Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik untuk VPC Resolver
Bagian ini memberikan praktik terbaik untuk mengoptimalkan Route 53 VPC Resolver, yang mencakup topik-topik berikut:
Menghindari Konfigurasi Loop dengan Titik Akhir Resolver:
Cegah loop routing dengan memastikan bahwa VPC yang sama tidak terkait dengan aturan Resolver dan titik akhir masuknya.
Gunakan AWS RAM untuk berbagi VPC di seluruh akun sambil mempertahankan konfigurasi routing yang tepat.
Untuk informasi selengkapnya, lihat Hindari konfigurasi loop dengan titik akhir Resolver
Titik akhir Penskalaan Resolver:
Menerapkan aturan grup keamanan yang mengizinkan lalu lintas berdasarkan status koneksi untuk mengurangi overhead pelacakan koneksi
Ikuti aturan grup keamanan yang disarankan untuk titik akhir Resolver masuk dan keluar untuk memaksimalkan throughput kueri.
Pantau alamat IP unik dan kombinasi port yang menghasilkan lalu lintas DNS untuk menghindari keterbatasan kapasitas.
Untuk informasi selengkapnya, lihat Penskalaan titik akhir penyelesai
Ketersediaan tinggi untuk titik akhir Resolver:
Buat titik akhir masuk dengan alamat IP di setidaknya dua Zona Ketersediaan untuk redundansi.
Menyediakan antarmuka jaringan tambahan untuk memastikan ketersediaan selama pemeliharaan atau lonjakan lalu lintas
Untuk informasi selengkapnya, lihat Ketersediaan tinggi untuk titik akhir Resolver
Mencegah serangan berjalan di zona DNS:
Waspadai potensi serangan berjalan di zona DNS, di mana penyerang mencoba mengambil semua konten dari zona DNSSEC-signed DNS.
Jika titik akhir Anda mengalami pelambatan karena dicurigai berjalan di zona, hubungi AWS Dukungan untuk mendapatkan bantuan.
Untuk informasi selengkapnya, lihat Zona DNS berjalan
Kompatibilitas subnet untuk titik akhir Resolver:
Sebaiknya gunakan subnet non-Outposts untuk titik akhir Resolver.
Subnet pos terdepan dengan Antarmuka Jaringan Lokal (LNI) diaktifkan tidak kompatibel dengan titik akhir VPC Resolver.
Jika Anda mengaktifkan LNI pada subnet yang berisi ENI titik akhir VPC Resolver, ENI tersebut berhenti berfungsi.
Untuk informasi selengkapnya, lihat Kompatibilitas subnet untuk titik akhir Resolver
Dengan mengikuti praktik terbaik ini, Anda dapat mengoptimalkan kinerja, skalabilitas, dan keamanan penerapan VPC Resolver Anda, memastikan resolusi DNS yang andal dan efisien untuk aplikasi dan sumber daya Anda.