Site icon Baki ÇUBUK

Huawei Cloud Public Zone DNS Kayıt Oluşturma

Merhaba

Bulut sistemlerinde her şeyin temeli aslında doğru yapılandırılmış bir DNS’tir. Huawei Cloud DNS, bu noktada sadece alan adlarını çözümleyen bir servis olmanın ötesine geçerek; yüksek erişilebilirlikotomatik yönlendirmeISP ve bölge bazlı optimizasyon gibi gelişmiş özelliklerle altyapının görünmeyen ama en kritik parçası haline gelir.

Huawei Cloud şimdi bu hizmeti ücretsiz olarak sunmaktadır.

Public ve Private Zone oluşturma işlemlerinden, A, CNAME, MX, TXT, SRV gibi kayıt türlerinin eklenmesine; TTL ve Tag yönetiminden Office 365 entegrasyonuna kadar tüm süreçleri uygulamalı olarak paylaşıyor olacağız.

Alan adlarınızı IP adreslerine otomatik ve güvenilir biçimde çevirin. Esnek yönlendirme, yüksek performans ve entegre güvenlikle web siteleriniz her zaman çevrim içi kalsın.

Daha önceki yazımızda

Huawei Cloud Public Zone Yapılandırması

bakicubuk.net alan adı Public Zone yapılandırmasını anlatmıştık.

Bu yazımızda da oluşturmuş olduğumuz bakicubuk.net alan adının Huawei Public Zone yapısında kayıt oluşturmayı anlatıyor olacağız.

Huawei Cloud Console açıyoruz.

Huawei Cloud Console ekranında Overview menüsü altında

Huawei Cloud Console ekranında Overview menüsü altında Public zones bölümünde 1 Adet bakicubuk.net alan adı için Public Zone yapılandırma görüyoruz.

Huawei Cloud Console ekranında Overview menüsü altında Public zones bölümüne tıklıyoruz ve Public zones menüsü açıyoruz.

Huawei Cloud Console ekranında Public Zones menüsü altında bakicubuk.net alan adı için Huawei Public Zone yapılandırılmasını görüyoruz.

Huawei Cloud Console ekranında Public Zones menüsü altında bakicubuk.net alan adının Huawei Public Zone yapılandırılmasını tıklıyoruz ve Record Sets ekranında bakicubuk.net alan adı için SOA (Start of Authority) ve NS (Name Server) kayıtlarını görüyoruz.

NS Kaydı (Name Server Record): NS (Name Server) kaydı, bir alan adının (domain) hangi yetkili DNS sunucuları tarafından yönetildiğini belirtir. Bir domain için sorgu yapıldığında, önce root DNS → TLD (ör. .com.tr) → NS kaydı zinciri üzerinden authoritative DNS sunucusuna ulaşılır.

Teknik Özellikler:

bakicubuk.net Örneği (Huawei DNS ile):

ns1.huaweicloud-dns.com
ns1.huaweicloud-dns.cn
ns1.huaweicloud-dns.net
ns1.huaweicloud-dns.org

bakicubuk.net alan adı için DNS zone yapılandırması tamamlandıktan DNS yönetimi açısında bakicubuk.net alan adını satın almış olduğumuz firma üzerinde Name Server bilgilerini bu ekrandaki Name server 1, Name server 2, Name server 3, ve Name server 4 ile güncelleştirmeniz gerekmektedir. Bu güncelleştirme sonrasında gerekli yönetim ve kayıt oluşturma işlemleri yapılabilir.

SOA Kaydı (Start of Authority Record): SOA (Start of Authority) kaydı, bir DNS zone’un başlangıç bilgilerini tutar. Her zone dosyasında yalnızca bir adet SOA kaydı bulunur.

