有奖捉虫:行业应用 & 管理与支持文档专题 HOT

背景

CVM(Cloud Virtual Machine)作为腾讯云推出的云服务器,已经得到了越来越广泛的应用。在使用 CVM 时,通过 DNS(Domain Name System)可以快速定位服务器的 IP 地址,便于用户访问。由于云计算架构引入的复杂性也为稳定性带来了新的挑战。但是,长期以来,DNS 在互联网世界中的重要性却被人们所忽略。恶意的 DNS 污染、劫持,缺少高可用、可扩展等问题使得 DNS 成为攻击的热门目标。因此,为保障用户的业务连续性和安全性,CVM DNS 混沌演练应运而生。

演练实施

步骤1:演练准备

准备一台待演练的 CVM 实例对象。

步骤2:演练编排

1. 登录 混沌演练控制台,进入演练管理页面,单击新建演练。
?
2. 单击跳过新建空白演练。
?
3. 填写演练信息,地域默认是广州,可以切换为其他地域,如有演练计划可以单击关联演练计划,没有可不关联。填写完基本信息之后,单击下一步
?
4. 输入动作信息,选择对象类型为主机-CVM,单添加实例,选择演练目标 CVM 实例。
?
?
5. 单击添加演练动作,选择网络资源,单击 DNS 不可用,然后单击下一步
?
?
6. 配置故障动作参数。支持域名白名单参数,表示在 DNS 故障生效期间仍然可以正常解析的域名列表,多个域名用英文分号分隔。示例不指定白名单域名。然后单击确定
?
7. 参数配置完成之后,单击下一步
?
?
8. 单击提交,即可创建演练。
?

步骤3:执行演练

1. 故障前 DNS 解析验证。使用 nslookup 命令进行域名解析测试。
?
2. 前往动作组1,单击故障卡片中的执行,注入故障。
?
?
3. 故障注入成功之后,使用 nslookup 观察 CVM DNS 解析。
?
?
4. 单击恢复动作卡片中的执行,恢复 DNS。
?
5. 恢复成功之后,再次观察 CVM DNS 解析。可看到 DNS 已经恢复正常。
?
?
?
?


http://www.vxiaotou.com