Skip to content

DNS ​

Aral Cloud обслуживает авторитативные серверы имён (nameserver) для ваших доменов. После того как вы направите домен на Aral Cloud, вы управляете всеми его записями из консоли — и можете пропустить любую запись A/AAAA через граничную сеть (edge) Aral Cloud для TLS и Web Application Firewall (WAF). Это работает так же, как «оранжевое облако» в Cloudflare.

Всё описанное ниже находится в разделе Консоль → DNS.

Как это работает ​

Вы добавляете домен как зону, меняете серверы имён у регистратора так, чтобы они указывали на Aral Cloud, и с этого момента каждый запрос к домену обслуживает Aral Cloud. Затем внутри зоны вы добавляете записи (A, AAAA, CNAME, MX, TXT, …).

Добавление зоны ​

  1. Откройте Консоль → DNS и нажмите Добавить зону.
  2. Введите домен (например, example.com) и подтвердите.

Новая зона появится в списке слева. Выберите её, чтобы управлять записями.

Направьте регистратора на Aral Cloud ​

Зона начинает работать только после того, как регистратор делегирует домен серверам имён Aral Cloud.

  1. На странице DNS найдите панель Серверы имён. В ней показаны точные имена nameserver-ов, назначенных вашему аккаунту (и их IP-адреса, если доступны). Используйте кнопку Копировать для каждого из них.
  2. Войдите к регистратору домена и замените текущие серверы имён на те, что показаны в консоли.
  3. Сохраните изменение у регистратора.

WARNING

Всегда используйте точные имена nameserver-ов, показанные в вашей консоли, — не копируйте их из других источников. Делегирование серверов имён может распространяться от нескольких минут до 24–48 часов в зависимости от регистратора и доменной зоны.

В консоли каждая зона показывает значок Делегирована или Ожидает делегирования. Нажмите Перепроверить, чтобы снова запросить текущие NS-записи домена; когда наблюдаемые серверы имён совпадут с ожидаемыми, значок сменится на Делегирована.

Управление записями ​

Выберите зону и нажмите Добавить запись. У каждой записи есть:

  • Имя — поддомен, например www, или @ для корня зоны (apex).
  • Тип — один из A, AAAA, CNAME, MX, TXT, NS, SRV, CAA.
  • Значение — цель: IPv4 для A, IPv6 для AAAA, имя хоста для CNAME/MX/NS, текст для TXT и так далее.
  • TTL — как долго резолверы могут кешировать запись. Оставьте пустым для значения по умолчанию (300 секунд).
  • Приоритет (Priority) — требуется только для записей MX и SRV.

Для записей A/AAAA можно выбрать значение из ваших существующих серверов Aral Cloud или ввести любой IP вручную.

Чтобы изменить запись, нажмите на её значение для редактирования прямо в строке либо используйте кнопку редактирования для полной формы. Кнопка удаления убирает запись.

TIP

При добавлении записи A/AAAA вы выбираете режим трафика: Proxied (через edge), Gateway (направление на Aral Cloud API Gateway) или Только DNS (обычная запись, которая разрешается напрямую в ваше значение). Все остальные типы записей всегда работают только в режиме DNS.

Проксированные записи (оранжевое облако) ​

Для записей A и AAAA можно включить режим Proxied. Когда запись проксирована:

  • Публичный DNS разрешает запись в граничную сеть Aral Cloud (edge), а не в ваш сервер.
  • Edge завершает TLS и пересылает запросы на ваш реальный бэкенд (origin) как обратный прокси (reverse proxy).
  • Web Application Firewall (WAF) может фильтровать вредоносный трафик ещё до того, как он достигнет вашего origin.
  • Реальный IP-адрес вашего origin-сервера скрыт от публики — посетители видят только edge.

Когда запись в режиме Только DNS, Aral Cloud просто возвращает ваше значение как есть, и трафик идёт напрямую на сервер без edge перед ним.

TIP

В проксированной записи можно указать несколько бэкендов. Edge балансирует входящие запросы между всеми из них.

WARNING

Режим Proxied применим только к записям A и AAAA — CNAME, MX, TXT и остальные всегда работают только в режиме DNS.

Настройки прокси ​

У каждой проксированной записи есть свои Настройки прокси (значок шестерёнки у записи). Там можно настроить, как edge обрабатывает её трафик:

  • Timeout — сколько edge ждёт ответа от origin.
  • Кеширование — кешировать ответы origin на edge с настраиваемым TTL кеша.
  • Сжатие (Compression) — сжимать ответы на выходе.
  • WAF — включить Web Application Firewall для этой записи.
  • Ограничение запросов (Rate limit) — лимит запросов в минуту (0 — отключено).
  • Повторы (Retries) — число попыток повтора и задержка (backoff) между ними при сбое origin.
  • Заголовки (Headers) (расширенно) — добавить или задать пользовательские заголовки запроса и ответа.

Эти настройки действуют только пока запись проксирована. Запись «Только DNS» пропускает трафик без изменений.

Дальнейшие шаги ​

  • Только начинаете? Начните с Начала работы.
  • Направьте проксированную запись на сервер — и перед ним появятся TLS и WAF без дополнительной настройки.