare WAN 等。对于采用 Cloudflare WAN 的企业网络,连接设备无需单独安装 Cloudflare One Client,也可以通过 Cloudflare 平台解析内部域名。