View a markdown version of this page

Mise à l'échelle du point de terminaison Resolver - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mise à l'échelle du point de terminaison Resolver

Les groupes de sécurité du point de terminaison Resolver utilisent le suivi de connexion pour collecter des informations sur le trafic en provenance ou à destination des points de terminaison. Chaque interface de point de terminaison dispose d'un nombre maximal de connexions qui peuvent être suivies, et un volume élevé de requêtes DNS peut dépasser les connexions et provoquer une limitation et une perte de requête. Le suivi des connexions AWS est le comportement par défaut pour surveiller l'état du trafic transitant par les groupes de sécurité (SG). L'utilisation du suivi des connexions dans les SG réduira le débit du trafic. Toutefois, vous pouvez implémenter des connexions non suivies pour réduire les frais généraux et améliorer les performances. Pour plus d'informations, consultez Connexions non suivies.

Si le suivi des connexions est appliqué à l'aide de règles de groupe de sécurité restrictives ou si les requêtes sont acheminées via l'équilibreur de charge réseau (voir Connexions suivies automatiquement), le maximum global de requêtes par seconde par adresse IP pour un point de terminaison peut être aussi bas que 1 500.

Les tableaux suivants répertorient les règles de groupe de sécurité recommandées pour les points de terminaison Resolver entrants.

Règles d'entrée des terminaux entrants
Type de protocole Numéro de port IP Source
TCP 53 0,0,0. 0/0
UDP 53 0,0,0. 0/0
Règles de sortie des terminaux entrants
Type de protocole Numéro de port IP de destination
TCP Tous 0,0,0. 0/0
UDP Tous 0,0,0. 0/0

Les tableaux suivants répertorient les règles de groupe de sécurité recommandées pour les points de terminaison sortants du résolveur.

Règles d'entrée des terminaux sortants
Type de protocole Numéro de port IP Source
TCP Tous 0,0,0. 0/0
UDP Tous 0,0,0. 0/0
Règles de sortie des terminaux sortants
Type de protocole Numéro de port IP de destination
TCP 53 0,0,0. 0/0
UDP 53 0,0,0. 0/0
Note

Exigences relatives aux ports du groupe de sécurité :

  • Les terminaux entrants nécessitent des règles d'entrée permettant aux protocoles TCP et UDP sur le port 53 de recevoir des requêtes DNS en provenance de votre réseau. Les règles de sortie peuvent autoriser tous les ports car le terminal peut avoir besoin de répondre à des requêtes provenant de différents ports sources.

  • Les terminaux sortants nécessitent des règles de sortie permettant l'accès TCP et UDP aux ports que vous utilisez pour les requêtes DNS sur votre réseau. Le port 53 est illustré dans l'exemple ci-dessus car il s'agit du port DNS le plus courant, mais votre réseau peut utiliser des ports différents. Les règles d'entrée peuvent autoriser tous les ports à prendre en charge les réponses de vos serveurs DNS.

Points de terminaison Resolver

Pour les clients utilisant un point de terminaison de résolveur entrant, la capacité de l'elastic network interface sera affectée si vous avez plus de 40 000 combinaisons d'adresses IP et de ports uniques générant le trafic DNS.