View a markdown version of this page

Associer des groupes de règles du pare-feu DNS à un profil Route 53 - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Associer des groupes de règles du pare-feu DNS à un profil Route 53

Pour obtenir des instructions sur la création d'un groupe de règlesCréation d'un groupe de règles et de règles, consultez, puis choisissez un onglet pour associer les groupes de règles du pare-feu DNS à un profil Route 53 à l'aide de la console Route 53, ou AWS CLI.

Console
Pour associer des groupes de règles du pare-feu DNS
  1. Connectez-vous à Console de gestion AWS et ouvrez la console Route 53 à l'adresse https://console.aws.amazon.com/route53/.

  2. Dans la barre de navigation, choisissez la région dans laquelle vous avez créé le profil.

  3. Dans le volet de navigation, choisissez Profils et dans le tableau Profils, choisissez le nom lié du profil avec lequel vous souhaitez travailler.

  4. Sur la <Profile name>page, choisissez l'onglet Groupes de règles du pare-feu DNS, puis Associer.

  5. Dans la section Groupes de règles du pare-feu DNS, vous pouvez sélectionner jusqu'à 10 groupes de règles que vous avez créés précédemment. Si vous souhaitez associer plus de 10 groupes de règles, utilisez les API. Pour de plus amples informations, veuillez consulter AssociateResourceToProfile.

    Pour créer de nouveaux groupes de règles, consultezCréation d'un groupe de règles et de règles.

  6. Choisissez Suivant.

  7. Sur la page Définir la priorité, vous pouvez définir l'ordre dans lequel les groupes de règles sont traités en cliquant sur le numéro de priorité prédéfini et en saisissant un nouveau numéro. Les valeurs autorisées pour la priorité sont comprises entre 100 et 9900.

    Les groupes de règles sont évalués en commençant par la priorité numérique la plus faible et en augmentant. Vous pouvez modifier la priorité d'un groupe de règles à tout moment, par exemple pour modifier l'ordre de traitement ou faire de la place pour d'autres groupes de règles.

    Sélectionnez Soumettre.

  8. La progression de l'association est affichée dans la colonne État de la boîte de dialogue des groupes de règles du pare-feu DNS.

CLI

Vous pouvez associer un groupe de règles à un profil en exécutant une AWS CLI commande comme celle-ci et en utilisant vos propres valeurs pour name profile-idresource-arn, et priority :

aws route53profiles associate-resource-to-profile --name test-resource-association --profile-id rp-4987774726example --resource-arn arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example --resource-properties "{\"priority\": 102}"

Voici un exemple de sortie après avoir exécuté la commande :

{ "ProfileResourceAssociation": { "CreationTime": 1710851216.613, "Id": "rpr-001913120a7example", "ModificationTime": 1710851216.613, "Name": "test-resource-association", "OwnerId": "123456789012", "ProfileId": "rp-4987774726example", "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example", "ResourceProperties": "{\"priority\":102}", "ResourceType": "FIREWALL_RULE_GROUP", "Status": "UPDATING", "StatusMessage": "Updating the Profile to DNS Firewall rule group association" } }