Logo Zephyrnet

Apa itu DNS terkelola? – Blog IBM

Tanggal:


Apa itu DNS terkelola? – Blog IBM



Potret Akademi AI EC & LA

Februari 28, 2024
By Ben Bola

3 min merah

DNS Terkelola adalah tempat pihak ketiga menghosting dan mengoptimalkan arsitektur resolusi DNS Anda untuk memberikan pengalaman tercepat, teraman, dan paling andal.

Mungkin cara termudah untuk menjelaskannya adalah dengan melihat skenario sebaliknya: bagaimana jika Anda tidak memiliki layanan DNS terkelola?

Setiap pertanyaan di Sistem Nama Domain (DNS) mengikuti logika yang sama untuk menyelesaikan alamat IP. Jika data DNS untuk situs tidak ditemukan di cache lokal, DNS akan secara bertahap menanyakan serangkaian server hingga menemukan jawaban yang benar dari server DNS otoritatif yang terkait dengan domain tersebut.

Jika Anda menjalankan situs web tanpa solusi DNS terkelola, itu berarti Anda bertanggung jawab langsung untuk menjawab setiap permintaan DNS resmi dari seluruh dunia. Memang mungkin untuk mengelola DNS otoritatif Anda sendiri, namun ada beberapa risiko.

  • Ketersediaan: Pola lalu lintas DNS sangat bervariasi dan seringkali tidak dapat diprediksi. Jika Anda menjawab semua pertanyaan untuk domain secara langsung, Anda memerlukan kapasitas yang cukup untuk menangani lonjakan volume yang tiba-tiba. Hal ini biasanya memerlukan sistem penyeimbangan beban dan failover yang canggih.
  • Security: Mengelola DNS Anda sendiri berarti ketika serangan penolakan layanan langsung (DDoS) terjadi, Anda harus dapat menjawab semua pertanyaan tersebut. Jika Anda tidak memiliki kapasitas, maka situs Anda akan down. Ke mengurangi dampak serangan DDoS, infrastruktur DNS Anda memerlukan kemampuan untuk menyerap pertanyaan apa pun yang masuk.
  • Performance: Permintaan DNS bisa datang dari mana saja di seluruh dunia. Untuk menyediakan jenis kinerja situs yang diharapkan setiap pengguna, Anda harus memberikan jawaban hanya dalam beberapa milidetik. Karena permintaan internet hanya dapat berjalan begitu cepat, memberikan kinerja situs “standar” memerlukan jaringan server di seluruh dunia (disebut “titik kehadiran”). Jaringan ini memberikan jawaban atas pertanyaan DNS dalam skala besar—sebuah investasi yang signifikan bagi sebagian besar perusahaan.
  • Biaya: Anda dapat mengirimkan DNS sendiri dengan ketersediaan, keamanan, dan kinerja yang memadai untuk menyelesaikan pekerjaan. Namun bagi sebagian besar organisasi, hal ini tidak layak dilakukan sendiri. Membangun jaringan pusat data global dengan kapasitas, keamanan, dan ketahanan yang memadai untuk memenuhi kebutuhan internet saat ini memerlukan investasi yang besar baik pada peralatan maupun manusia.

Taruhannya: Apa yang disediakan oleh setiap penawaran DNS terkelola

Penyedia DNS terkelola memberikan sistem yang sangat tersedia dan aman yang dibutuhkan organisasi untuk memberikan kinerja puncak dengan biaya yang lebih murah untuk membangun jaringan resolusi DNS sendiri.

Sejak awal tahun 2000-an, penyedia DNS terkelola telah memberikan penawaran standar untuk organisasi yang tidak ingin menghosting DNS otoritatif mereka sendiri. Organisasi yang lebih kecil sering kali membeli layanan DNS terkelola dasar melalui proses pendaftaran domain, sementara organisasi yang lebih besar mencari penyedia premium dengan keahlian domain yang lebih spesifik.

Saat ini, sudah dipastikan bahwa setiap penawaran layanan DNS terkelola premium akan memberikan waktu aktif 100% melalui jaringan DNS anycast di seluruh dunia. Sistem-sistem ini adalah tangguh dan berlebihan, dengan arsitektur failover DNS yang kuat untuk menjaga situs tetap aktif dan berjalan. Setiap platform DNS yang dikelola menyediakan panel kontrol, dasbor, dan metrik sehingga Anda dapat menganalisis kinerja dari waktu ke waktu dan meningkatkan ketahanan dengan menghilangkan titik akhir yang rusak.

Harga penawaran DNS terkelola premium juga cukup terstandarisasi dan mudah dipahami oleh semua penyedia. Sebagian besar, ini didasarkan pada penggunaan, sehingga pelanggan hanya membayar sesuai penggunaan, bukan kapasitas.

