View a markdown version of this page

Praktik terbaik untuk VPC Resolver - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik untuk VPC Resolver

Bagian ini memberikan praktik terbaik untuk mengoptimalkan Route 53 VPC Resolver, yang mencakup topik-topik berikut:

  1. Menghindari Konfigurasi Loop dengan Titik Akhir Resolver:

    • Cegah loop routing dengan memastikan bahwa VPC yang sama tidak terkait dengan aturan Resolver dan titik akhir masuknya.

    • Gunakan AWS RAM untuk berbagi VPC di seluruh akun sambil mempertahankan konfigurasi routing yang tepat.

    Untuk informasi selengkapnya, lihat Hindari konfigurasi loop dengan titik akhir Resolver

  2. Titik akhir Penskalaan Resolver:

    • Menerapkan aturan grup keamanan yang mengizinkan lalu lintas berdasarkan status koneksi untuk mengurangi overhead pelacakan koneksi

    • Ikuti aturan grup keamanan yang disarankan untuk titik akhir Resolver masuk dan keluar untuk memaksimalkan throughput kueri.

    • Pantau alamat IP unik dan kombinasi port yang menghasilkan lalu lintas DNS untuk menghindari keterbatasan kapasitas.

    Untuk informasi selengkapnya, lihat Penskalaan titik akhir penyelesai

  3. Ketersediaan tinggi untuk titik akhir Resolver:

    • Buat titik akhir masuk dengan alamat IP di setidaknya dua Zona Ketersediaan untuk redundansi.

    • Menyediakan antarmuka jaringan tambahan untuk memastikan ketersediaan selama pemeliharaan atau lonjakan lalu lintas

    Untuk informasi selengkapnya, lihat Ketersediaan tinggi untuk titik akhir Resolver

  4. Mencegah serangan berjalan di zona DNS:

    • Waspadai potensi serangan berjalan di zona DNS, di mana penyerang mencoba mengambil semua konten dari zona DNSSEC-signed DNS.

    • Jika titik akhir Anda mengalami pelambatan karena dicurigai berjalan di zona, hubungi AWS Dukungan untuk mendapatkan bantuan.

    Untuk informasi selengkapnya, lihat Zona DNS berjalan

  5. Kompatibilitas subnet untuk titik akhir Resolver:

    • Sebaiknya gunakan subnet non-Outposts untuk titik akhir Resolver.

    • Subnet pos terdepan dengan Antarmuka Jaringan Lokal (LNI) diaktifkan tidak kompatibel dengan titik akhir VPC Resolver.

    • Jika Anda mengaktifkan LNI pada subnet yang berisi ENI titik akhir VPC Resolver, ENI tersebut berhenti berfungsi.

    Untuk informasi selengkapnya, lihat Kompatibilitas subnet untuk titik akhir Resolver

Dengan mengikuti praktik terbaik ini, Anda dapat mengoptimalkan kinerja, skalabilitas, dan keamanan penerapan VPC Resolver Anda, memastikan resolusi DNS yang andal dan efisien untuk aplikasi dan sumber daya Anda.