View a markdown version of this page

Meilleures pratiques pour VPC Resolver - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Meilleures pratiques pour VPC Resolver

Cette section présente les meilleures pratiques pour optimiser le résolveur VPC Route 53, en abordant les sujets suivants :

  1. Éviter les configurations en boucle avec les points de terminaison du résolveur :

    • Empêchez les boucles de routage en vous assurant que le même VPC n'est pas associé à la fois à une règle de résolution et à son point de terminaison entrant.

    • Utilisez-le AWS RAM pour partager des VPC entre les comptes tout en maintenant des configurations de routage appropriées.

    Pour de plus amples informations, consultez Évitez les configurations de boucle avec les points de terminaison Resolver..

  2. Mise à l'échelle des points de terminaison du résolveur :

    • Implémentez des règles de groupe de sécurité qui autorisent le trafic en fonction de l'état de la connexion afin de réduire les frais de suivi des connexions

    • Suivez les règles de groupe de sécurité recommandées pour les points de terminaison entrants et sortants du résolveur afin d'optimiser le débit des requêtes.

    • Surveillez les combinaisons uniques d'adresses IP et de ports générant du trafic DNS pour éviter les limitations de capacité.

    Pour de plus amples informations, consultez Mise à l'échelle du point de terminaison Resolver.

  3. Haute disponibilité pour les terminaux Resolver :

    • Créez des points de terminaison entrants avec des adresses IP dans au moins deux zones de disponibilité à des fins de redondance.

    • Fournissez des interfaces réseau supplémentaires pour garantir la disponibilité pendant la maintenance ou les pics de trafic

    Pour de plus amples informations, consultez Haute disponibilité pour les points de terminaison Resolver.

  4. Prévention des attaques de type DNS Zone Walking :

    • Soyez conscient des attaques potentielles de type « zone walking » dans le cadre desquelles les attaquants tentent de récupérer tout le contenu des zones DNSSEC-signed DNS.

    • Si vos terminaux rencontrent un ralentissement en raison d'une suspicion de marche de zone, contactez le AWS support pour obtenir de l'aide.

    Pour de plus amples informations, consultez Parcours de zone DNS.

  5. Compatibilité des sous-réseaux pour les points de terminaison du résolveur :

    • Nous vous recommandons d'utiliser des sous-réseaux autres qu'Outposts pour les points de terminaison Resolver.

    • Les sous-réseaux Outposts sur lesquels l'interface réseau locale (LNI) est activée ne sont pas compatibles avec les points de terminaison du résolveur VPC.

    • Si vous activez le LNI sur un sous-réseau contenant des ENI de point de terminaison du résolveur VPC, ces ENI cessent de fonctionner.

    Pour de plus amples informations, consultez Compatibilité des sous-réseaux pour les points de terminaison Resolver.

En suivant ces bonnes pratiques, vous pouvez optimiser les performances, l'évolutivité et la sécurité de vos déploiements de résolveurs VPC, en garantissant une résolution DNS fiable et efficace pour vos applications et vos ressources.