ماذا حدث؟
أعلنت Cloudflare الإتاحة العامة لخدمة Internal DNS، وهي طبقة DNS خاصة للشبكات الداخلية تُدار على نفس البنية العالمية ولوحة التحكم المستخدمة حالياً لـDNS العام وZero Trust وخدمات الشبكة. الفكرة أن الشركات لم تعد مضطرة لتشغيل منصة لـDNS العام وأخرى لـDNS الخاص وثالثة مدمجة في كل سحابة، مع سياسات أمنية منفصلة لا تتشارك أي لوحة تحكم واحدة؛ بل يمكنها الآن تعريف المناطق الداخلية (Internal Zones)، ووجهات الرؤية (DNS Views)، وسياسات الحل (Resolver Policies) في مكان واحد، ثم ترك البنية خلف 1.1.1.1 تتولى التكرار العالمي والاعتمادية. يتم التعامل مع split-horizon DNS عبر «وجهات» مختلفة فوق نفس المنطقة المشتركة، فلا حاجة لأنظمة موازية يجب إبقاؤها متزامنة كي يحصل المستخدمون الداخلي والخارجي على إجابات مختلفة لنفس الاسم. الخدمة تشمل مكوّنين رئيسيين: Gateway Resolver للحل المتكرر وتقييم السياسات، وInternal Authoritative DNS لتقديم سجلات المناطق الخاصة، مع مسار موحّد عبر API وTerraform يجعل كل تغييرات السجلات تمر عبر نفس بوابة الإدخال ثم تُنشر إلى الأطراف خلال ثوانٍ.
ماذا يعني؟
Internal DNS من Cloudflare يحاول أن يحل واحدة من آخر قطع البنية التحتية التي بقيت خارج نموذج «منصة واحدة لكل شيء». عندما يجلس DNS الخاص والعام على نفس الشبكة ونفس لوحة التحكم، تصبح سياسات Zero Trust على مستوى الأسماء الداخلية امتداداً طبيعياً للسياسات الموجودة أصلاً على حركة المرور العامة، بدل كونها فجوة في المعمارية. كما أن فصل مفهوم المناطق عن وجهات الرؤية وسياسات الحل يجعل تصميم split-horizon أقل هشاشة بكثير، لأن إعادة استخدام منطقة مشتركة عبر مرجع واحد أخف كثيراً من نسخ سجلاتها يدوياً في عدة أنظمة منفصلة.
لماذا يهمك؟
إذا كنت تدير شبكة مؤسسة فيها DNS داخلي قديم أو أجهزة DNS فعلية في الفروع، فهذه الخدمة تفتح الباب لتوحيد كل ما يتعلق بالأسماء في منصة واحدة دون الحاجة لإدارة عتاد أو ضبط سعة. يمكن لتبني Internal DNS أن يقلل من حالات الانقطاع الناجمة عن «انجراف» تكوينات DNS بين أنظمة متعددة، وأن يجعل سياسات الوصول إلى الخدمات الداخلية جزءاً من نفس لغة السياسات التي تستخدمها بالفعل في Cloudflare Gateway وZero Trust.