Que sont les profils Amazon Route 53 ? - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Que sont les profils Amazon Route 53 ?

Avec les profils Route 53, vous pouvez appliquer et gérer DNS des configurations Route 53 associées dans VPCs de nombreuses configurations différentes Comptes AWS. Les profils permettent de gérer les DNS paramètres pour de nombreuses personnes VPCs aussi facilement que de les gérer pour un seul VPC et lorsque vous mettez à jour un profil, ses paramètres sont propagés à tous les VPCs éléments associés au profil. Vous pouvez également partager un profil Comptes AWS dans les mêmes régions en utilisant AWS RAM. Les ressources actuellement prises en charge par Route 53 que vous pouvez associer à un profil sont les suivantes :

  • Les zones hébergées privées et les paramètres qui y sont spécifiés.

  • Règles du résolveur Route 53, à la fois pour le transfert et pour le système.

  • DNSGroupes de règles de pare-feu.

Certaines VPC configurations sont gérées directement sur le profil. Les configurations sont les suivantes :

  • Configuration DNS de recherche inversée pour les règles du résolveur.

  • DNSConfiguration du mode de défaillance du pare-feu.

  • DNSSECconfiguration de validation.

Par exemple, vous pouvez activer la configuration du mode de défaillance du DNS pare-feu pour tous VPCs les éléments auxquels le profil est associé, tout en conservant la configuration VPC de DNSSEC validation existante.

Important

Une fois que vous avez activé les paramètres de profil pour les configurations précédentes et que vous associez le profil à unVPC, les paramètres du profil prennent effet immédiatement.

Vous pouvez également l'utiliser AWS CloudFormation pour configurer des DNS paramètres cohérents pour les nouveaux approvisionnements. VPCs

Vous pouvez associer un profil par profil VPC et le nombre de ressources que vous pouvez associer par profil varie. Pour de plus amples informations, veuillez consulter Quotas sur les profils de la Route 53 .

Comment les paramètres du profil Route 53 sont hiérarchisés

Vous pouvez définir les DNS paramètres locaux et les associations pour les profils à des fins de migration ou à d'autres fins de test. Lorsqu'une DNS requête correspond à la fois à la règle du résolveur pour une zone hébergée privée directement associée au VPC et à une règle du résolveur pour une zone hébergée privée associée au profil, les DNS paramètres locaux ont priorité. Lorsqu'une DNS requête est faite pour un nom de domaine en conflit, le nom le plus spécifique gagne. Le tableau suivant contient des exemples de l'ordre d'évaluation :

DNSrequête Règle de profil VPCrègle Règle évaluée

example.com

example.com

example.com

Local VPC

test.exemple.com

test.exemple.com

example.com

Profil

marketing.exemple.com

Aucun

marketing.exemple.com

Local VPC

Route 53 Profils | Disponibilité des régions

Les profils Route 53 sont disponibles dans la plupart des magasins Régions AWS. Le tableau suivant fournit une liste des disponibilités actuelles.

Route 53 Profils | Disponibilité des régions
Région Profils disponibles ?

Afrique (Le Cap)

Oui

Asie-Pacifique (Hong Kong)

Oui

Asie-Pacifique (Hyderabad)

Oui

Asie-Pacifique (Jakarta)

Oui

Asie-Pacifique (Melbourne)

Oui

Asie-Pacifique (Mumbai)

Oui

Région Asie-Pacifique (Osaka)

Oui

Région Asia Pacific (Seoul)

Oui

Asie-Pacifique (Singapour)

Oui

Asie-Pacifique (Sydney)

Oui

Région Asie-Pacifique (Tokyo)

Oui

Canada (Centre)

Oui

Canada Ouest (Calgary)

Oui

Région Europe (Francfort)

Oui

Région Europe (Irlande)

Oui

Europe (Londres)

Oui

Europe (Milan)

Oui

Europe (Paris)

Oui

Europe (Espagne)

Oui

Europe (Stockholm)

Oui

Europe (Zurich)

Oui

Israël (Tel Aviv)

Oui

Moyen-Orient (Bahreïn)

Oui

Moyen-Orient (UAE)

Oui

Amérique du Sud (São Paulo)

Oui

USA Est (Ohio)

Oui

USA Ouest (Oregon)

Oui

USA Ouest (Californie du Nord)

Oui

USA Est (Virginie du Nord)

Oui