進行全局流量分析時,內網DNS解析會作為一個整體模塊,其他模塊的邊緣虛框顏色會置灰,示意作為一個整體進行全局分析,左側Region可以展開/匯總,也可以單獨選中某個Region模塊進行分析(這時其他Region的流量線會特殊置灰虛線)。
全局流量分析支持對客戶企業內網域名解析的請求量、時延、命中四大模塊(內置權威、緩存、轉發、遞歸)解析量占比、熱點(子)域名、熱點發起解析源網絡VPC、熱點發起解析源客戶端IP等指標進行分析。
操作步驟
-
登錄到?云解析DNS控制臺。
-
單擊左側導航欄中?內網DNS解析(PrivateZone),右上角選擇?流量分析模式,再單擊?全局流量(終端請求)?頁簽。
條件查詢設置
支持時間條件、網絡范圍條件、發起解析請求源客戶端IP條件查詢。
-
時間條件:時間查詢跨度最長90天,支持查詢近一年之內的數據。7天(距離查詢時間點的絕對時間)內的解析請求量數據支持分鐘級展示。
-
網絡范圍條件:云上VPC網絡分為當前賬號、關聯賬號。
-
客戶端IP:代表解析請求發起源客戶端IP,可能是ECS的IP(多數情況),也可能是其他云產品IP。
全局流量分析報表
限流報警歷史
單擊?限流報警歷史?展示框右上角?限流規則?可以查看內網解析相關限流告警規則。
類型 | 限速閾值 |
VPC內單ECS解析總請求量閾值 | 5000次/秒 |
VPC內單ECS外部遞歸解析請求閾值 | 600次/秒 |
VPC內解析總請求量閾值 | 無限制 |
VPC內整體外部遞歸解析總請求閾值 | 5000次/秒 |
說明
在云上LocalDNS,以ECS的源IP維度統計DNS請求量,如果單ECS超過5000QPS則觸發限速告警。由于DNS以集群方式提供服務,ECS的DNS查詢請求會分攤到多臺DNS服務器上。
-
當單臺DNS服務器產生限速告警時,ECS的實際請求量必然超過5000QPS。
-
ECS側DNS查詢請求超過5000QPS,經過流量分攤之后,單臺DNS服務器處理DNS請求量不一定會超過5000QPS,所以未必會觸發限速告警。
重要
-
遇到外部遞歸解析限速時:建議您為高頻訪問的重點域名開啟緩存保持服務,將解析結果長久緩存在內存中,避免受限速影響導致解析中斷。
-
遇到整體解析限速時:?建議您在ECS上開啟NSCD緩存加速服務,降低內網域名解析次數,提高域名在單機ECS上的解析速度,或者擴充ECS機器數量做流量負載。
解析請求量分析
根據時間范圍查詢條件,查詢特定網絡范圍、客戶端IP發起的解析請求量趨勢情況。并且還可以通過單擊右上角放大圖標進行放大查閱。
說明
只有距離查詢時間7天之內的請求量分析支持分鐘級數據展示。
解析時延分析
根據時間范圍查詢條件,查詢特定網絡范圍、客戶端IP發起的解析時延趨勢情況。并且還可以通過單擊右上角放大圖標進行放大查閱。
解析請求命中模塊分析
根據時間范圍查詢條件,查詢特定網絡范圍、客戶端IP發起的解析在DNS服務器內部命中權威、緩存、轉發、遞歸等模塊的占比、總次數、應答時延情況。并且還可以通過單擊右上角放大圖標進行放大查閱。
解析請求量TOP排名分析
根據時間范圍、特定網絡范圍、客戶端IP等查詢條件,分析域名、子域名、網絡、客戶端IP?等維度的解析請求量排名,其中解析請求量指標支持倒序/順序規則調整,默認按倒序由高到低展示。并且還可以通過單擊右上角放大圖標進行放大查閱。
熱點域名解析請求量排名報表
熱點子域名解析請求量排名報表
說明
支持對子域名進行?開啟緩存保持?配置操作,已經開通內網DNS解析服務,則直接彈出添加緩存預取域名的界面進行配置。已經開通過緩存域名的域名沒有對應的開通操作功能展示。