Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Que sont les profils Amazon Route 53 ?
Avec les profils Route 53, vous pouvez appliquer et gérer DNS des configurations Route 53 associées dans VPCs de nombreuses configurations différentes Comptes AWS. Les profils permettent de gérer les DNS paramètres pour de nombreuses personnes VPCs aussi facilement que de les gérer pour un seul VPC et lorsque vous mettez à jour un profil, ses paramètres sont propagés à tous les VPCs éléments associés au profil. Vous pouvez également partager un profil Comptes AWS dans les mêmes régions en utilisant AWS RAM. Les ressources actuellement prises en charge par Route 53 que vous pouvez associer à un profil sont les suivantes :
Les zones hébergées privées et les paramètres qui y sont spécifiés.
Règles du résolveur Route 53, à la fois pour le transfert et pour le système.
DNSGroupes de règles de pare-feu.
Certaines VPC configurations sont gérées directement sur le profil. Les configurations sont les suivantes :
Configuration DNS de recherche inversée pour les règles du résolveur.
DNSConfiguration du mode de défaillance du pare-feu.
DNSSECconfiguration de validation.
Par exemple, vous pouvez activer la configuration du mode de défaillance du DNS pare-feu pour tous VPCs les éléments auxquels le profil est associé, tout en conservant la configuration VPC de DNSSEC validation existante.
Important
Une fois que vous avez activé les paramètres de profil pour les configurations précédentes et que vous associez le profil à unVPC, les paramètres du profil prennent effet immédiatement.
Vous pouvez également l'utiliser AWS CloudFormation pour configurer des DNS paramètres cohérents pour les nouveaux approvisionnements. VPCs
Vous pouvez associer un profil par profil VPC et le nombre de ressources que vous pouvez associer par profil varie. Pour de plus amples informations, veuillez consulter Quotas sur les profils de la Route 53 .
Comment les paramètres du profil Route 53 sont hiérarchisés
Vous pouvez définir les DNS paramètres locaux et les associations pour les profils à des fins de migration ou à d'autres fins de test. Lorsqu'une DNS requête correspond à la fois à la règle du résolveur pour une zone hébergée privée directement associée au VPC et à une règle du résolveur pour une zone hébergée privée associée au profil, les DNS paramètres locaux ont priorité. Lorsqu'une DNS requête est faite pour un nom de domaine en conflit, le nom le plus spécifique gagne. Le tableau suivant contient des exemples de l'ordre d'évaluation :
DNSrequête | Règle de profil | VPCrègle | Règle évaluée |
---|---|---|---|
example.com |
example.com |
example.com |
Local VPC |
test.exemple.com |
test.exemple.com |
example.com |
Profil |
marketing.exemple.com |
Aucun |
marketing.exemple.com |
Local VPC |
Route 53 Profils | Disponibilité des régions
Les profils Route 53 sont disponibles dans la plupart des magasins Régions AWS. Le tableau suivant fournit une liste des disponibilités actuelles.
Région | Profils disponibles ? |
---|---|
Afrique (Le Cap) |
Oui |
Asie-Pacifique (Hong Kong) |
Oui |
Asie-Pacifique (Hyderabad) |
Oui |
Asie-Pacifique (Jakarta) |
Oui |
Asie-Pacifique (Melbourne) |
Oui |
Asie-Pacifique (Mumbai) |
Oui |
Région Asie-Pacifique (Osaka) |
Oui |
Région Asia Pacific (Seoul) |
Oui |
Asie-Pacifique (Singapour) |
Oui |
Asie-Pacifique (Sydney) |
Oui |
Région Asie-Pacifique (Tokyo) |
Oui |
Canada (Centre) |
Oui |
Canada Ouest (Calgary) |
Oui |
Région Europe (Francfort) |
Oui |
Région Europe (Irlande) |
Oui |
Europe (Londres) |
Oui |
Europe (Milan) |
Oui |
Europe (Paris) |
Oui |
Europe (Espagne) |
Oui |
Europe (Stockholm) |
Oui |
Europe (Zurich) |
Oui |
Israël (Tel Aviv) |
Oui |
Moyen-Orient (Bahreïn) |
Oui |
Moyen-Orient (UAE) |
Oui |
Amérique du Sud (São Paulo) |
Oui |
USA Est (Ohio) |
Oui |
USA Ouest (Oregon) |
Oui |
USA Ouest (Californie du Nord) |
Oui |
USA Est (Virginie du Nord) |
Oui |