Cloudflare Internal DNS حالا به صورت General Availability در دسترس است و از امروز می‌توانید از یک راه‌حل یکپارچه برای DNS خصوصی و عمومی استفاده کنید 😊

Cloudflare Internal DNS همزمان خدمات authoritative و recursive برای شبکه‌های خصوصی را ارائه می‌دهد و روی همان شبکهٔ جهانی و control plane ای اجرا می‌شود که مشتریان برای public DNS، Zero Trust، سرویس‌های شبکه و applicationها از آن استفاده می‌کنند. این یعنی دیگر لازم نیست DNS داخلی را جدا از بقیهٔ سرویس‌ها نگه دارید.

مسألهٔ رایج در سازمان‌ها این است که DNS داخلی (Private DNS) و DNS عمومی روی پلتفرم‌های مختلف و با سیاست‌های امنیتی جداگانه مدیریت می‌شوند؛ و در هر ابر هم از سرویس DNS مخصوص همان ابر استفاده می‌شود. این تقسیم‌بندی باعث می‌شود هیچ کنترل‌پلی‌نی واحدی وجود نداشته باشد و پیاده‌سازی split-horizon DNS پیچیدگی و نیاز به همگام‌سازی چندین محیط را افزایش دهد — و هرگاه این سیستم‌ها از هم دور شوند، outage رخ می‌دهد.

با استفاده از Cloudflare Internal DNS، همهٔ منابع DNS داخلی و خارجی را روی یک پلتفرم مرکزی مدیریت می‌کنید. از یک API، یک لاگِ audit و یک محل برای تعیین سیاست‌ها بهره‌مند می‌شوید و دید کامل‌تری روی تمام لایهٔ DNS به دست می‌آورید. برای مشتریان Enterprise این قابلیت همراه با Cloudflare Gateway بدون هزینهٔ اضافی ارائه می‌شود.

چرا تیم‌های DevOps و SRE به این سرویس علاقه‌مند می‌شوند؟ چند دلیل کلیدی:

• تجمیع عملیات DNS: مدیریت public و private DNS روی یک پلتفرم، یک API و یک مسیر audit — دیگر نیازی به applianceهای قدیمی یا حل گلوگاه‌های مقیاس‌پذیری نیست. 🚀

• ساده‌سازی split-horizon DNS: با یک control plane می‌توانید نسخه‌های داخلی و خارجی از یک hostname را مدیریت کنید بدون اینکه نیاز به نگهداری چندین محیط جداگانه و همگام‌سازی دستی باشد — این یعنی احتمال drift کمتر و کاهش ریسک outage.

• دیده‌پذیری و اعمال سیاست‌ها: پیاده‌سازی سیاست‌های DNS (مثلاً فیلترینگ، ثبت لاگ، یا قوانین دسترسی) در سطح شبکهٔ سازمانی ساده‌تر می‌شود و می‌توانید از همان ابزارها و متریک‌هایی که برای Zero Trust و سایر سرویس‌ها دارید استفاده کنید.

برای تیم‌های SRE این تغییر به معنی کاهش پیچیدگی، تسریع در اعمال تغییرات DNS، افزایش قابلیت ردیابی و audit و یکپارچگی با سیستم‌های امنیتی و دسترسی است. در عمل زمان troubleshooting کاهش پیدا می‌کند و مقیاس‌پذیری زیرساخت DNS بهتر قابل مدیریت می‌شود 🔧📈

اگر می‌خواهید شروع کنید، بررسی کنید که چگونه Cloudflare Internal DNS در کنار Cloudflare Gateway و سایر قابلیت‌های Zero Trust شما کار می‌کند، و معیارهای observability و audit را برای فضای DNS خود فعال کنید تا از مزایای یک کنترل‌پلن یکپارچه حداکثر استفاده را ببرید.