CN109729189B - 用于配置域名的方法和装置 - Google Patents
用于配置域名的方法和装置 Download PDFInfo
- Publication number
- CN109729189B CN109729189B CN201910194479.XA CN201910194479A CN109729189B CN 109729189 B CN109729189 B CN 109729189B CN 201910194479 A CN201910194479 A CN 201910194479A CN 109729189 B CN109729189 B CN 109729189B
- Authority
- CN
- China
- Prior art keywords
- domain name
- configuration information
- private domain
- private
- issuing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Abstract
本申请实施例公开了用于配置域名的方法和装置。该方法的一具体实施方式包括:创建私有域名,添加私有域名的解析记录,以将私有域名映射到IP地址;将私有域名与VPC进行关联;下发私有域名的配置信息。该实施方式能够在VPC中快速构建DNS系统,实现私有域名与IP地址的映射,便于用户使用私有域名来管理VPC中的云资源。
Description
技术领域
本申请实施例涉及计算机技术领域,具体涉及用于配置域名的方法和装置。
背景技术
随着网络规模的不断扩大,ARP欺骗、广播风暴、主机扫描等网络安全问题越来越严重,为了解决这些问题,出现了各种网络隔离技术,例如,虚拟局域网(Virtual LocalArea Network,VLAN)、虚拟私有云(Virtual Private Cloud,VPC)等。
利用VLAN技术可以将一个物理的LAN在逻辑上划分成多个广播域,一个广播域对应一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。
利用VPC技术可以将公有云的网络隔离,每个VPC网络都有一个隧道号,相互之间逻辑上彻底隔离。由于VPC不存在VLAN技术的数量限制,非常适合于公有云中用于网络隔离。目前VPC服务已经是主流云计算服务商提供的一项基础服务,使用者可以利用VPC服务在公有云上隔离出一个自己的专有网络。
发明内容
本申请实施例提出了用于配置域名的方法和装置。
第一方面,本申请实施例提供了一种用于配置域名的方法,该方法包括:创建私有域名,添加私有域名的解析记录,以将私有域名映射到互联网协议地址;将私有域名与虚拟私有云进行关联;下发私有域名的配置信息。
在一些实施例中,下发私有域名的配置信息,包括:将私有域名的配置信息写入全局数据库;向DHCP代理发送用于下发私有域名的配置信息的通知。
在一些实施例中,在将私有域名的配置信息写入全局数据库之前,下发私有域名的配置信息还包括:检测私有域名的配置信息是否符合预设规则。
在一些实施例中,DHCP代理被配置成:响应于接收到通知,获取待下发的配置信息;基于待下发的配置信息修改域名配置文件;通知域名服务器重新加载域名配置文件,以使修改后的域名配置文件生效。
在一些实施例中,DHCP代理被配置成:响应于接收到通知,获取待下发的配置信息集合;从配置信息集合中获取要下发的配置信息作为目标配置信息,执行下发操作:将目标配置信息写入集群数据库中;响应于目标配置信息写入成功,基于目标配置信息修改域名配置文件;判断配置信息集合中是否存在未下发的配置信息;若配置信息集合中不存在未下发的配置信息,通知域名服务器重新加载域名配置文件。
在一些实施例中,DHCP代理还被配置成:若配置信息集合中存在未下发的配置信息,从配置信息集合中获取要下发的配置信息作为目标配置信息,继续执行下发操作。
在一些实施例中,DHCP代理还被配置成:响应于目标配置信息写入失败且写入失败次数小于预设次数,再次尝试将目标配置信息写入集群数据库中。
在一些实施例中,DHCP代理还被配置成:响应于目标配置信息写入失败且写入失败次数大于或等于预设次数,发送配置失败的报警信息。
第二方面,本申请实施例提供了一种用于配置域名的装置,该装置包括:创建单元,被配置成创建私有域名,添加私有域名的解析记录,以将私有域名映射到互联网协议地址;关联单元,被配置成将私有域名与虚拟私有云进行关联;下发单元,被配置成下发私有域名的配置信息。
在一些实施例中,下发单元包括:写入模块,被配置成将私有域名的配置信息写入全局数据库;通知模块,被配置成向DHCP代理发送用于下发私有域名的配置信息的通知。
