View a markdown version of this page

Pertimbangan saat bekerja dengan zona yang di-hosting privat - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pertimbangan saat bekerja dengan zona yang di-hosting privat

Saat menggunakan zona yang di-hosting privat, perhatikan pertimbangan berikut.

Pengaturan Amazon VPC

Untuk menggunakan zona yang di-hosting privat, Anda harus mengatur pengaturan Amazon VPC berikut ke true:

  • enableDnsHostnames

  • enableDnsSupport

Untuk informasi selengkapnya, lihat Melihat dan memperbarui atribut DNS untuk VPC Anda di Panduan Pengguna Amazon VPC.

Pemeriksaan kondisi Route 53

Di zona pribadi yang dihosting, Anda dapat mengaitkan pemeriksaan kesehatan Route 53 hanya dengan catatan failover, jawaban multinilai, tertimbang, latensi, geolokasi, dan catatan geoproximitas. Untuk informasi tentang mengaitkan pemeriksaan kondisi dengan catatan failover, lihat Mengonfigurasi failover di zona yang di-hosting secara privat.

Kebijakan perutean yang didukung untuk catatan di zona yang di-hosting privat

Anda dapat menggunakan kebijakan perutean berikut ketika membuat catatan di zona yang di-hosting privat:

Membuat catatan di zona yang di-hosting privat menggunakan kebijakan perutean lainnya tidak didukung.

Split-view DNS

Anda dapat menggunakan Route 53 untuk mengonfigurasi DNS split-view, juga dikenal sebagai DNS split-horizon. Di DNS split-view, Anda menggunakan nama domain yang sama (example.com) untuk penggunaan internal (accounting.example.com) dan penggunaan eksternal, seperti situs web publik (www.example.com). Anda mungkin juga ingin menggunakan nama subdomain yang sama secara internal dan eksternal, tetapi melayani konten yang berbeda atau memerlukan autentikasi yang berbeda untuk pengguna internal dan eksternal.

Untuk mengonfigurasi DNS split-view, lakukan langkah-langkah berikut:

  1. Membuat zona yang di-hosting publik dan privat yang memiliki nama yang sama. (Split-view DNS masih berfungsi jika Anda menggunakan layanan DNS lain untuk zona yang dihosting publik.)

  2. Mengaitkan satu atau lebih Amazon VPC dengan zona yang di-hosting privat. Route 53 VPC Resolver menggunakan zona host pribadi untuk merutekan kueri DNS di VPC yang ditentukan.

  3. Membuat catatan di setiap zona yang di-hosting. Catatan di zona yang di-hosting publik mengontrol cara lalu lintas internet sirutekan, dan catatan di zona yang di-hosting privat mengontrol cara lalu lintas dirutekan di Amazon VPC Anda.

Jika Anda perlu melakukan resolusi nama untuk VPC dan beban kerja lokal, Anda dapat menggunakan Route 53 VPC Resolver. Untuk informasi selengkapnya, lihat Apa itu Route 53 VPC Resolver?.

Zona yang di-hosting publik dan privat dengan namespace yang tumpang tindih

Jika Anda memiliki zona pribadi dan publik yang memiliki ruang nama yang tumpang tindih, seperti example.com dan accounting.example.com, VPC Resolver merutekan lalu lintas berdasarkan kecocokan paling spesifik. Saat pengguna masuk ke instans EC2 di Amazon VPC yang telah Anda kaitkan dengan zona pribadi yang dihosting, berikut cara Route 53 VPC Resolver menangani kueri DNS:

  1. VPC Resolver mengevaluasi apakah nama zona pribadi yang dihosting cocok dengan nama domain dalam permintaan, seperti accounting.example.com. Kecocokan ditentukan sebagai berikut:

    • Kecocokan identik

    • Nama zona yang di-hosting privat adalah induk dari nama domain dalam permintaan. Misalnya, nama domain dalam permintaan adalah sebagai berikut:

      seattle.akunting.example.com

      Zona yang di-hosting berikut cocok karena mereka induk dari seattle.accounting.example.com:

      • akuntanya.example.com

      • example.com

    Jika tidak ada zona yang dihosting pribadi yang cocok, maka VPC Resolver meneruskan permintaan ke resolver DNS publik, dan permintaan Anda diselesaikan sebagai kueri DNS biasa.

  2. Jika ada nama zona yang di-hosting privat yang cocok dengan nama domain dalam permintaan, zona yang di-hosting akan mencari catatan yang cocok dengan nama domain dan jenis DNS dalam permintaan, seperti catatan A untuk accounting.example.com.

    catatan

    Jika ada zona yang dihosting pribadi yang cocok tetapi tidak ada catatan yang cocok dengan nama domain dan jenis permintaan, VPC Resolver tidak meneruskan permintaan ke resolver DNS publik. Alih-alih, NXDOMAIN (domain tidak ada) dikembalikan ke klien.

