

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengelola tampilan DNS dengan Route 53 Global Resolver
<a name="gr-manage-dns-views"></a>

Anda dapat mengelola operasi Route 53 Global Resolver yang sedang berlangsung termasuk memperbarui tampilan DNS untuk mengontrol grup perangkat klien mana yang dapat diselesaikan ke sumber daya internal dan domain apa yang akan difilter.

## Mengelola tampilan DNS
<a name="gr-managing-dns-views"></a>

Setelah membuat tampilan DNS, Anda dapat memperbarui konfigurasinya, mengaktifkan atau menonaktifkannya, dan mengelola siklus hidupnya.

### Membuat tampilan DNS untuk grup perangkat klien
<a name="gr-creating-dns-views"></a>

Tampilan DNS adalah pengelompokan logis yang mendefinisikan kebijakan keamanan untuk sekelompok perangkat klien, seperti pekerja jarak jauh, perangkat kantor cabang, atau peralatan lokal. Setiap tampilan memiliki persyaratan otentikasi sendiri, aturan pemfilteran, dan asosiasi zona host pribadi.

**Untuk membuat tampilan DNS**

1. Buka konsol di [https://console.aws.amazon.com/route53globalresolver/](https://console.aws.amazon.com/route53globalresolver/).

1. Pilih resolver global Anda dari daftar.

1. Pilih tab **tampilan DNS**.

1. Pilih **Buat tampilan DNS**.

1. Di bagian **detail tampilan DNS**:

   1. Untuk **nama tampilan DNS, masukkan nama** deskriptif untuk tampilan DNS Anda (hingga 128 karakter).

   1. (Opsional) Untuk **Deskripsi**, masukkan deskripsi untuk tampilan DNS Anda (hingga 255 karakter).

1. Di bagian **penanganan kueri DNS**, konfigurasikan pengaturan berikut:
   + **Validasi DNSSEC** **- Pilih **Aktifkan atau Nonaktifkan**.** Validasi DNSSEC memungkinkan Global Resolver untuk memverifikasi keaslian respons DNS.
   + **Aturan firewall gagal membuka perilaku** - Pilih **Aktifkan** untuk mengizinkan kueri dilanjutkan ketika DNS Firewall tidak dapat mengevaluasinya, atau **Nonaktifkan** untuk memblokir kueri tersebut.
   + **EDNS0 subnet klien** - Pilih **Aktifkan** untuk meningkatkan akurasi lokasi klien untuk perutean lalu lintas ke sumber daya terdekat dan caching yang efisien, atau **Nonaktifkan** untuk mematikan fitur ini.

1. Pilih **Buat tampilan DNS**.

Setelah membuat tampilan DNS, Anda dapat mengonfigurasi kontrol akses, aturan firewall, dan asosiasi zona host pribadi.

### Mengedit tampilan DNS
<a name="gr-editing-dns-views"></a>

Anda dapat mengubah pengaturan tampilan DNS setelah pembuatan, termasuk opsi penanganan kueri DNS dan sumber daya terkait.

**Untuk mengedit tampilan DNS**

1. Di konsol, arahkan ke resolver global Anda.

1. Pilih tab **tampilan DNS**.

1. Pilih tampilan DNS yang ingin Anda edit dan pilih **Edit**.

1. Ubah pengaturan tampilan DNS sesuai kebutuhan dan pilih **Simpan perubahan**.

### Mengaktifkan dan menonaktifkan tampilan DNS
<a name="gr-enabling-disabling-dns-views"></a>

Anda dapat menonaktifkan sementara tampilan DNS tanpa menghapusnya. Saat dinonaktifkan, global resolver berhenti melayani permintaan untuk perangkat klien yang terkait dengan tampilan DNS tersebut.

**Awas**  
Menonaktifkan tampilan DNS segera menghentikan resolusi DNS untuk semua perangkat klien yang terkait dengan tampilan itu. Pastikan Anda memiliki resolusi DNS alternatif yang dikonfigurasi untuk perangkat klien yang terpengaruh.

### Menghapus tampilan DNS
<a name="gr-deleting-dns-views"></a>

Sebelum Anda dapat menghapus tampilan DNS, Anda harus terlebih dahulu menghapus semua sumber daya terkait, termasuk aturan Sumber Akses, token akses, aturan firewall, dan asosiasi zona yang dihosting pribadi.

**Awas**  
Menghapus tampilan DNS tidak dapat diubah dan akan segera menghentikan resolusi DNS untuk semua perangkat klien yang terkait dengan tampilan itu.

## Mengelola asosiasi zona yang dihosting pribadi
<a name="gr-managing-associations"></a>

Anda dapat melihat, memperbarui, dan menghapus asosiasi zona yang dihosting pribadi sesuai kebutuhan untuk mengontrol grup perangkat klien mana yang memiliki akses ke sumber daya internal.

### Melihat asosiasi
<a name="gr-viewing-associations"></a>

Untuk melihat semua asosiasi zona yang dihosting pribadi untuk tampilan DNS, navigasikan ke tampilan DNS Anda dan periksa bagian **Zona yang dihosting pribadi** untuk melihat semua zona terkait dengan status dan detail asosiasi mereka.

### Memperbarui asosiasi
<a name="gr-updating-associations"></a>

Anda dapat memperbarui nama asosiasi zona yang dihosting pribadi dengan memilih asosiasi, memilih **Edit**, memperbarui nama asosiasi, dan menyimpan perubahan.

### Menghapus asosiasi
<a name="gr-removing-associations"></a>

Saat Anda menghapus asosiasi zona yang dihosting pribadi, Route 53 Global Resolver berhenti menggunakan zona tersebut untuk menyelesaikan kueri DNS untuk tampilan DNS terkait.

**Awas**  
Menghapus asosiasi zona yang dihosting pribadi segera memengaruhi resolusi DNS. Kueri untuk domain di zona terputus akan diselesaikan menggunakan DNS publik, bukan catatan zona pribadi.