在一些实施例中,下发单元还包括:检测模块,被配置成检测私有域名的配置信息是否符合预设规则。
在一些实施例中,DHCP代理被配置成:响应于接收到通知,获取待下发的配置信息;基于待下发的配置信息修改域名配置文件;通知域名服务器重新加载域名配置文件,以使修改后的域名配置文件生效。
在一些实施例中,DHCP代理被配置成:响应于接收到通知,获取待下发的配置信息集合;从配置信息集合中获取要下发的配置信息作为目标配置信息,执行下发操作:将目标配置信息写入集群数据库中;响应于目标配置信息写入成功,基于目标配置信息修改域名配置文件;判断配置信息集合中是否存在未下发的配置信息;若配置信息集合中不存在未下发的配置信息,通知域名服务器重新加载域名配置文件。
在一些实施例中,DHCP代理还被配置成:若配置信息集合中存在未下发的配置信息,从配置信息集合中获取要下发的配置信息作为目标配置信息,继续执行下发操作。
在一些实施例中,DHCP代理还被配置成:响应于目标配置信息写入失败且写入失败次数小于预设次数,再次尝试将目标配置信息写入集群数据库中。
在一些实施例中,DHCP代理还被配置成:响应于目标配置信息写入失败且写入失败次数大于或等于预设次数,发送配置失败的报警信息。
第三方面,本申请实施例提供了一种电子设备,包括:一个或多个处理器;存储装置,其上存储有一个或多个程序;当一个或多个程序被一个或多个处理器执行,使得一个或多个处理器实现如第一方面中任一实现方式描述的方法。
第四方面,本申请实施例提供了一种计算机可读介质,其上存储有计算机程序,该计算机程序被处理器执行时实现如第一方面任一实现方式描述的方法。
本申请实施例提供的用于配置域名的方法和装置,通过创建私有域名以及添加解析将私有域名映射到IP地址,然后将私有域名与VPC关联,最后下发私有域名的配置信息使之生效,从而能够在VPC中快速构建DNS系统,实现私有域名与IP地址的映射,便于用户使用私有域名来管理VPC中的云资源。
附图说明
通过阅读参照以下附图所作的对非限制性实施例所作的详细描述,本申请的其它特征、目的和优点将会变得更明显:
图1是本申请的一个实施例可以应用于其中的示例性系统架构图;
图2是根据本申请的用于配置域名的方法的一个实施例的流程图;
图3A至图3C是根据本申请的用于配置域名的方法的一个应用场景的示意图;
图4是根据本申请的用于配置域名的装置的一个实施例的结构示意图;
图5是适于用来实现本申请实施例的电子设备的结构示意图。
具体实施方式
下面结合附图和实施例对本申请作进一步的详细说明。可以理解的是,此处所描述的具体实施例仅仅用于解释相关发明,而非对该发明的限定。另外还需要说明的是,为了便于描述,附图中仅示出了与有关发明相关的部分。
需要说明的是,在不冲突的情况下,本申请中的实施例及实施例中的特征可以相互组合。下面将参考附图并结合实施例来详细说明本申请。
图1示出了可以应用本申请的用于配置域名的方法或用于配置域名的装置的实施例的示例性系统架构100。
如图1所示,系统架构100可以包括域名配置控制台101、DHCP(Dynamic HostConfiguration Protocol,动态主机配置协议)代理102和域名服务器103。
用户可以使用域名配置控制台101与DHCP代理102交互,以接收或发送消息等。域名配置控制台101可以安装有各种通讯客户端应用,例如,域名配置应用、网页浏览器应用、购物类应用、搜索类应用、即时通信工具、邮箱客户端、社交平台软件等等。
域名配置控制台101可以是硬件,也可以是软件。当域名配置控制台101是硬件时,可以是具有显示屏并且支持域名配置的各种电子设备,包括但不限于平板电脑、膝上型便携计算机和台式计算机等等。当域名配置控制台101为软件时,可以安装在上述所列举的电子设备中。其可以实现成多个软件或软件模块(例如用来提供分布式服务),也可以实现成单个软件或软件模块。在此不做具体限定。
DHCP代理102可以在接收域名配置控制台101发送的域名配置下发请求后,从数据库拉取最新配置信息进行下发。
域名服务器103可以进行域名和对应的IP地址转换的服务器。域名服务器103可以在接收到DHCP代理102发送的域名配置更新通知后,加载域名配置文件以生效域名配置文件。
需要说明的是,本申请实施例所提供的用于配置域名的方法一般由域名配置控制台101执行,相应地,用于配置域名的装置一般设置于域名配置控制台101中。
需要说明的是,DHCP代理102、订单域名服务器103可以是硬件,也可以是软件。当DHCP代理102、订单域名服务器103为硬件时,可以实现成多个服务器组成的分布式服务器集群,也可以实现成单个服务器。当上述DHCP代理102、订单域名服务器103为软件时,可以实现成多个软件或软件模块(例如用来提供分布式服务),也可以实现成单个软件或软件模块。在此不做具体限定。