Zona yang di-hosting privat dengan namespace yang tumpang tindih

Jika Anda memiliki dua atau lebih zona host pribadi yang memiliki ruang nama yang tumpang tindih, seperti example.com dan accounting.example.com, VPC Resolver merutekan lalu lintas berdasarkan kecocokan paling spesifik.

catatan

Jika Anda memiliki zona pribadi yang dihosting (example.com) dan aturan Route 53 VPC Resolver yang merutekan lalu lintas ke jaringan Anda untuk nama domain yang sama, aturan VPC Resolver diutamakan. Lihat Private hosted zones and Route 53 VPC Resolver rules.

Saat pengguna masuk ke instans EC2 di Amazon VPC yang telah Anda kaitkan dengan semua zona pribadi yang dihosting, berikut cara VPC Resolver menangani kueri DNS:

  1. VPC Resolver mengevaluasi apakah nama domain dalam permintaan, seperti accounting.example.com, cocok dengan nama salah satu zona pribadi yang dihosting.

  2. Jika tidak ada zona yang dihosting yang persis cocok dengan nama domain dalam permintaan, VPC Resolver memeriksa zona yang dihosting yang memiliki nama yang merupakan induk dari nama domain dalam permintaan. Misalnya, nama domain dalam permintaan adalah sebagai berikut:

    seattle.accounting.example.com

    Zona yang di-hosting berikut cocok karena mereka induk dari seattle.accounting.example.com:

    • accounting.example.com

    • example.com

    VPC Resolver memilih accounting.example.com karena lebih spesifik daripada. example.com

  3. VPC Resolver mencari accounting.example.com zona yang dihosting untuk catatan yang cocok dengan nama domain dan jenis DNS dalam permintaan, seperti catatan A untuk. seattle.accounting.example.com

    Jika tidak ada catatan yang cocok dengan nama domain dan jenis permintaan, VPC Resolver mengembalikan NXDOMAIN (domain yang tidak ada) ke klien.

Zona yang dihosting pribadi dan aturan Route 53 VPC Resolver

Jika Anda memiliki zona pribadi yang dihosting (example.com) dan aturan VPC Resolver yang merutekan lalu lintas ke jaringan Anda untuk nama domain yang sama, aturan VPC Resolver diutamakan.

Sebagai contoh, anggap Anda memiliki konfigurasi berikut:

  • Anda memiliki zona yang di-hosting privat yang disebut example.com, dan mengaitkannya dengan VPC.

  • Anda membuat aturan Route 53 VPC Resolver yang meneruskan lalu lintas untuk example.com ke jaringan Anda, dan Anda mengaitkan aturan tersebut dengan VPC yang sama.

Dalam konfigurasi ini, aturan VPC Resolver lebih diutamakan daripada zona pribadi yang dihosting. Kueri DNS diteruskan ke jaringan Anda, bukan diselesaikan berdasarkan catatan di zona yang di-hosting privat.

Mendelegasikan tanggung jawab untuk subdomain

Anda sekarang dapat membuat catatan NS di zona yang dihosting pribadi untuk mendelegasikan tanggung jawab untuk subdomain. Untuk informasi selengkapnya, lihat Tutorial aturan delegasi resolver.

Server DNS kustom

Jika Anda telah mengonfigurasi server DNS khusus pada instans Amazon EC2 di VPC Anda, Anda harus mengonfigurasi server DNS tersebut untuk merutekan kueri DNS pribadi Anda ke alamat IP server Amazon-provided DNS untuk VPC Anda. Alamat IP ini adalah alamat IP di dasar rentang jaringan VPC "plus two". Misalnya, jika rentang CIDR untuk VPC Anda adalah 10.0.0. 0/16, alamat IP server DNS adalah 10.0.0.2.

Jika Anda ingin merutekan kueri DNS antara VPC dan jaringan Anda, Anda dapat menggunakan VPC Resolver. Untuk informasi selengkapnya, lihat Apa itu Route 53 VPC Resolver?.

Izin IAM yang diperlukan

Untuk membuat zona yang di-hosting privat, Anda perlu memberikan izin IAM untuk tindakan Amazon EC2 selain izin untuk tindakan Route 53. Untuk informasi selengkapnya, lihat Tindakan, sumber daya, dan kunci kondisi untuk Rute 53 di Referensi Otorisasi Layanan.