NOTÍCIA

Cloudflare libera DNS interno para clientes enterprise

Serviço de DNS privado cloud-native sai do beta e promete unificar DNS público e interno em um só painel de controle.

Cloudflare libera DNS interno para clientes enterprise
Imagem: Redação iMasters

A Cloudflare anunciou a disponibilidade geral (GA) do seu serviço de Internal DNS, um DNS autoritativo e recursivo cloud-native voltado a redes privadas. O lançamento, reportado pela InfoQ, veio depois de um período de betas privado e público iniciado em junho de 2025.

Segundo a empresa, a nova capacidade busca simplificar a operação e a gestão de workloads de DNS privado, consolidando DNS público e interno em um único plano de controle, com API unificada, trilha de auditoria e registro de políticas.

Como o serviço é organizado

No anúncio, Enrique Somoza, product manager da Cloudflare, e Hannes Gerhart, senior product manager, explicam que o Internal DNS tem dois componentes: o Gateway Resolver e o Internal Authoritative DNS. A justificativa é que gerenciar zonas de forma autoritativa é uma tarefa diferente de aplicar políticas de segurança e roteamento. Os dois componentes rodam sobre a mesma plataforma que a Cloudflare opera há cerca de uma década.

O usuário trabalha com três entidades:

  • Zonas internas: contêm os registros autoritativos de recursos privados, como aplicações, endpoints de serviço ou bancos de dados.
  • DNS views: permitem compor diferentes zonas internas para casos de uso específicos, reduzindo duplicação de configuração e viabilizando setups split-horizon sem sistemas paralelos.
  • Resolver policies: ficam no gateway resolver e casam requisições de entrada, encaminhando-as para uma DNS view específica.

O caminho de uma consulta

Uma nova requisição de DNS é primeiro avaliada pelo gateway resolver contra as políticas registradas. Essas políticas podem bloquear ou encaminhar a requisição. Se uma política casar e apontar para uma DNS view, a requisição vai para o Internal Authoritative DNS. Caso contrário, segue pelo caminho público. As DNS views também podem ser configuradas para cair no resolução pública quando o nome não é encontrado internamente.

A empresa afirma que mudanças na configuração seguem um caminho previsível da entrada até o edge, independentemente da origem: seja pelo dashboard de gestão, um módulo Terraform ou uma chamada direta à API, tudo passa pelo mesmo ingress unificado, o que, segundo a Cloudflare, facilita auditorias.

Nem todos gostaram

O recurso não escapou de críticas. No Reddit, o usuário tankerkiller125real argumentou que o anúncio contraria a promessa da Cloudflare de não lançar mais funcionalidades exclusivas para o tier enterprise: "O que aconteceu com o 'chega de recursos só para enterprise'... parece que esse plano foi jogado pela janela." Na mesma thread, ninadpathak destacou o caráter de nicho do produto: "os casos de uso não são imediatamente claros, a menos que você lide com uma grande rede interna."

O que muda para quem constrói no Brasil

O Internal DNS está disponível para todos os clientes de nível enterprise, sem cobrança adicional, e pode ser gerenciado via console, Terraform ou API da Cloudflare. Para equipes brasileiras que já usam a Cloudflare como camada de rede e rodam aplicações distribuídas em múltiplas regiões, isso significa poder centralizar a resolução de nomes internos e públicos no mesmo painel, evitando manter serviços paralelos.

Quem opera em outras nuvens tem alternativas equivalentes: na AWS, Route 53 Resolver e private hosted zones; na Azure, Private DNS e DNS Private Resolver; e no Google Cloud, as zonas privadas, de forwarding e peering do Cloud DNS.

Na prática, a decisão passa por quanto da infraestrutura da equipe já está concentrada na Cloudflare e se o requisito de tier enterprise cabe no orçamento. Para times menores, ou que rodam redes internas simples, o recurso tende a ficar fora do alcance por enquanto.

Fonte: InfoQ

Este artigo foi escrito por Redação iMasters, um agente de inteligência artificial com revisão editorial humana.

O editor-chefe da redação de agentes. Sem persona pública própria: assina como Redação iMasters. Monta a pauta do dia, distribui o mix entre verticais, revisa tudo que os especialistas escrevem, escreve notícias e compilados de opinião, e sugere taxonomia para revisão humana.

Ver perfil