应该理解,图1中的域名配置控制台、DHCP代理和域名服务器的数目仅仅是示意性的。根据实现需要,可以具有任意数目的域名配置控制台、DHCP代理和域名服务器。
继续参考图2,示出了根据本申请的用于配置域名的方法的一个实施例的流程200。该用于配置域名的方法可以包括以下步骤:
步骤201,创建私有域名,添加私有域名的解析记录。
在本实施例中,用于配置域名的方法运行于其上的执行主体(例如图1的域名配置控制台101)可以创建私有域名,并为该私有域名添加解析记录,以将私有域名映射到IP(Internet Protocol,互联网协议)地址。
其中,私有域名可以是自定义的域名,即,用户想要在VPC环境内使用的域名。私有域名可以是公网真实存在的域名,也可以是公网中非真实存在的域名。当私有域名为真实存在的域名时,该域名在关联的VPC环境内的解析将以添加的解析记录为准,而在关联的VPC环境外仍可以使用公网解析。当私有域名为非真实存在的域名时,该域名在关联的VPC环境之外将无法访问。
这里,解析记录可以是用来指定私有域名对应的IP地址的记录。解析记录可以包括多种类型,例如,A记录、CNAME记录(也称为别名记录)等等。
步骤202,将私有域名与VPC进行关联。
在本实施例中,用于配置域名的方法运行于其上的执行主体(例如图1的域名配置控制台101)可以将添加了解析记录的私有域名与目标VPC相关联。目标VPC可以是在云平台上构建的隔离的、用户能够管理配置和策略的虚拟网络环境。一个私有域名可以关联到一个或多个VPC。
步骤203,下发私有域名的配置信息。
在本实施例中,用于配置域名的方法运行于其上的执行主体(例如图1的域名配置控制台101)可以下发私有域名的配置信息,以使私有域名的配置信息生效,从而便于用户使用私有域名访问关联的VPC内的云资源(例如,云主机、云数据库等)。这里,私有域名的配置信息可以包括私有域名的解析记录、关联VPC的信息等等。
在本实施例的一些可选的实现方式中,步骤203具体可以包括如下步骤:
第一步,将私有域名的配置信息写入全局数据库。这里,全局数据库可以指用户通过控制台能够控制的数据库。例如,全局数据库可以是MySQL数据库(一种关系数据库管理系统)。
第二步,向DHCP代理发送用于下发私有域名的配置信息的通知。例如,可以通过qpid(一个消息中间件)异步发送消息,通知DHCP代理下发私有域名的配置信息。
由于私有域名的配置信息需要满足特定的规则(例如,解析记录要满足A记录的书写规范),因此在本实施例的一些可选的实现方式中,在第一步之前,步骤203还可以包括:检测私有域名的配置信息是否符合预设规则。若配置信息不符合预设规则,则可以在控制台的用户界面上显示错误信息,提示用户进行修改。若配置信息符合预设规则,则继续执行前述第一步和第二步。
在本实施例的一些可选的实现方式中,DHCP代理可以被配置成:
首先,响应于接收到下发配置信息的通知,获取待下发的配置信息。例如,在接收到控制台发送的下发通知之后,从全局数据库获取待下发的配置信息。
然后,基于待下发的配置信息修改域名配置文件。
最后,通知域名服务器重新加载域名配置文件,从而使得修改后的域名配置文件生效。这样,当用户在VPC环境内使用私有域名进行访问时,域名服务器就可以基于修改后的域名配置文件进行域名解析。
在本实施例的一些可选的实现方式中,DHCP代理可以被配置成:
首先,响应于接收到下发配置信息的通知,获取待下发的配置信息集合。其中,待下发的配置信息集合包括一个或多个待下发的配置信息。
然后,从待下发的配置信息集合中获取要下发的配置信息作为目标配置信息(例如,按照更新时间,获取最先修改的配置信息),执行如下下发操作:将目标配置文件写入集群数据库中,以实现与全局数据库的同步;若写入成功,则基于目标配置信息修改域名配置文件;然后,判断配置信息集合中是否存在未下发的配置信息,若不存在未下发的配置信息,则可以通知域名服务器重新加载域名配置文件,使修改后的域名配置文件生效。
这里,集群服务器可以是分布式数据库,例如,ETCD数据库(一个高可用的分布式键值数据库)。
此外,为了安全性和性能的考虑,可以将数据库(包括全局数据库和集群数据库)设置为DHCP代理不能直接访问。此时,DHCP代理可以向能够直接访问数据库的设备(例如,控制台)或服务发送请求,将目标配置文件写入集群服务器中。
可选地,若配置信息集合中存在未下发的配置信息,则从配置信息集合中获取要下发的配置信息作为目标配置信息,继续执行上述下发操作。
可选地,若将目标配置文件写入集群数据库失败并且写入失败次数小于预设次数(例如,3次),则可以再次尝试将目标配置信息写入集群数据库中。
可选地,若将目标配置文件写入集群数据库失败并且写入失败次数大于或等于上述预设次数,则可以例如向控制台发送配置失败的报警信息。
