🛡️ 基础设施 · 服务发布

Cloudflare Internal DNS 正式全面可用,统一私有与公共 DNS 管理

Cloudflare 宣布其 Internal DNS 服务正式进入全面可用(GA)阶段。通过统一控制平面,私有 DNS 与公共 DNS 首次被整合到同一套系统,直接挑战 AWS Route 53 在企业 DNS 市场的地位。

综合公开信息整理 2026-07-22 全文约 4 分钟读完
#Cloudflare #Internal DNS #DNS管理 #基础设施
1 个 统一控制平面·私有/公共DNS一套系统
2 个 核心组件:Gateway Resolver + Auth DNS
3 类 管理实体:区域 / 视图 / 策略

⚡ 30 秒速览

  • 统一控制平面:私有 DNS 与公共 DNS 首次在同一系统内统一管理,API、审计记录、策略注册表全打通。
  • 两大组件:Gateway Resolver 负责策略执行与请求转发,Internal Authoritative DNS 负责私有资源权威解析。
  • 三类实体:内部区域(权威记录)、DNS 视图(组合区域)、解析器策略(匹配转发),灵活覆盖复杂场景。
  • 直击竞品:AWS Route 53、Azure Private DNS、Google Cloud DNS 各有方案,但统一控制平面是显著差异化。
  • 潜在争议:被质疑违背 Cloudflare 此前「不再推出企业专属功能」的承诺,使用场景偏向大型内部网络。

01核心能力:三类实体,统一管理

Cloudflare 将内部 DNS 管理拆解为三个可组合的抽象实体,覆盖从「定义资源」到「执行策略」的完整链路。

这三者不是孤立的模块,而是通过统一控制平面联动——任何操作,无论来自管理控制台、Terraform 模块还是 API 调用,都经过同一个入口。

  • 内部区域包含私有资源的权威记录——应用程序、服务端点、数据库。这是 DNS 的「事实来源」。
  • DNS 视图允许针对特定使用场景组合不同的内部区域,减少配置重复与配置漂移,让 split-horizon DNS 无需维护并行系统。
  • 解析器策略匹配传入请求并转发到指定的 DNS 视图,支持阻止或放行,是策略执行的抓手。

注:三类实体可独立配置、灵活组合。视图解决「如何组织区域」,策略解决「如何路由请求」,区域解决「记录放哪里」。

02架构拆解:请求如何流动

整个系统由两个组件承担不同职责:Gateway Resolver 负责安全与路由策略,Internal Authoritative DNS 负责权威记录解析。二者构建在 Cloudflare 过去十年运营的同一套平台之上。

一个 DNS 请求的完整路径是这样的:

DNS 请求Gateway Resolver策略匹配DNS 视图Auth DNS 解析

如果策略未匹配,请求进入公共 DNS 路径。视图还支持配置回退——内部找不到名称时自动走公共解析,简化客户端查询流程。

一个诚实的注脚:这套架构的核心价值不在于单个组件的性能,而在于「从输入到边缘节点的可预测路径」。无论配置来自哪里,流程始终一致。

03竞争格局:对阵三大云厂商

这不是一个空白市场。AWS、Azure、Google Cloud 都提供了各自的私有 DNS 解决方案。Cloudflare 的差异化定位在哪里?

传统云厂商方案

AWS Route 53 Resolver + Private Hosted Zones、Azure Private DNS + Private Resolver、Google Cloud DNS——各自独立,绑定云平台。

Cloudflare Internal DNS

统一控制平面整合私有与公共 DNS,跨云场景下无需在多个控制台间切换,一套 API 管理所有区域和策略。

注:对比基于各厂商公开文档整理。Route 53 在 AWS 生态内集成度高,但跨云管理能力有限;Cloudflare 的跨平台属性是天然优势。

04AI 基础设施的隐形地基

DNS 很少被当作「AI 基础设施」讨论,但每一个大模型训练集群都离不开它。GPU 节点之间的服务发现、推理服务的动态路由、多区域部署的配置一致性——这些环节的稳定性,直接决定了 AI 系统的可用性。

🖥️ GPU 训练集群的服务发现高 QPS 场景

  • 大规模 GPU 集群(数千节点)需要频繁的服务发现,DNS 请求量远超传统企业网络。
  • Gateway Resolver 的策略缓存与快速转发,能显著降低服务发现延迟。
  • 统一控制平面让跨区域集群使用同一套 DNS 配置,无需重复搭建。
DNS 性能直接影响训练任务的启动速度和节点间通信效率——这是 AI 工程师通常感受不到、但一旦出问题就全线卡住的环节。

🌐 混合云 AI 部署的配置一致性多区域同步

  • AI 服务常跨多云部署,DNS 配置不一致会导致路由错误服务不可达
  • DNS 视图让同一套内部区域在不同云环境间复用,消除配置漂移。
  • 解析器策略可按区域差异化路由,兼顾合规与性能。
对 AI 团队而言,DNS 视图意味着「写一次配置,到处运行」,大幅降低多云部署的运维成本。

⚡ 模型推理服务的动态路由策略驱动

  • 推理服务需要快速响应流量变化,动态调整路由目标。
  • 解析器策略支持按请求特征匹配,将流量引导至不同推理节点。
  • 所有策略变更可审计、可回滚,满足企业级合规要求。
策略驱动的 DNS 路由,让推理服务的灰度发布与流量切换无需修改应用代码。

05争议:企业专属功能的边界

并非所有人都欢迎这个新服务。在社区讨论中,有用户直接质疑 Cloudflare 违背了此前「不再推出企业专属功能」的承诺。

「『不再推出企业专属功能』这件事怎么了……看起来这个计划已经被放弃了。」

—— Reddit 用户 tankerkiller125real

也有用户指出,这个功能本身确实带有明显的企业属性:

「这是一个非常小众的产品,除非你正在管理大型内部网络,否则它的使用场景并不明显。」

—— Reddit 用户 ninadpathak

这两种声音其实指向同一个问题:Cloudflare 正在从「面向所有人的网络服务」向「面向企业的基础设施平台」扩展。对个人开发者和小团队来说,这种转向可能意味着核心资源的重新分配。

编辑核心判断

DNS 是 AI 基础设施中最不起眼、却最不可缺的一层。Cloudflare 用统一控制平面切入这个市场,赌的不是「更快的解析」,而是「更简单的管理」。当 AI 训练集群跨越云边界、推理服务需要动态路由时,DNS 的运维复杂度会成倍增长——谁能把这件事变简单,谁就掌握了 AI 基础设施的隐形入口。

现在就能用

Cloudflare Internal DNS 面向所有企业级客户开放,无需额外付费,可通过管理控制台、Terraform 或 Cloudflare API 管理。

Cloudflare 管理控制台 → 开启 Internal DNS