Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résoudre les problèmes de configuration dans Route 53 Global Resolver
Route 53 Global Resolver propose de nombreuses options de configuration pour les vues DNS, l'authentification et les règles de pare-feu, ce qui peut parfois entraîner des conflits ou des incohérences de configuration. Identifiez et résolvez les problèmes courants de configuration du résolveur global Route 53 qui affectent la résolution DNS.
Problèmes d'authentification
Problèmes d'authentification courants et solutions :
- Incohérences entre les règles de la source d'accès
-
-
Vérifiez que les adresses IP des appareils clients correspondent aux blocs CIDR configurés
-
Vérifiez que les périphériques NAT ou proxy ne modifient pas les adresses IP source
-
Assurez-vous que les règles de source d'accès couvrent toutes les plages IP attendues des appareils clients
-
- Échec de l'authentification par jeton
-
-
Vérifiez que les jetons sont correctement configurés sur les appareils clients
-
Vérifiez les dates d'expiration des jetons et les processus de renouvellement
-
Assurez-vous que les horloges des appareils clients sont synchronisées pour la validation des jetons
-
- Incohérences entre protocoles
-
-
Vérifiez que les appareils clients utilisent les protocoles autorisés par les règles Access Source
-
Vérifiez que les configurations DoH et DoT correspondent aux protocoles de jetons
-
Assurez-vous que les règles de pare-feu ne bloquent pas les protocoles requis
-
Problèmes de configuration de la vue DNS
Problèmes courants de configuration des vues DNS :
- Associations de vues DNS incorrectes
-
-
Vérifiez que les appareils clients sont authentifiés sur la vue DNS prévue
-
Vérifiez que les zones hébergées privées sont associées aux bonnes vues DNS
-
Passez en revue les règles de pare-feu appliquées à chaque vue DNS
-
- Conflits de paramètres DNS
-
-
Vérifiez les paramètres de validation DNSSEC pour vérifier leur compatibilité avec les appareils clients
-
Vérifiez les paramètres du sous-réseau client EDNS pour la confidentialité et l'équilibre des performances
-
Vérifiez que le comportement d'ouverture automatique du pare-feu est conforme aux exigences de sécurité
-
Problèmes liés aux règles de pare-feu
Problèmes courants de configuration des règles de pare-feu :
- Conflits de priorité entre règles
-
-
Vérifiez l'ordre d'évaluation des règles et vérifiez l'attribution correcte des priorités
-
Vérifiez les règles de blocage dont la priorité est supérieure à celle prévue pour les règles d'autorisation
-
Testez les modifications des règles dans un environnement contrôlé avant le déploiement en production
-
- Incohérences entre les listes de domaines
-
-
Vérifiez les spécifications des domaines dans les listes de domaines personnalisées
-
Vérifiez les modèles de caractères génériques pour une syntaxe et une couverture correctes
-
Assurez-vous que les listes de domaines sont mises à jour et synchronisées
-