Teknik İçerik (SOA Kaydında Yer Alan Alanlar):

  1. Primary Nameserver: Zone’u yöneten ana DNS sunucusu.
  2. Responsible Person (RNAME): DNS yöneticisinin e-posta adresi (Örnek, hostmaster@bakicubuk.net, fakat @ yerine . yazılır).
  3. Serial Number: Zone dosyası güncellemelerinde artırılır (zone transfer kontrolü için).
  4. Refresh: Secondary DNS sunucuların primary sunucudan güncellemeleri ne sıklıkla kontrol edeceği.
  5. Retry: Güncelleme başarısız olursa tekrar deneme aralığı.
  6. Expire: Secondary sunucu, primary’ye erişemezse zone bilgisini ne kadar süre geçerli tutacak.
  7. Minimum TTL: Varsayılan cache süresi.

bakicubuk.net Örneği (Huawei DNS ile):

bakicubuk.net  SOA   ns1.huaweicloud-dns.org. hwclouds\.cs.huawei.com 
                          (1         ; serial
                          7200       ; refresh (1 saat)
                          900        ; retry (15 dakika)
                          1209600    ; expire (14 gün)
                          300 )      ; minimum TTL (5 dakika)

Huawei Cloud Console ekranında Record Sets menüsü altında bulunan Add Record Set seçeneğine tıklıyoruz. bakicubuk.net alan adının Huawei Public Zone üzerinde DNS kaydı ekliyoruz.

Add Record Set ekranı geliyor karşımıza.

Add Record Set ekranında bakicubuk.net alan adını Huawei Cloud Public Zone üzerinde DNS kaydı oluşturabilirsiniz.

Add Record Set ekranında bakicubuk.net alan adının Huawei Public Zone üzerinde DNS kaydı oluşturabilirsiniz.

Bir alan adının internette erişilebilir hale gelmesini sağlayan en temel bileşenlerden biri DNS kayıtlarıdır. Huawei Cloud DNS üzerinden yapılan kayıt eklemeleri, web sitesi erişimi, e-posta yönlendirmesi, güvenlik doğrulamaları ve servis bağlantıları gibi birçok kritik işlevi kontrol eder. Aşağıda Huawei DNS konsolunda görebileceğiniz A, AAAA, CNAME, MX, TXT, SRV, NS ve CAA kayıt türlerinin her biri detaylı şekilde açıklanmıştır.

Örnek:

Name Type Value TTL
@ A 192.168.10.25 3600

Bu örnekte @ kök alan adını temsil eder (yani doğrudan bakicubuk.net). Kayıt oluşturulduğunda, bakicubuk.net adresi belirtilen IP’ye yönlendirilir.

Örnek:

Name Type Value TTL
www AAAA 2001:0db8:abcd::25 3600

Bu kayıt sayesinde www.bakicubuk.net, belirtilen IPv6 adresine yönlendirilir.

Örnek:

Name Type Value TTL
blog CNAME www.bakicubuk.net 3600

Bu durumda blog.bakicubuk.net, www.bakicubuk.net adresinin gösterdiği aynı IP’ye yönlenir. CNAME kayıtları doğrudan IP adresine değil, başka bir alan adına işaret eder.

Örnek (Microsoft 365 için):

Name Type Priority Value TTL
@ MX 0 bakicubuk-net.mail.protection.outlook.com 3600

Bu örnekte @ alan adının e-postaları Microsoft 365 Exchange Online posta sunucusuna yönlendirdiğini gösterir. Eğer birden fazla MX kaydı varsa, en düşük öncelik numarasına sahip sunucu önce denenir.

Örnekler:

Örnek:

Name Type Value TTL
@ TXT v=spf1 include:spf.protection.outlook.com -all 3600

TXT kayıtları genellikle tırnak içinde yazılır ve birden fazla değer uzun metinlerde bölünerek eklenebilir.

Örnek (Microsoft Teams için):

Name Type Priority Weight Port Target TTL
_sip._tls SRV 100 1 443 sipdir.online.lync.com 3600

Bu kayıt, bakicubuk.net alanındaki SIP TLS trafiğinin sipdir.online.lync.com sunucusuna 443 portu üzerinden yönlendirileceğini belirtir.

Örnek:

Name Type Value TTL
@ NS ns1.huaweicloud-dns.com 172800
@ NS ns2.huaweicloud-dns.com 172800

Bu kayıtlar, bakicubuk.net alan adının çözümleme görevini Huawei Cloud DNS sunucularına devreder.

