View a markdown version of this page

Resolución de consultas de DNS entre las VPC y la red - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Resolución de consultas de DNS entre las VPC y la red

El solucionador de VPC contiene puntos de enlace que se configuran para responder a las consultas de DNS desde y hacia el entorno local.

nota

No se admite el reenvío de consultas de DNS privadas a direcciones CIDR + 2 de VPC desde los servidores de DNS de VPC en las instalaciones ni de otro tipo. Esto puede provocar resultados inestables. En su lugar, le recomendamos que utilice un punto de conexión de entrada de Resolver.

También puedes integrar la resolución de DNS entre el solucionador de VPC y los de resolución de DNS de tu red mediante la configuración de reglas de reenvío. Su red puede incluir cualquier red a la que se pueda acceder desde la VPC, como las siguientes:

  • La propia VPC

  • Otra VPC interconectada

  • Una red local que esté conectada a una puerta de enlace de traducción de direcciones de red ( AWS NAT) Direct Connect, una VPN o una puerta de enlace de traducción de direcciones de red (NAT)

Antes de empezar a reenviar las consultas, cree los puntos finales and/or entrantes y salientes de Resolver en la VPC conectada. Estos puntos de conexión proporcionan una ruta para las consultas entrantes o salientes:

Punto de enlace entrante: los solucionadores de DNS de su red pueden reenviar las consultas de DNS a Route 53 VPC Resolver a través de este punto de enlace

Hay dos tipos de puntos finales entrantes: un punto final entrante predeterminado que reenvía las direcciones IP y un punto final entrante de delegación que delega la autoridad de un subdominio alojado en una zona alojada privada de Route 53 en el solucionador de VPC de Route 53. Los terminales entrantes permiten a los solucionadores de DNS resolver fácilmente los nombres de dominio de AWS recursos como instancias o registros de EC2 en un servidor de zonas alojadas privadas de Route 53. Para obtener más información, consulte Cómo los solucionadores de DNS de su red reenvían las consultas de DNS a los puntos finales de Resolver.

Punto de enlace saliente: el solucionador de VPC reenvía de forma condicional las consultas a los solucionadores de su red a través de este punto de enlace

Para reenviar las consultas seleccionadas, puede crear reglas de Resolver que especifiquen los nombres de dominio para las consultas de DNS que quiere reenviar (como example.com) y las direcciones IP de los solucionadores de DNS de la red a las que quiere reenviar las consultas. Si una consulta coincide con varias reglas (example.com, acme.example.com), el solucionador de VPC elige la regla que tiene la concordancia más especifica (acme.example.com) y reenvía la consulta a las direcciones IP que ha especificado en dicha regla. Existen tres tipos de reglas: reenvío, sistema y delegación. Para obtener más información, consulte Cómo reenvían los puntos finales de Resolver las consultas de DNS desde las VPC a la red.

Al igual que Amazon VPC, VPC Resolver es regional. En cada región en la que tenga VPC, puede elegir si desea reenviar las consultas de las VPC a la red (consultas salientes), de la red a las VPC (consultas entrantes) o ambas.

No puede crear puntos de conexión de Resolver en una VPC que no sea de su propiedad. Solo el propietario de la VPC puede crear VPC-level recursos, como puntos de enlace entrantes.

nota

Cuando se crea un punto de conexión de Resolver, no se puede especificar una VPC que tenga el atributo de tenencia de la instancia establecido en dedicated. Para obtener más información, consulte Uso de VPC Resolver en VPC configuradas para la tenencia de instancias dedicadas.

Para utilizar el reenvío de entrada o salida, debe crear un punto de conexión de Resolver en la VPC. Como parte de la definición de un punto de conexión, debe especificar las direcciones IP, o delegación de DNS, a las que quiere reenviar las consultas de DNS entrantes o las direcciones IP desde las que quiere que procedan las consultas salientes. Para cada dirección IP y delegación que especifiques, VPC Resolver crea automáticamente una interfaz de red elástica de VPC.

El siguiente diagrama muestra la ruta que sigue una consulta de DNS desde un solucionador de DNS de la red hasta los puntos de conexión de Route 53 Resolver.

Gráfico conceptual que muestra la ruta que sigue una consulta de DNS desde un solucionador de DNS de la red hasta los puntos de conexión de Route 53 Resolver.

El siguiente diagrama muestra la ruta que sigue una consulta de DNS desde una instancia de EC2 de una de sus VPC hasta un solucionador de DNS de la red. El dominio jyo.example.com usa una regla de reenvío, mientras que el subdominio ric.example.com ha delegado la autoridad de reenvío en VPC Resolver.

Gráfico conceptual que muestra la ruta de una consulta de DNS desde la red al solucionador de VPC de Route 53.

Para obtener información general acerca de las interfaces de red de VPC, consulte Interfaces de red elásticas en la Guía del usuario de Amazon VPC.

Temas