Cloudflare chính thức ra mắt dịch vụ Internal DNS
Cloudflare vừa công bố tính năng Internal DNS đã sẵn sàng cho người dùng doanh nghiệp, cho phép hợp nhất quản lý DNS công cộng và riêng tư trên cùng một nền tảng Zero...
Cloudflare vừa chính thức đưa dịch vụ Internal DNS vào trạng thái sẵn sàng sử dụng (General Availability). Đây là bước tiến quan trọng giúp các doanh nghiệp quản lý DNS cho mạng nội bộ (private network) ngay trên cùng hệ thống hạ tầng toàn cầu mà họ đang sử dụng cho các dịch vụ DNS công cộng, Zero Trust và bảo mật ứng dụng.
Table Of Content
Giải quyết bài toán phân mảnh hạ tầng
Trước đây, nhiều tổ chức thường phải duy trì các hệ thống riêng biệt cho DNS công cộng và DNS nội bộ, đồng thời phải quản lý thêm các dịch vụ DNS đặc thù của từng nền tảng cloud. Việc thiếu một control plane chung cùng với sự phức tạp của split-horizon DNS thường dẫn đến tình trạng sai lệch cấu hình (drift), gây ra các sự cố gián đoạn không đáng có.
Với Internal DNS mới, Cloudflare cung cấp một nền tảng duy nhất để quản lý toàn bộ tài nguyên DNS, áp dụng chính sách bảo mật và theo dõi lưu lượng trên toàn bộ hệ thống. Đối với khách hàng Enterprise, tính năng này đã được tích hợp sẵn trong Cloudflare Gateway mà không phát sinh thêm chi phí.
Những lợi ích chính cho doanh nghiệp
- Hợp nhất vận hành: Quản lý DNS công cộng và riêng tư thông qua một API duy nhất, một nhật ký kiểm toán (audit trail) và một bảng điều khiển chính sách. Điều này giúp loại bỏ các nút thắt cổ chai về khả năng mở rộng của các hệ thống DNS truyền thống.
- Đơn giản hóa Split-horizon DNS: Việc phân giải tên miền nội bộ và bên ngoài được định nghĩa thành các “view” riêng biệt trên cùng một zone. Người quản trị không còn phải lo lắng về việc đồng bộ hóa giữa các hệ thống song song.
- Mở rộng Zero Trust: Các chính sách phân giải (resolver policies) cho phép kiểm soát người dùng và thiết bị nào được truy cập vào view nào, được thực thi bởi chính Cloudflare Gateway. Điều này giúp lấp đầy khoảng trống trong kiến trúc Zero Trust của doanh nghiệp.
- Hiện đại hóa hạ tầng: Doanh nghiệp có thể loại bỏ các thiết bị phần cứng (appliance), các server DNS cũ kỹ hoặc các trình phân giải bị giới hạn trong từng cloud cụ thể. Internal DNS của Cloudflare vận hành trên cùng hạ tầng với dịch vụ 1.1.1.1, đảm bảo hiệu năng cao mà không cần quản lý phần cứng.
Cấu trúc của hệ thống
Cloudflare Internal DNS bao gồm hai thành phần chính: Gateway Resolver (xử lý phân giải đệ quy và đánh giá chính sách) và Internal Authoritative DNS (quản lý các zone nội bộ). Sự kết hợp này giúp doanh nghiệp tách biệt rõ ràng giữa việc quản lý zone và việc thực thi các chính sách định tuyến cũng như bảo mật DNS.
Nguồn tham khảo: Cloudflare Blog



No Comment! Be the first one.