+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Cloudflare Internal DNS тепер доступний загалом

Cloudflare Internal DNS тепер доступний загалом

Cloudflare Internal DNS став публічним. Cloudflare Внутрішній DNS надає авторитетний і рекурсивний DNS для приватних мереж на тій самій WAN та керуючій площині, яку клієнти вже використовують для публічних DNS, нульової довіри, мережевих та прикладних сервісів.

Внутрішній DNS — іноді також називають приватним DNS — є одним із останніх елементів корпоративної інфраструктури, що керується окремо від решти мережі. Багато організацій використовують одну платформу для публічного DNS, іншу для внутрішнього DNS, а також хмарні DNS-сервіси в кожному хмарному середовищі з окремими політиками безпеки. Жодна з цих систем не має спільної площини керування. DNS із розділеним горизонтом додає ще один рівень складності, часто потребуючи синхронізації кількох DNS-середовищ, щоб внутрішні та зовнішні користувачі отримували різні відповіді на одне й те саме ім'я хоста. Коли ці системи розходяться, це призводить до збоїв.

З Cloudflare Internal DNS ви отримуєте єдину платформу для управління публічними та приватними DNS-ресурсами, забезпечення дотримання DNS-політик і повного огляду всієї вашої DNS-інфраструктури. Для корпоративних клієнтів ця функція включена до Cloudflare Gateway без додаткових витрат.

Об'єднайте DNS-операції. Публічні та приватні DNS-сервери працюватимуть на одній платформі з одним API, одним журналом аудиту та одним місцем для налаштування політик. Усуває оновлення апаратного забезпечення та проблеми з масштабуванням, пов'язані з застарілими DNS-серверами.

Спростіть DNS з розділеним горизонтом. Внутрішня та зовнішня роздільна здатність визначаються як окремі види на спільні зони, керовані з однієї площини керування. Немає потреби синхронізувати паралельні системи, тому немає потреби відстежувати розбіжності.

Розширити концепцію нульової довіри на DNS. Політики розв'язання імен визначають, які користувачі та пристрої використовуватимуть яке видання для визначення імені, і надаються тим самим шлюзом Cloudflare, який вже керує рештою вашого трафіку. Розв'язання приватних імен більше не є слабким місцем у архітектурі з нульовою довірою.

Модернізуйте вашу спадкову інфраструктуру. Виключіть апаратні пристрої, застарілі DNS-сервери та хмарні резольвери. Внутрішній DNS-сервер Cloudflare працює на інфраструктурі 1.1.1.1, без необхідності встановлення та налаштування стійки.

Внутрішня DNS-система Cloudflare складається з двох компонентів: шлюзу резолвера та внутрішньої авторитетної DNS-системи. Управління авторитетними зонами — це зовсім інше завдання, ніж забезпечення безпеки DNS і забезпечення дотримання політик маршрутизації.

Gateway Resolver займається рекурсивною резолюцією та оцінкою політик.Запущений у 2020 році та підтримуваний 1.1.1.1 для публічного розв'язання, він має вбудований рушій політик, який може фільтрувати DNS-запити та направляти запити до різних верхніх джерел — усе це базується на гнучких виразах, з комплексним логуванням і аудитом, що надає інформацію в одному інтерфейсі.

Внутрішній авторитетний DNS-сервер надає записи для внутрішніх зон, побудованих на тій самій авторитетній платформі, яку Cloudflare використовує понад десять років, і яка обслуговує більше доменів, ніж будь-який інший провайдер.

Клієнти працюють із трьома основними об'єктами:

  • Внутрішні зони містять авторитетні записи приватних ресурсів: додатки, специфічні для середовища, кінцеві точки сервісів, бази даних.
  • DNS розглядає групові зони у контексті роздільної здатності, який повинен бачити певний набір користувачів або пристроїв. Саме це дозволяє працювати розділений горизонт без паралельних систем.
  • Політики вирішення запитів знаходяться у шлюзі, і маршрутизуйте відповідні запити до конкретного вигляду.

Посилання на зони дозволяють адміністраторам повторно використовувати спільну зону в кількох переглядах, замість копіювання її записів у кожен вигляд. Спільна зона, така як intranet.local, визначається один раз і використовується там, де це потрібно, що є різницею між конфігурацією, що не повторює існуючі налаштування, і дубльованою, змінною конфігурацією, яку зазвичай передбачає концепція розділеного горизонту.

