View a markdown version of this page

Penskalaan titik akhir penyelesai - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penskalaan titik akhir penyelesai

Grup keamanan titik akhir penyelesai menggunakan pelacakan koneksi untuk mengumpulkan informasi tentang lalu lintas ke dan dari titik akhir. Setiap antarmuka titik akhir memiliki jumlah maksimum koneksi yang dapat dilacak, dan volume kueri DNS yang tinggi dapat melebihi koneksi serta menyebabkan throttling dan kehilangan kueri. Pelacakan koneksi AWS adalah perilaku default untuk memantau keadaan lalu lintas yang mengalir melalui grup keamanan (SG). Menggunakan pelacakan koneksi di SG akan mengurangi throughput lalu lintas, namun, Anda dapat menerapkan koneksi yang tidak terlacak untuk mengurangi overhead dan meningkatkan kinerja. Untuk informasi selengkapnya lihat Koneksi yang tidak terlacak.

Jika pelacakan koneksi diberlakukan dengan menggunakan aturan grup keamanan terbatas atau kueri dirutekan melalui Network Load Balancer (lihat Koneksi yang dilacak secara otomatis), keseluruhan kueri maksimum per detik per alamat IP untuk titik akhir bisa serendah 1500.

Tabel berikut mencantumkan aturan grup keamanan yang direkomendasikan untuk titik akhir Resolver masuk.

Aturan masuk titik akhir masuk
Tipe protokol Nomor port IP sumber
TCP 53 0.0.0. 0/0
UDP 53 0.0.0. 0/0
Aturan keluar titik akhir masuk
Tipe protokol Nomor port IP Tujuan
TCP Semua 0.0.0. 0/0
UDP Semua 0.0.0. 0/0

Tabel berikut mencantumkan aturan grup keamanan yang direkomendasikan untuk titik akhir Resolver keluar.

Aturan masuk titik akhir keluar
Tipe protokol Nomor port IP sumber
TCP Semua 0.0.0. 0/0
UDP Semua 0.0.0. 0/0
Aturan keluar titik akhir keluar
Tipe protokol Nomor port IP Tujuan
TCP 53 0.0.0. 0/0
UDP 53 0.0.0. 0/0
catatan

Persyaratan port grup keamanan:

  • Titik akhir masuk memerlukan aturan masuk yang memungkinkan TCP dan UDP pada port 53 untuk menerima kueri DNS dari jaringan Anda. Aturan keluar dapat mengizinkan semua port karena titik akhir mungkin perlu menanggapi kueri dari berbagai port sumber.

  • Titik akhir keluar memerlukan aturan keluar yang memungkinkan akses TCP dan UDP ke port yang Anda gunakan untuk kueri DNS di jaringan Anda. Port 53 ditampilkan dalam contoh di atas karena ini adalah port DNS yang paling umum, tetapi jaringan Anda mungkin menggunakan port yang berbeda. Aturan masuk dapat memungkinkan semua port untuk mengakomodasi respons dari server DNS Anda.

Titik akhir Resolver Masuk

Untuk klien yang menggunakan titik akhir Resolver masuk, kapasitas antarmuka jaringan elastis akan terpengaruh jika Anda memiliki lebih dari 40.000 alamat IP unik dan port kombinasi yang menghasilkan lalu lintas DNS.