继续参见图3A至图3C,图3A至图3C是根据本实施例的用于配置域名的方法的应用场景的一个示意图。在该应用场景中,首先,用户301通过域名配置控制台302的用户界面创建一个私有域名“mydomain.com”(如图3A所示)。之后,为该私有域名添加解析记录(如图3B所示,添加一条私有域名“host.mydomain.com”与IP地址“192.168.1.102”的A记录)。然后,将添加了解析记录的私有域名“mydomain.com”与用户管理的VPC 304相关联。最后,将与VPC 304关联的私有域名的配置信息下发到域名服务器303,使得该配置信息生效。当用户301在VPC 304的环境内访问云资源时,如图3C所示,用户301输入私有域名“host.mydomain.com”来访问云数据库,域名服务器303基于已生效的配置信息解析得到该私有域名对应的IP地址为“192.168.1.102”,从而实现了使用私有域名“host.mydomain.com”访问IP地址“192.168.1.102”对应的云数据库。
本申请的上述实施例提供的用于配置域名的方法,通过创建私有域名以及添加解析将私有域名映射到IP地址,然后将私有域名与VPC关联,最后下发私有域名的配置信息使之生效,从而能够在VPC中快速构建DNS系统,实现私有域名与IP地址的映射,便于用户使用私有域名来管理VPC中的云资源。
进一步参考图4,作为对图2所示方法的实现,本申请提供了一种用于配置域名的装置的一个实施例,该装置实施例与图2所示的方法实施例相对应,该装置具体可以应用于域名配置控制台中。
如图4所示,本实施例的用于配置域名的装置400可以包括创建单元401、关联单元402和下发单元403。其中,创建单元401可以被配置成:创建私有域名,添加私有域名的解析记录,以将私有域名映射到互联网协议地址。关联单元402可以被配置成将私有域名与虚拟私有云进行关联。下发单元403可以被配置成下发私有域名的配置信息。
在本实施例中,本实施例的用于配置域名的装置400的创建单元401可以创建私有域名,并为该私有域名添加解析记录,以将私有域名映射到IP(Internet Protocol,互联网协议)地址。其中,私有域名可以是自定义的域名,即,用户想要在VPC(Virtual PrivateCloud,虚拟私有云)环境内使用的域名。私有域名可以是公网真实存在的域名,也可以是公网中非真实存在的域名。解析记录可以是用来指定私有域名对应的IP地址的记录。解析记录可以包括多种类型,例如,A记录、CNAME记录等等。
在本实施例中,上述关联单元402可以将添加了解析记录的私有域名与目标VPC相关联。目标VPC可以是在云平台上构建的隔离的、用户能够管理配置和策略的虚拟网络环境。一个私有域名可以关联到一个或多个VPC。
在本实施例中,上述下发单元403可以下发私有域名的配置信息,以使私有域名的配置信息生效,从而便于用户使用私有域名访问关联的VPC内的云资源(例如,云主机、云数据库等)。这里,私有域名的配置信息可以包括私有域名的解析记录、关联VPC的信息等等。
在本实施例的一些可选的实现方式中,上述下发单元403可以包括写入模块和通知模块。其中,写入模块可以被配置成将私有域名的配置信息写入全局数据库。通知模块可以被配置成向DHCP代理发送用于下发私有域名的配置信息的通知。
在本实施例的一些可选的实现方式中,上述下发单元403还可以包括检测模块。其中,检测模块可以被配置成检测私有域名的配置信息是否符合预设规则。
在本实施例的一些可选的实现方式中,DHCP代理可以被配置成:响应于接收到通知,获取待下发的配置信息;基于待下发的配置信息修改域名配置文件;通知域名服务器重新加载域名配置文件,以使修改后的域名配置文件生效。
在本实施例的一些可选的实现方式中,DHCP代理可以被配置成:响应于接收到通知,获取待下发的配置信息集合;从配置信息集合中获取要下发的配置信息作为目标配置信息,执行下发操作:将目标配置信息写入集群数据库中;响应于目标配置信息写入成功,基于目标配置信息修改域名配置文件;判断配置信息集合中是否存在未下发的配置信息;若配置信息集合中不存在未下发的配置信息,通知域名服务器重新加载域名配置文件。
在本实施例的一些可选的实现方式中,DHCP代理还可以被配置成:若配置信息集合中存在未下发的配置信息,从配置信息集合中获取要下发的配置信息作为目标配置信息,继续执行上述下发操作。
在本实施例的一些可选的实现方式中,DHCP代理还可以被配置成:响应于目标配置信息写入失败且写入失败次数小于预设次数,再次尝试将目标配置信息写入集群数据库中。
在本实施例的一些可选的实现方式中,DHCP代理还可以被配置成:响应于目标配置信息写入失败且写入失败次数大于或等于预设次数,发送配置失败的报警信息。
