View a markdown version of this page

Configuración de las reglas de enrutador y de firewall para las comprobaciones de estado de Amazon Route 53 - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de las reglas de enrutador y de firewall para las comprobaciones de estado de Amazon Route 53

Cuando Route 53 comprueba el estado de un punto de conexión, envía una solicitud HTTP, HTTPS o TCP a la dirección IP y el puerto especificados al crear la comprobación de estado. Para una comprobación de estado se realice correctamente, las reglas del enrutador y del firewall deben permitir el tráfico entrante desde las direcciones IP que usan los comprobadores de estado de Route 53.

Para ver la lista actual de direcciones IP de los verificadores de estado de Route 53, los servidores de nombres de Route 53 y otros AWS servicios, consulteRangos de direcciones IP de servidores de Amazon Route 53.

En Amazon EC2, los grupos de seguridad actúan de firewalls. Para obtener más información, consulte los grupos de seguridad de Amazon EC2 en la guía del usuario de Amazon EC2. Para configurar sus grupos de seguridad de manera que permitan las comprobaciones de estado de Route 53, puede permitir el tráfico entrante de cada rango de direcciones IP o usar una lista de prefijos administrada por nosotros. AWS

Para usar la lista AWS de prefijos administrada, modifique su grupo de seguridad para permitir el tráfico entrante desde donde se <region> encuentra su instancia o com.amazonaws.<region>.route53-healthchecks recurso de Amazon EC2. Región de AWS Si utiliza las comprobaciones de estado de Route 53 para comprobar los puntos de conexión de IPv6, también debe permitir el tráfico entrante de com.amazonaws.<region>.ipv6.route53-healthchecksdesde allí.

Para obtener más información acerca de las listas de AWS prefijos administradas por correo electrónico, consulte Cómo trabajar con listas de prefijos AWS administradas por correo electrónico en la guía del usuario de Amazon VPC.

importante

Cuando añada direcciones IP a una lista de direcciones IP permitidas, añada todas las direcciones IP del rango CIDR de cada AWS región que especificó al crear las comprobaciones de estado, así como el rango CIDR global. Es posible que las solicitudes de comprobación de estado procedan de una única dirección IP en una región. Sin embargo, esta dirección IP puede cambiar en cualquier momento a otra de las direcciones IP de dicha región.

Si desea asegurarse de incluir las direcciones IP actuales y anteriores del comprobador de estado, agregue los rangos de direcciones IP ALL /26 y /18 a la lista de permitidos. Para obtener más información, consulte Rangos de direcciones IP de AWS en la Referencia general de AWS

Cuando agregas la lista de AWS prefijos administrados a tu grupo de seguridad entrante, se agregan automáticamente todos los rangos necesarios.