Logotip Zephyrnet

Kaj sploh je upravljani DNS? – IBM-ov blog

Datum:


Kaj sploh je upravljani DNS? – IBM-ov blog



Portret Akademije za umetno inteligenco EC & LA

Februar 28, 2024
By Ben Ball

3 min branja

Upravljani DNS je mesto, kjer tretja oseba gosti in optimizira vašo arhitekturo razreševanja DNS, da zagotovi najhitrejšo, najvarnejšo in najbolj zanesljivo izkušnjo.

Morda je to najlažje razložiti tako, da pogledamo nasprotni scenarij: kaj če ti ne imate vzpostavljeno upravljano storitev DNS?

Vsaka poizvedba v Sistem domenskih imen (DNS) sledi isti logiki za razreševanje naslovov IP. Če zapisov DNS za spletna mesta ni mogoče najti v lokalnem predpomnilniku, bo DNS postopoma povpraševal po nizu strežnikov, dokler ne najde pravega odgovora od avtoritativnega strežnika DNS, povezanega s to domeno.

Če uporabljate spletno mesto brez upravljane rešitve DNS, to pomeni, da ste neposredno odgovorni za odgovarjanje na vsako verodostojno poizvedbo DNS z vsega sveta. Zagotovo je mogoče upravljati svoj avtoritativni DNS, vendar obstaja nekaj tveganj.

  • Na voljo: Vzorci prometa DNS se zelo razlikujejo in so pogosto nepredvidljivi. Če neposredno odgovarjate na vsa vprašanja za svojo domeno, boste potrebovali dovolj zmogljivosti za obvladovanje nenadnih skokov obsega. To običajno zahteva sofisticirane sisteme za uravnoteženje obremenitve in samodejni preklop.
  • Varnost: Upravljanje lastnega DNS pomeni, da morate biti sposobni odgovoriti na vsa ta vprašanja, ko pride do napada z neposredno zavrnitvijo storitve (DDoS). Če nimate zmogljivosti, potem vaše spletno mesto ne deluje. Za ublažiti učinke DDoS napadov, vaša infrastruktura DNS potrebuje sposobnost absorbiranja vseh poizvedb, ki prihajajo.
  • Uspešnost: Poizvedbe DNS lahko prihajajo od kjer koli po svetu. Za zagotavljanje vrste učinkovitost spletnega mesta, ki jo pričakuje vsak uporabnik, morate odgovore posredovati v samo nekaj milisekundah. Ker lahko internetne poizvedbe potujejo le tako hitro, zagotavljanje "standardne" zmogljivosti spletnega mesta zahteva svetovno omrežje strežnikov (imenovanih "točke prisotnosti"). Ta omrežja zagotavljajo odgovore na poizvedbe DNS v velikem obsegu – pomembna naložba za večino podjetij.
  • strošek: DNS je mogoče dostaviti sam z dovolj razpoložljivosti, varnosti in zmogljivosti, da opravite delo. Vendar se za večino organizacij tega ne splača narediti same. Izgradnja globalnega omrežja podatkovnih centrov z dovolj zmogljivostjo, varnostjo in odpornostjo, da bi izpolnila zahteve današnjega interneta, zahteva znatne naložbe v opremo in ljudi.

Vložki v tabelo: kaj ponuja vsaka ponudba upravljanega DNS-ja

Upravljani ponudniki DNS zagotoviti visoko razpoložljiv, varen sistem, ki ga organizacije potrebujejo za zagotavljanje vrhunske zmogljivosti za delček stroškov lastne izgradnje omrežja za ločljivost DNS.

Od začetka 2000-ih upravljani ponudniki DNS zagotavljajo standardizirano ponudbo za organizacije, ki ne želijo gostiti lastnega avtoritativnega DNS-ja. Manjše organizacije so pogosto kupile osnovno upravljano storitev DNS s postopkom registracije domene, medtem ko so večje organizacije iskale vrhunske ponudnike z bolj specifičnim strokovnim znanjem o domeni.

Danes velja, da bo katera koli vrhunska upravljana storitev DNS zagotavljala 100-odstotno delovanje prek svetovnega omrežja Anycast DNS. Ti sistemi so prožen in odvečen, z močnimi arhitekturami za preklop DNS, ki zagotavljajo delovanje spletnih mest. Vsaka upravljana platforma DNS ponuja nadzorne plošče, nadzorne plošče in meritve, tako da lahko analizirate uspešnost skozi čas in izboljšate odpornost z odstranitvijo pokvarjenih končnih točk.

Cene vrhunskih upravljanih ponudb DNS so prav tako dokaj standardizirane in enostavne za vse ponudnike. Večinoma temelji na uporabi, kar strankam omogoča, da plačajo samo za tisto, kar porabijo, in ne za zmogljivost.