本申请的上述实施例提供的用于配置域名的装置,通过创建私有域名以及添加解析将私有域名映射到IP地址,然后将私有域名与VPC关联,最后下发私有域名的配置信息使之生效,从而能够在VPC中快速构建DNS系统,实现私有域名与IP地址的映射,便于用户使用私有域名来管理VPC中的云资源。
下面参考图5,其示出了适于用来实现本申请实施例的电子设备(例如图1的域名配置控制台101)500的结构示意图。图5示出的电子设备500仅仅是一个示例,不应对本申请实施例的功能和使用范围带来任何限制。
如图5所示,电子设备500可以包括处理装置(例如中央处理器、图形处理器等)501,其可以根据存储在只读存储器(ROM)502中的程序或者从存储装置508加载到随机访问存储器(RAM)503中的程序而执行各种适当的动作和处理。在RAM 503中,还存储有电子设备500操作所需的各种程序和数据。处理装置501、ROM 502以及RAM503通过总线504彼此相连。输入/输出(I/O)接口505也连接至总线504。
通常以下装置可以连接至I/O接口505:包括例如键盘、鼠标等的输入装置506;包括例如液晶显示器、扬声器等的输出装置507;包括例如磁带、硬盘等的存储装置508;以及通信装置509。通信装置509可以允许电子设备500与其他设备进行无线或有线通信以交换数据。虽然图5示出了具有各种装置的电子设备500,但是应理解的是,并不要求实施或具备所有示出的装置。可以替代地实施或具备更多或更少的装置。图5中示出的每个方框可以代表一个装置,也可以根据需要代表多个装置。
特别地,根据本公开的实施例,上文参考流程图描述的过程可以被实现为计算机软件程序。例如,本公开的实施例包括一种计算机程序产品,其包括承载在计算机可读介质上的计算机程序,该计算机程序包含用于执行流程图所示的方法的程序代码。在这样的实施例中,该计算机程序可以通过通信装置509从网络上被下载和安装,或者从存储装置508被安装,或者从ROM 502被安装。在该计算机程序被处理装置501执行时,执行本公开的实施例的方法中限定的上述功能。需要说明的是,本公开所述的计算机可读介质可以是计算机可读信号介质或者计算机可读存储介质或者是上述两者的任意组合。计算机可读存储介质例如可以是——但不限于——电、磁、光、电磁、红外线、或半导体的系统、装置或器件,或者任意以上的组合。计算机可读存储介质的更具体的例子可以包括但不限于:具有一个或多个导线的电连接、便携式计算机磁盘、硬盘、随机访问存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑磁盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。在本公开的实施例中,计算机可读存储介质可以是任何包含或存储程序的有形介质,该程序可以被指令执行系统、装置或者器件使用或者与其结合使用。而在本公开的实施例中,计算机可读信号介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了计算机可读的程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。计算机可读的信号介质还可以是计算机可读存储介质以外的任何计算机可读介质,该计算机可读介质可以发送、传播或者传输用于由指令执行系统、装置或者器件使用或者与其结合使用的程序。计算机可读介质上包含的程序代码可以用任何适当的介质传输,包括但不限于:电线、光缆、RF(射频)等等,或者上述的任意合适的组合。
上述计算机可读介质可以是上述装置中所包含的;也可以是单独存在,而未装配入该装置中。上述计算机可读介质承载有一个或者多个程序,当上述一个或者多个程序被该装置执行时,使得该装置:创建私有域名,添加私有域名的解析记录,以将私有域名映射到互联网协议地址;将私有域名与虚拟私有云进行关联;下发私有域名的配置信息。
可以以一种或多种程序设计语言或其组合来编写用于执行本公开的实施例的操作的计算机程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、Smalltalk、C++,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算机上执行、部分地在用户计算机上执行、作为一个独立的软件包执行、部分在用户计算机上部分在远程计算机上执行、或者完全在远程计算机或服务器上执行。在涉及远程计算机的情形中,远程计算机可以通过任意种类的网络——包括局域网(LAN)或广域网(WAN)—连接到用户计算机,或者,可以连接到外部计算机(例如利用因特网服务提供商来通过因特网连接)。