CAA (Certification Authority Authorization Record): CAA kayıtları, hangi sertifika otoritelerinin (CA) alan adınız için SSL/TLS sertifikası üretebileceğini belirler. Bu kayıtlar, yetkisiz CA’lerin sertifika üretmesini engelleyerek güvenliği artırır.

Örnek:

Name Type Value TTL
@ CAA 0 issue letsencrypt.org 3600

Bu kayıt, yalnızca Let’s Encrypt sertifika otoritesinin bakicubuk.net için SSL sertifikası düzenlemesine izin verir. Başka bir CA (örneğin DigiCert veya GlobalSign) sertifika üretmeye çalışırsa işlem reddedilir.

DNS kayıtları sadece IP yönlendirme için değil, aynı zamanda e-posta güvenliği (SPF, DKIM, DMARC)SSL sertifikaları (CAA, TLSA) ve hizmet yönlendirmeleri (SRV) için de kritik öneme sahiptir. Özellikle Office 365 entegrasyonu yaparken MX, CNAME, TXT (SPF, DKIM, DMARC) kayıtları doğru yapılandırılmazsa e-posta teslimatı ve güvenliği sorun yaşayabilir. Huawei tarafında ise NS, A/AAAA, CNAME, DS, TLSA kayıtları bulut uygulamalarının güvenilirliği için temel bileşenlerdir.

Add Record Set ekranında Line ve TTL bölümü

Add Record Set ekranında Advanced Settings (Optional) seçeneğine tıklıyoruz.

Add Record Set ekranında Advanced Settings (Optional) bölümü altında bulunan Tag ve Description seçeneklerini yapılandırmaları opsiyoneldir. Tag ve Description seçeneklerinde herhangi bir yapılandırma yapmadan OK seçeneği ile bakicubuk.net alan adı için gerekli yapılandırmayı tamamlayabilirsiniz.

Örnek: Bir alan adının iki A kaydı olduğunu varsayalım:

Bu durumda DNS sorgularının yaklaşık %70’i birinci IP’ye, %30’u ise ikinci IP’ye yönlendirilir. Bu özellik, yük dengeleme (load balancing) veya coğrafi yönlendirme (geo-routing) senaryolarında sıkça kullanılır.

Tag Key (Etiket Anahtarı): Etiketin tanımlayıcı adıdır. Yani hangi kategoride sınıflandırma yapılacağını belirler.

Örnek Tag Key değerleri:

Açıklama: Tag Key, kaynakları gruplandırmak ve aynı kategoriye ait bileşenleri ilişkilendirmek için kullanılır. Örneğin, hem DNS Zone hem de ECS instance için Environment anahtarını kullanarak ortam bazlı yönetim sağlanabilir.

Tag Value (Etiket Değeri): Tag Key’e karşılık gelen açıklayıcı değerdir. Belirli bir kategoriye ait detay bilgisini içerir.

Örnek Tag Value değerleri:

Açıklama: Tag Value, etiketin içeriğini detaylandırarak kaynağın kullanım amacı veya ait olduğu projeyi gösterir. Örneğin, Tag Key = Environment ve Tag Value = Production tanımı, bu kaynağın canlı ortamda kullanıldığını belirtir.

Örnek Etiket Kullanımı:

Tag Key Tag Value Açıklama
Environment Production Kaynağın canlı ortamda çalıştığını belirtir
Project BakicubukCloud Hangi proje kapsamında kullanıldığını gösterir
Owner BakiCubuk Kaynağın yöneticisini veya sahibini belirtir
Department IT Kaynağın ait olduğu departmanı gösterir

Description (Açıklama): Bu alan, oluşturduğunuz DNS kayıt kümesiyle ilgili kısa bir açıklama veya not eklemenizi sağlar. Açıklama alanı yalnızca bilgilendirme amacıyla kullanılır; DNS çözümleme sürecini veya kayıtların çalışmasını etkilemez. Yönetim kolaylığı için, genellikle kayıt kümesinin amacı, yönlendirme nedeni veya ilişkili servis hakkında bilgi yazılır.

Örnekler:

 

Başka bir yazımzıda görüşmek dileğiyle…

Exit mobile version