Naslednja evolucija upravljanega DNS-ja

Upravljani DNS se še naprej razvija in dodaja napredno funkcionalnost poleg osnovne vrednosti vedno vklopljene ponudbe DNS, ki temelji na zmogljivosti. Tukaj je nekaj dodatnih funkcij, ki bi jih moral upoštevati vsak, ki razmišlja o ponudbi upravljanega DNS. Nekatere od teh funkcij so za napredne uporabnike, a sčasoma bodo zagotovo postale bolj običajne.

upravljanje prometa: Upravljani DNS zdaj presega osnovno uravnoteženje obremenitve za optimizacijo delovanja, nadzor nad stroški in zagotavlja optimalno izkušnjo uporabe. IBM® NS1 Connect® je zmogljiv Veriga filtra[GG1]  tehnologija optimizira odločitve o usmerjanju DNS na podlagi posebnih primerov uporabe.

Infrastruktura kot koda: današnja omrežja poganjajo DevOps, robno računalništvo in arhitekture brez strežnikov, ki zahtevajo API-prvi pristop do infrastrukture. NS1 spremeni DNS v omogočevalca teh sistemov (namesto blokatorja) prek API-jev REST z vnaprej konfiguriranimi arhitekturami, ki so enostavne za uporabo. Integracija z orodji, kot je Terraform omogoča še lažjo povezavo z obstoječimi sistemi.

Namenski DNS: Nekatere organizacije se želijo potruditi, da zagotovijo, da je njihov DNS zaščiten pred obsežnimi izpadi, medtem ko še vedno oddajajo zunanji DNS. NS1 ponuja fizično in logično ločeno namenski DNS storitev za te stranke, kar jim daje dodatno plast redundantne zaščite.

Na podlagi podatkov: Analitika v realnem času močno izboljša zmogljivost in odzivnost današnjih upravljanih ponudb DNS. NS1 Connect ponuja napredne zmožnosti usmerjanja prometa ki uporabljajo podatke aplikacij za določitev najboljšega usmerjanja za določeno časovno točko in posebne vrste aplikacij. Rezultat: znatno nižja latenca.

Nastop na Kitajskem: Zagotavljanje visokokakovostnih uporabniških izkušenj uporabnikom na celinski Kitajski predstavlja edinstven izziv. Za premagovanje učinkov zakasnitve DNS, povezanih z edinstveno arhitekturo kitajskega interneta, NS1 ponuja specializirano upravljana storitev DNS za stranke v celinski Kitajski.

Izvedite več o IBM NS1 Connect

Je bil ta članek v pomoč?

DaNe


Več od Avtomatizacija




Izboljšanje opazljivosti z inženiringom kaosa: integracija Steadybit z Instano

3 min branja - V današnji dinamični pokrajini programske opreme je ohranjanje visoke zmogljivosti in zanesljivosti ključnega pomena za podjetja. Doseganje tega zahteva učinkovito opazovanje in dve zmogljivi orodji za dosego tega sta Steadybit in Instana®. Brezhibna integracija Steadybita z Instano odklene proaktivne tehnike inženiringa zanesljivosti in celovito rešitev za optimizacijo in upravljanje vaših aplikacij. Platforma za inženiring kaosa Steadybit Steadybit je platforma za testiranje odpornosti, ki je zasnovana za proaktivno prepoznavanje slabosti in morebitnih napak v porazdeljenih sistemih. Organizacijam daje moč za izgradnjo ...




Razlika med ALIAS in CNAME ter kdaj ju uporabiti

3 min branja - Glavna razlika med zapisom CNAME in zapisom ALIAS ni v rezultatu – oba kažeta na drug zapis DNS – ampak v tem, kako razrešita ciljni zapis DNS ob poizvedbi. Zaradi te razlike je ena varna za uporabo na vrhu cone (na primer gola domena, kot je example.com), druga pa ne. Začnimo z vrsto zapisa CNAME. Preprosto usmeri ime DNS, kot je www.example.com, na drugo ime DNS, kot je lb.example.net. To sporoči razreševalcu, naj pogleda ...




Kako ublažiti tveganja DIY avtoritativnega DNS-ja

4 min branja - Medtem ko mnogi omrežni skrbniki upravljanje infrastrukture avtoritativnega sistema domenskih imen (DNS) oddajajo tretji osebi, kot je IBM® NS1 Connect®, obstaja precejšnja skupnost omrežnih operaterjev, ki se raje poglobijo in zgradijo sami. Te avtoritativne arhitekture DNS naredi sam (DIY) je mogoče sestaviti iz različnih orodij. BIND se najpogosteje uporablja kot odprtokodno orodje za upravljanje notranjega DNS-ja, vendar ga nekateri ljudje razširijo tudi na zunanji avtoritativni DNS. Drugi gradijo…

IBM-ove novice

Prejemajte naša glasila in posodobitve tem, ki prinašajo najnovejše miselno vodstvo in vpogled v nastajajoče trende.

Naročite zdaj

Več glasil

spot_img

Najnovejša inteligenca

spot_img