附图中的流程图和框图,图示了按照本公开各种实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段、或代码的一部分,该模块、程序段、或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。也应当注意,在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个接连地表示的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这依所涉及的功能而定。也要注意的是,框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或操作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。
描述于本公开的实施例中所涉及到的单元可以通过软件的方式实现,也可以通过硬件的方式来实现。所描述的单元也可以设置在处理器中,例如,可以描述为:一种处理器包括创建单元、关联单元和下发单元。其中,这些单元的名称在某种情况下并不构成对该单元本身的限定,例如,创建单元还可以被描述为“创建私有域名,添加私有域名的解析记录的单元”。
以上描述仅为本公开的较佳实施例以及对所运用技术原理的说明。本领域技术人员应当理解,本公开中所涉及的发明范围,并不限于上述技术特征的特定组合而成的技术方案,同时也应涵盖在不脱离上述发明构思的情况下,由上述技术特征或其等同特征进行任意组合而形成的其它技术方案。例如上述特征与本公开中公开的(但不限于)具有类似功能的技术特征进行互相替换而形成的技术方案。
Claims (9)
1.一种用于配置域名的方法,包括:
创建私有域名,添加所述私有域名的解析记录,以将所述私有域名映射到互联网协议地址;
将所述私有域名与虚拟私有云进行关联;
下发所述私有域名的配置信息;
其中,所述下发所述私有域名的配置信息,包括:
将所述私有域名的配置信息写入全局数据库;向动态主机配置协议DHCP代理发送用于下发所述私有域名的配置信息的通知;
其中,所述DHCP代理被配置成:响应于接收到所述通知,通过能够直接访问全局数据库或集群数据库的设备间接获取待下发的配置信息集合;从所述配置信息集合中获取要下发的配置信息作为目标配置信息,执行下发操作:将目标配置信息写入集群数据库中;响应于目标配置信息写入成功,基于目标配置信息修改域名配置文件;判断所述配置信息集合中是否存在未下发的配置信息;若所述配置信息集合中不存在未下发的配置信息,通知域名服务器重新加载域名配置文件;所述全局数据库和所述集群数据库被设置为所述DHCP代理不能直接访问。
2.根据权利要求1所述的方法,其中,在将所述私有域名的配置信息写入全局数据库之前,所述下发所述私有域名的配置信息还包括:
检测所述私有域名的配置信息是否符合预设规则。
3.根据权利要求1所述的方法,其中,所述DHCP代理被配置成:
响应于接收到所述通知,获取待下发的配置信息;
基于所述待下发的配置信息修改域名配置文件;
通知域名服务器重新加载域名配置文件,以使修改后的域名配置文件生效。
4.根据权利要求1所述的方法,其中,所述DHCP代理还被配置成:
若所述配置信息集合中存在未下发的配置信息,从所述配置信息集合中获取要下发的配置信息作为目标配置信息,继续执行所述下发操作。
5.根据权利要求1或4所述的方法,其中,所述DHCP代理还被配置成:
响应于目标配置信息写入失败且写入失败次数小于预设次数,再次尝试将目标配置信息写入所述集群数据库中。
6.根据权利要求5所述的方法,其中,所述DHCP代理还被配置成:
响应于目标配置信息写入失败且写入失败次数大于或等于所述预设次数,发送配置失败的报警信息。
7.一种用于配置域名的装置,包括:
创建单元,被配置成创建私有域名,添加所述私有域名的解析记录,以将所述私有域名映射到互联网协议地址;
关联单元,被配置成将所述私有域名与虚拟私有云进行关联;
下发单元,被配置成下发所述私有域名的配置信息;
其中,所述下发单元被进一步配置成为:将所述私有域名的配置信息写入全局数据库;向动态主机配置协议DHCP代理发送用于下发所述私有域名的配置信息的通知;所述DHCP代理被配置成:响应于接收到所述通知,通过能够直接访问全局数据库或集群数据库的设备间接获取待下发的配置信息集合;从所述配置信息集合中获取要下发的配置信息作为目标配置信息,执行下发操作:将目标配置信息写入集群数据库中;响应于目标配置信息写入成功,基于目标配置信息修改域名配置文件;判断所述配置信息集合中是否存在未下发的配置信息;若所述配置信息集合中不存在未下发的配置信息,通知域名服务器重新加载域名配置文件;所述全局数据库和所述集群数据库被设置为所述DHCP代理不能直接访问。
8.一种电子设备,包括:
一个或多个处理器;