Evolusi berikutnya dari DNS terkelola

Managed DNS terus berkembang, menambahkan fungsionalitas tingkat lanjut selain nilai dasar dari penawaran DNS yang selalu aktif dan berbasis kinerja. Berikut adalah beberapa fitur tambahan yang harus dipertimbangkan oleh siapa pun yang mempertimbangkan penawaran DNS terkelola. Beberapa fitur ini diperuntukkan bagi pengguna tingkat lanjut, namun seiring berjalannya waktu, fitur tersebut akan menjadi lebih umum.

manajemen lalu lintas: DNS Terkelola kini lebih dari sekadar penyeimbangan beban dasar untuk mengoptimalkan kinerja, mengontrol biaya, dan memberikan pengalaman aplikasi yang optimal. IBM® NS1 Connect® canggih Rantai Penyaring[GG1]  teknologi mengoptimalkan keputusan perutean DNS berdasarkan kasus penggunaan tertentu.

Infrastruktur sebagai kode: Jaringan saat ini didorong oleh DevOps, komputasi edge, dan arsitektur tanpa server, yang memerlukan Pendekatan API-pertama ke infrastruktur. NS1 mengubah DNS menjadi penggerak sistem ini (bukan pemblokir) melalui REST API dengan arsitektur pra-konfigurasi yang mudah digunakan. Integrasi dengan alat seperti Terraform membuat koneksi ke sistem yang ada menjadi lebih mudah.

DNS khusus: Beberapa organisasi ingin bekerja ekstra untuk memastikan bahwa DNS mereka terlindungi dari pemadaman skala besar sambil tetap melakukan outsourcing DNS eksternal. NS1 menawarkan pemisahan secara fisik dan logis DNS khusus layanan untuk pelanggan ini, memberi mereka lapisan perlindungan ekstra yang berlebihan.

Didorong oleh data: Analitik real-time secara dramatis meningkatkan kinerja dan daya tanggap penawaran DNS terkelola saat ini. NS1 Connect menawarkan kemampuan kemudi lalu lintas tingkat lanjut yang menggunakan data aplikasi untuk menentukan perutean terbaik untuk titik waktu tertentu dan jenis aplikasi tertentu. Hasilnya: latensi yang jauh lebih rendah.

Kinerja di Tiongkok: Memberikan pengalaman aplikasi berkualitas tinggi kepada pengguna di daratan Tiongkok menghadirkan tantangan unik. Untuk mengatasi dampak latensi DNS yang terkait dengan arsitektur unik internet Tiongkok, NS1 menawarkan solusi khusus layanan DNS terkelola untuk pelanggan di Tiongkok daratan.

Pelajari lebih lanjut tentang IBM NS1 Connect

Apakah artikel ini berguna?

YesTidak


Lainnya dari Otomasi




Meningkatkan kemampuan observasi dengan rekayasa chaos: Integrasi Steadybit dengan Instana

3 min merah - Dalam lanskap perangkat lunak yang dinamis saat ini, mempertahankan kinerja dan keandalan yang tinggi sangatlah penting bagi bisnis. Untuk mencapai hal ini memerlukan kemampuan observasi yang efektif dan dua alat canggih untuk mencapai hal ini adalah Steadybit dan Instana®. Integrasi Steadybit dengan Instana yang mulus membuka teknik rekayasa keandalan proaktif dan solusi komprehensif untuk mengoptimalkan dan mengelola aplikasi Anda. Platform rekayasa kekacauan Steadybit Steadybit adalah platform pengujian ketahanan yang dirancang untuk secara proaktif mengidentifikasi kelemahan dan potensi kegagalan dalam sistem terdistribusi. Ini memberdayakan organisasi untuk membangun…




Perbedaan ALIAS dan CNAME dan kapan menggunakannya

3 min merah - Perbedaan utama antara data CNAME dan data ALIAS bukan pada hasilnya—keduanya mengarah ke data DNS lain—tetapi pada cara keduanya menyelesaikan data DNS target saat ditanyai. Akibat dari perbedaan ini, satu domain aman untuk digunakan di puncak zona (misalnya, domain telanjang seperti example.com), sedangkan domain lainnya tidak. Mari kita mulai dengan tipe data CNAME. Itu hanya menunjuk nama DNS, seperti www.example.com, di nama DNS lain, seperti lb.example.net. Ini memberitahu penyelesai untuk melihat…




Cara memitigasi risiko DNS otoritatif DIY

4 min merah - Meskipun banyak admin jaringan melakukan outsourcing pengelolaan infrastruktur sistem nama domain (DNS) otoritatif kepada pihak ketiga seperti IBM® NS1 Connect®, terdapat komunitas operator jaringan yang cukup besar yang lebih memilih untuk menggali lebih dalam dan membangun sesuatu sendiri. Arsitektur DNS otoritatif yang dilakukan sendiri (DIY) ini dapat dibuat dari berbagai alat. BIND paling sering digunakan sebagai alat sumber terbuka untuk mengelola DNS internal, namun beberapa orang juga memperluasnya ke DNS otoritatif eksternal. Lainnya membangun…

Buletin IBM

Dapatkan buletin dan pembaruan topik kami yang menyampaikan kepemimpinan pemikiran terkini dan wawasan tentang tren yang sedang berkembang.

Berlangganan sekarang

Lebih banyak buletin

tempat_img

Intelijen Terbaru

tempat_img