Приватный DNS-сервис Selectel
Компания Selectel анонсировала новый отказоустойчивый сервис для управления DNS-именами устройств внутри изолированных приватных сетей с откликом до 1 мс и способностью выдерживать нагрузку более 5000 запросов в секунду. Решение подойдет компаниям, в том числе из сегмента Enterprise, для которых важны защита внутренних сервисов, а также возможность простого и гибкого управления.
Приватный DNS позволяет использовать имена вместо IP-адресов, снижая вероятность ошибок при администрировании и упрощая управление сложной инфраструктурой. Благодаря возможности быстрого переключения трафика через обновление DNS-записей с контролируемым TTL (Time to Live – время существования записи до следующего обновления) сервис подходит для динамичных сред, где требуется гибкость и мгновенная реакция на изменения.
Новое решение работает внутри закрытой сети – внешние пользователи и злоумышленники не могут его увидеть или атаковать. Такая защита обезопасит сеть от распространенных угроз, таких как перехват данных или подмена адресов. Это особенно важно для проектов уровня Enterprise, таких отраслей, как финтех и ритейл, а также проектов с микросервисной архитектурой, где критически важны безопасность и полный контроль над сетевыми ресурсами. При этом новый сервис легко интегрируется как с облачными, так и с выделенными серверами через глобальный роутер. Приватный DNS также не зависит от DHCP-сервиса, что делает его удобным для интеграции в среды с Kubernetes.
Технические характеристики сервиса ориентированы на высокую производительность: преобразование имени выполняется приблизительно за 1 мс при нагрузке 5000 RPS (Requests Per Second) и при необходимости масштабируется по запросу. Отказоустойчивый балансировщик нагрузки включен по умолчанию, а для виртуальных машин могут автоматически создаваться A-записи (регистрация имени хоста ВМ и привязывание его к IP-адресу при запуске или создании) – при этом управление ими остается в руках клиента. Cервис доступен через API и Terraform, что позволяет интегрировать его в CI/CD-пайплайны и автоматизированные процессы развертывания.