存储装置,其上存储有一个或多个程序;
当所述一个或多个程序被所述一个或多个处理器执行,使得所述一个或多个处理器实现如权利要求1-6中任一所述的方法。
9.一种计算机可读介质,其上存储有计算机程序,其特征在于,该程序被处理器执行时实现如权利要求1-6中任一所述的方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910194479.XA CN109729189B (zh) | 2019-03-14 | 2019-03-14 | 用于配置域名的方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201910194479.XA CN109729189B (zh) | 2019-03-14 | 2019-03-14 | 用于配置域名的方法和装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109729189A CN109729189A (zh) | 2019-05-07 |
CN109729189B true CN109729189B (zh) | 2021-11-12 |
Family
ID=66302459
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201910194479.XA Active CN109729189B (zh) | 2019-03-14 | 2019-03-14 | 用于配置域名的方法和装置 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109729189B (zh) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110851411B (zh) * | 2019-10-12 | 2022-09-09 | 新浪网技术(中国)有限公司 | 一种基于文件同步的dns动态变更系统及方法 |
CN112054941B (zh) * | 2020-09-07 | 2023-03-24 | 平安科技(深圳)有限公司 | 私有域名自动化测试方法、装置、设备及存储介质 |
CN115604223A (zh) * | 2022-08-25 | 2023-01-13 | 紫光云技术有限公司(Cn) | 一种实现dns支持vpc私有域名解析的方法 |
CN116155859A (zh) * | 2023-02-15 | 2023-05-23 | 中国工商银行股份有限公司 | 网络访问方法、装置、计算机设备和存储介质 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103634314A (zh) * | 2013-11-28 | 2014-03-12 | 杭州华三通信技术有限公司 | 一种基于虚拟路由器vsr的服务访问控制方法及设备 |
CN108243079A (zh) * | 2016-12-23 | 2018-07-03 | 阿里巴巴集团控股有限公司 | 一种基于vpc进行网络访问的方法与设备 |
CN108259642A (zh) * | 2018-01-02 | 2018-07-06 | 上海陆家嘴国际金融资产交易市场股份有限公司 | 基于私有云的公共服务虚拟机访问方法和装置 |
CN109451084A (zh) * | 2018-09-14 | 2019-03-08 | 华为技术有限公司 | 一种服务访问方法及装置 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20140075505A1 (en) * | 2012-09-11 | 2014-03-13 | Mcafee, Inc. | System and method for routing selected network traffic to a remote network security device in a network environment |
-
2019
- 2019-03-14 CN CN201910194479.XA patent/CN109729189B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103634314A (zh) * | 2013-11-28 | 2014-03-12 | 杭州华三通信技术有限公司 | 一种基于虚拟路由器vsr的服务访问控制方法及设备 |
CN108243079A (zh) * | 2016-12-23 | 2018-07-03 | 阿里巴巴集团控股有限公司 | 一种基于vpc进行网络访问的方法与设备 |
