Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Reenvío de consultas de DNS de salida a su red
Para reenviar las consultas de DNS que se originan en las instancias de Amazon EC2 de una o más VPC a la red, cree un punto de conexión de salida y una o más reglas.
- Punto de conexión de salida
Para reenviar consultas de DNS desde las VPC a la red, cree un punto de conexión saliente. Un punto de conexión saliente especifica las direcciones IP de las que se originan las consultas. Esas direcciones IP, que usted elige entre el rango de direcciones IP disponibles para su VPC, no son direcciones IP públicas. Esto significa que para cada punto de conexión de salida debe conectar la VPC a la red mediante una conexión Direct Connect , una conexión de VPN o una gateway de enlace de traducción de direcciones de red (NAT). Tenga en cuenta que puede usar el mismo punto de conexión de salida para varias VPC de la misma región. O bien, puede crear varios puntos de conexión de salida. Si desea que el punto de conexión de salida utilice DNS64, puede habilitar DNS64 utilizando Amazon Virtual Private Cloud. Para obtener más información, consulte DNS64 y NAT64 en la Guía del usuario de Amazon VPC.
VPC Resolver elige al azar la IP de destino de la regla de resolución de VPC y no se prefiere elegir una IP de destino concreta en lugar de la otra. Si una IP de destino no responde a la solicitud de DNS reenviada, el solucionador de VPC vuelve a intentarlo con una dirección IP aleatoria entre las IP de destino.
Asegúrese de que se pueda acceder a todas las direcciones IP de destino desde los puntos de conexión de Resolver. Si VPC Resolver no puede reenviar las consultas de DNS salientes a ninguna de las IP de destino, es posible que se prolonguen los tiempos de resolución de DNS.
- Reglas
Para especificar los nombres de dominio de las consultas que quiere reenviar a los solucionadores de DNS de su red, puede crear una o más reglas. Cada regla de reenvío especifica un nombre de dominio. A continuación, asocie reglas a las VPC para las que quiere reenviar consultas a su red.
Las reglas de delegación saliente siguen principios de delegación específicos que difieren de las reglas de reenvío estándar. Al crear una regla de delegación, VPC Resolver evalúa los registros de delegación de la regla comparándolos con los registros NS de las respuestas de DNS para determinar si se debe delegar. El solucionador de VPC delegará la autoridad en tus solucionadores locales solo cuando haya una coincidencia entre la configuración de la regla de delegación y los registros NS reales devueltos en la respuesta de DNS. A diferencia de las reglas de reenvío que redirigen las consultas en función de la coincidencia de nombres de dominio, las reglas de delegación respetan la cadena de delegación del DNS y solo se activan cuando los servidores de nombres autorizados de la respuesta coinciden con la configuración de delegación.
Para obtener más información, consulte los temas siguientes: