添加私有域后,并不会立即覆盖公共网络中存在的域名。只有当私有域关联上 VPC 之后,在对应的 VPC 内访问私有域对应的解析域名时,才会覆盖公共网络中的现有域名。
注意
私有域解析 Private DNS 开启子域名递归解析功能后,未配置解析记录将转至公共 DNS 查询。如未开启该功能,将无法正常解析未配置的子域名,请谨慎操作。
以下内容为举例说明,具体请按照您的实际情况进行操作:
步骤1:添加私有域(tencent.com)
已添加
tencent.com
作为私有域后,若没有关联上 VPC,VPC 则没有这个私有域。在对 tencent.com
解析时,依然会解析出公共网络中的域名解析结果。步骤2:添加解析记录
若想将添加的
tencent.com
关联上 VPC,必须在私有域加对应的解析记录。目的是为了防止空的解析直接关联 VPC 时,对正在解析的域名形成内网劫持阻断。步骤3:关联 VPC 列表
说明
若您在添加私有域时已关联 VPC,则可忽略该步骤。
请将需要访问私有域的云服务器所在的 VPC 网络关联上私有域,关联后私有域内的解析记录将会覆盖公共网络中正在解析的域名。
例如,
tencent.com
在私有域内设置的解析记录是:说明
私有域 | 记录类型 | 记录值 | TTL |
tencent.com | A | 1.1.1.1 | 300 |
那么,在对应 VPC 内的云服务器上解析 ping tencent.com 时,显示的地址将是
1.1.1.1
。www.tencent.com
在公共网络中的解析地址将被覆盖。