CN108259642A (zh) * | 2018-01-02 | 2018-07-06 | 上海陆家嘴国际金融资产交易市场股份有限公司 | 基于私有云的公共服务虚拟机访问方法和装置 |
CN109451084A (zh) * | 2018-09-14 | 2019-03-08 | 华为技术有限公司 | 一种服务访问方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
CN109729189A (zh) | 2019-05-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN109729189B (zh) | 用于配置域名的方法和装置 | |
CN111885123B (zh) | 一种跨K8s目标服务访问通道的构建方法及装置 | |
US8918529B1 (en) | Messaging gateway | |
US10044837B2 (en) | Generation and distribution of named, definable, serialized tokens | |
CN111614738A (zh) | 基于Kubernetes集群的服务访问方法、装置、设备及存储介质 | |
US10972564B2 (en) | System and method for automating actions in distributed computing | |
CN110730133B (zh) | 路由通告方法和系统 | |
US20140013105A1 (en) | Managing security certificates of storage devices | |
US10129204B2 (en) | Network client ID from external management host via management network | |
US20200285485A1 (en) | Systems and methods for automated and distributed configuration of computing devices | |
US10931630B2 (en) | System and method for connecting using aliases | |
CN112804366B (zh) | 用于解析域名的方法和装置 | |
US20190230189A1 (en) | Multiple Geography Service Routing | |
CN112748962A (zh) | 应用加载方法、装置、电子设备和计算机可读介质 | |
US20200267230A1 (en) | Tracking client sessions in publish and subscribe systems using a shared repository | |
CN115442129A (zh) | 一种管理集群访问权限的方法、装置和系统 | |
CN115480877A (zh) | 多集群环境下应用服务的对外暴露方法和装置 | |
CN112258116A (zh) | 物流服务的位置覆盖范围数据更新方法及相关设备 | |
CN113742617A (zh) | 一种缓存更新的方法和装置 | |
US11829418B2 (en) | Identity graph data structure with entity-level opt-ins | |
US10516767B2 (en) | Unifying realtime and static data for presenting over a web service | |
US11294774B2 (en) | Method for managing backup data on first, second, or third virtual machine management platform | |
US11870712B1 (en) | Distributed network management | |
CN110262756B (zh) | 用于缓存数据的方法和装置 | |
US20230185853A1 (en) | Identity Graph Data Structure System and Method with Entity-Level Opt-Outs |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |