Cloudflare Internal DNS 正式上線

2026/07/21(二) 04:59・精選・原始出處

Cloudflare Internal DNS 要解決的是企業長期把公開 DNS、內部 DNS、各雲端私有 DNS 分開管理的麻煩。它把權威式與遞迴式 DNS 放進 Cloudflare 全球網路,透過 Gateway Resolver、Internal Authoritative DNS、DNS Views 與 Resolver Policies,依使用者或裝置決定該看到哪組紀錄;沒命中內部名稱時,也能接著交給 1.1.1.1 查公開 DNS。實際上可統一管理私有服務、資料庫與內網應用,並減少 split-horizon DNS 設定不同步造成的事故。

現實應用

最直接的對象是跨辦公室、混合雲或多雲企業。IT 團隊可以讓員工、承包商及不同環境看到各自的 DNS View,同一個 hostname 對內、對外回傳不同結果,又不必維護兩套平行系統。已經使用 Cloudflare Gateway、Zero Trust 或公開 DNS 的組織尤其適合,因為政策、API、紀錄與稽核都能留在同一控制平面。

期望評估

我認為低標期望是少養幾台 legacy DNS appliance,集中私有紀錄與查詢政策,並降低重複設定和 drift。高標期望則是把 DNS 真正納入 Zero Trust:依身分與裝置動態選擇解析範圍,讓多雲、分公司和遠端使用者共用一致治理。不過遷移既有 AD、特殊內部網域與故障備援仍需要逐步驗證,不能把「全球網路」直接等同零遷移風險。

商業策略分析

這會直接碰到傳統企業 DNS/IPAM appliance、各雲端私有 DNS,以及另外販售 DNS security 的供應商。Cloudflare 對 Enterprise Gateway 客戶不另收費,意圖很明顯:用整合降低換平台門檻,再提高客戶對 Cloudflare One 控制平面的黏著度。我猜既有客戶值得先做小範圍 PoC;非 Cloudflare 客戶則要把授權、出口依賴、資料治理與 vendor lock-in 一起算,未必只看省下多少硬體。

實作細節

Enterprise Gateway 客戶可直接進入 Internal DNS 控制台 建立 Internal Zones 與 DNS Views,再到 Resolver Policies 依條件把查詢導向指定 View。紀錄可由 Dashboard、Terraform 或 DNS Records API 寫入;變更驗證後同步到全球節點並清除相關快取,官方表示通常數秒內生效。共用 Zone 也能被多個 View 引用,避免複製紀錄。

延伸連結