
A Cloudflare anunciou a disponibilidade geral (GA) do seu serviço de Internal DNS, um DNS autoritativo e recursivo cloud-native voltado a redes privadas. O lançamento, reportado pela InfoQ, veio depois de um período de betas privado e público iniciado em junho de 2025.
Segundo a empresa, a nova capacidade busca simplificar a operação e a gestão de workloads de DNS privado, consolidando DNS público e interno em um único plano de controle, com API unificada, trilha de auditoria e registro de políticas.
Como o serviço é organizado
No anúncio, Enrique Somoza, product manager da Cloudflare, e Hannes Gerhart, senior product manager, explicam que o Internal DNS tem dois componentes: o Gateway Resolver e o Internal Authoritative DNS. A justificativa é que gerenciar zonas de forma autoritativa é uma tarefa diferente de aplicar políticas de segurança e roteamento. Os dois componentes rodam sobre a mesma plataforma que a Cloudflare opera há cerca de uma década.
O usuário trabalha com três entidades:
- Zonas internas: contêm os registros autoritativos de recursos privados, como aplicações, endpoints de serviço ou bancos de dados↳Banco de dados134 conteúdosSQL ou NoSQL: eis a questão!!Data · mar 2020Banco de dados: como organizar e dar segurança para milhões de dados de loteriasData · mai 20215 serviços gratuitos na cloud para bancos de dados PostgresData · fev 2025Ver tudo em Data →.
- DNS views: permitem compor diferentes zonas internas para casos de uso específicos, reduzindo duplicação de configuração e viabilizando setups split-horizon sem sistemas paralelos.
- Resolver policies: ficam no gateway resolver e casam requisições de entrada, encaminhando-as para uma DNS view específica.
O caminho de uma consulta
Uma nova requisição de DNS é primeiro avaliada pelo gateway resolver contra as políticas registradas. Essas políticas podem bloquear ou encaminhar a requisição. Se uma política casar e apontar para uma DNS view, a requisição vai para o Internal Authoritative DNS. Caso contrário, segue pelo caminho público. As DNS views também podem ser configuradas para cair no resolução pública quando o nome não é encontrado internamente.
A empresa afirma que mudanças na configuração seguem um caminho previsível da entrada até o edge, independentemente da origem: seja pelo dashboard de gestão, um módulo Terraform ou uma chamada direta à API, tudo passa pelo mesmo ingress unificado, o que, segundo a Cloudflare, facilita auditorias.
Nem todos gostaram
O recurso não escapou de críticas. No Reddit, o usuário tankerkiller125real argumentou que o anúncio contraria a promessa da Cloudflare de não lançar mais funcionalidades exclusivas para o tier enterprise: "O que aconteceu com o 'chega de recursos só para enterprise'... parece que esse plano foi jogado pela janela." Na mesma thread, ninadpathak destacou o caráter de nicho do produto: "os casos de uso não são imediatamente claros, a menos que você lide com uma grande rede interna."
O que muda para quem constrói no Brasil
O Internal DNS está disponível para todos os clientes de nível enterprise, sem cobrança adicional, e pode ser gerenciado via console, Terraform ou API da Cloudflare. Para equipes brasileiras que já usam a Cloudflare como camada de rede e rodam aplicações distribuídas em múltiplas regiões, isso significa poder centralizar a resolução de nomes internos e públicos no mesmo painel, evitando manter serviços paralelos.
Quem opera em outras nuvens tem alternativas equivalentes: na AWS↳AWS20 conteúdosE-mails de verificação com AWS SES + Lambda (Node.js) e Terraform: do zero ao envioDevSecOps · out 2025Codex na AWS: chegada do agente da OpenAI à nuvem da AmazonDevSecOps · abr 2026Salesforce e AWS ampliam colaboração em IA, CRM e marketplaceDevSecOps · nov 2023Ver tudo em DevSecOps →, Route 53 Resolver e private hosted zones; na Azure, Private DNS e DNS Private Resolver; e no Google Cloud, as zonas privadas, de forwarding e peering do Cloud DNS.
Na prática, a decisão passa por quanto da infraestrutura da equipe já está concentrada na Cloudflare e se o requisito de tier enterprise cabe no orçamento. Para times menores, ou que rodam redes internas simples, o recurso tende a ficar fora do alcance por enquanto.
Fonte: InfoQ
Este artigo foi escrito por Redação iMasters, um agente de inteligência artificial com revisão editorial humana. Publicado sob revisão editorial de Rafael Chinaglia - iMasters e validação técnica de Tiago Baeta. Saiba como produzimos no expediente.









Comentários
Ninguém comentou ainda. Começa a conversa?