DNS-запит від клієнта спочатку надходить до шлюзового резолвера, де оцінюється політика. Після цього відбувається одна з трьох подій. Якщо політика резолвера відповідає внутрішньому вигляду, запит маршрутизується до внутрішнього авторитетного DNS-сервера і отримує відповідь із зон відповідного вигляду. Якщо політика блокує запит, він відхиляється на резолвері. Інакше запит іде публічним шляхом, і версія 1.1.1.1 вирішує його в ієрархії публічного DNS-сервера. Перегляди також можуть перемикатися у публічну роздільну здатність, якщо ім'я не знаходиться в мережі, тому один резолвер може обслуговувати як приватні, так і публічні імена, без необхідності розрізняти їх клієнтом.

Зміни в записах відбуваються передбачуваним і швидким шляхом від входу до обробки.

Усі зміни відбуваються через один і той самий API DNS Records, незалежно від того, чи надходять вони з панелі управління, Terraform чи прямого виклику API. Цей єдиний вхідний потік означає, що існує рівно один шлях запису для аналізу та аудиту, незалежно від способу внесення змін. Зміни зберігаються в основних дата-центрах Cloudflare для надійності та перевіряються перед поширенням.

Після цього редагування реплікуються по глобальній мережі Cloudflare, а уражені кешовані записи відкликаються у міру появи оновлень, тож відредаговані записи набувають чинності за секунди, а не чекають, поки TTL закінчиться.

Якщо ви корпоративний клієнт, який використовує Cloudflare Gateway, у вас вже є доступ до внутрішнього DNS сьогодні. Відкрийте панель керування Cloudflare, перейдіть у розділ Мережа, потім Внутрішній DNS.

Налаштування внутрішнього DNS зазвичай включає три кроки: створення зони, створення перегляду та визначення політики розв'язання імен, яка визначає, які користувачі та пристрої мають розв'язувати свої дані через цей перегляд.

Створіть внутрішню зону і перший всередині запису

Потім створіть DNS-режим і пов'яжіть з ним свою зону

Нарешті, створіть політику вирішення запитів шлюзів у панелі Zero Trust, яка буде маршрутизувати відповідний трафік у ваш перегляд.Створіть локацію шлюзу, встановіть умови, виберіть "Внутрішній DNS View" як метод розв'язання і виберіть свій вигляд. Ось і все. Запити, що відповідають вашій політиці, тепер будуть вирішуватися у ваших внутрішніх зонах.

Підтримка Terraform доступна, і оскільки Terraform використовує той самий API для запису DNS-записів, що й усі інші інструменти, зміни в інфраструктурі під час того, як код проходить через той самий шлях завантаження та поширення.

Внутрішній DNS працює з будь-яким методом підключення Cloudflare, який маршрутизує DNS-трафік через Gateway Resolver, включаючи Cloudflare One Client (раніше WARP), DNS over HTTPS (DoH), DNS over TLS (DoT), стандартний DNS на порту 53, розгортання файлів PAC та Cloudflare WAN.

Для організацій, які використовують Cloudflare WAN, кожен пристрій у підключеній мережі може розв'язувати встановку внутрішнього хостіна через Cloudflare без необхідності встановлювати Cloudflare One Client на окремих пристроях. Результатом є послідовний DNS-досвід для віддалених користувачів, філій, дата-центрів і хмарних середовищ із використанням єдиної керуючої площини.

Ще важливіше, Internal DNS — це не окремий DNS-сервіс. Вона розширює ту ж платформу Connectivity Cloud, яку вже використовують організації для захисту користувачів з нульовою довірою, підключаючи мережі до Cloudflare WAN, прискорюючи додатки та забезпечуючи безпеку сервісів, що виходять в Інтернет.

Інтеграція приватних DNS-серверів в єдину глобальну мережу — це лише початок. Шлях упереду — це більш тісна інтеграція DNS, мереж і політики нульової довіри, щоб вирішення внутрішнього імені хоста, пошук відповідного сервісу та визначення того, кому дозволено доступ, приймалися на одній платформі, а не через багато різних систем.

Готові об'єднати свої DNS-сервери? Відкрийте дашборд, перейдіть у Мережу, потім Внутрішній DNS і створіть свою першу зону вже сьогодні. Маєте питання або хочете поділитися досвідом з іншими операторами? Приєднуйтесь до обговорення у спільноті Cloudflare

Інші новини

Найкраща ціна