View a markdown version of this page

Bekerja dengan zona yang di-hosting privat - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Bekerja dengan zona yang di-hosting privat

Zona yang di-hosting privat adalah kontainer yang menyimpan informasi tentang cara Amazon Route 53 merespons kueri DNS untuk domain dan subdomainnya dalam satu atau lebih VPC yang Anda buat dengan layanan Amazon VPC. Berikut adalah cara kerja zona yang di-hosting privat:

  1. Anda membuat zona pribadi yang dihosting, seperti example.com, dan menentukan VPC yang ingin Anda kaitkan dengan zona yang dihosting. Setelah Anda membuat zona yang dihosting, Anda dapat mengaitkan lebih banyak VPC dengannya.

  2. Anda membuat catatan di zona yang di-hosting yang menentukan cara Route 53 merespons kueri DNS untuk domain serta subdomain dalam dan di antara VPC Anda. Misalnya, Anda memiliki server database yang berjalan pada instance EC2 di VPC yang Anda kaitkan dengan zona pribadi yang dihosting. Anda membuat catatan A atau AAAA, seperti db.example.com, dan Anda menentukan alamat IP server basis data.

    Untuk informasi lebih lanjut tentang catatan, lihat Bekerja dengan catatan. Untuk informasi tentang persyaratan Amazon VPC untuk menggunakan zona yang di-hosting privat, lihat Menggunakan zona yang di-hosting privat dalam Panduan Pengguna Amazon VPC.

  3. Ketika aplikasi mengirim kueri DNS untuk db.example.com, Route 53 mengembalikan alamat IP yang sesuai. Untuk mendapatkan jawaban dari zona yang dihosting pribadi, Anda juga harus menjalankan instance EC2 di salah satu VPC terkait (atau memiliki titik akhir masuk dari pengaturan hybrid.) Jika Anda mencoba menanyakan zona pribadi yang dihosting dari luar VPC atau pengaturan hybrid Anda, kueri diselesaikan secara rekursif di internet.

  4. Aplikasi ini menggunakan alamat IP yang didapat dari Route 53 untuk membuat koneksi dengan server basis data.

Saat Anda membuat zona pribadi yang dihosting, server nama berikut digunakan:

  • ns-0.awsdns-00.com

  • ns-512.awsdns-00.net

  • ns-1024.awsdns-00.org

  • ns-1536.awsdns-00.co.uk

Server nama ini digunakan karena protokol DNS mengharuskan setiap zona yang dihosting harus memiliki set catatan NS. Server nama ini dicadangkan dan tidak pernah digunakan oleh zona host publik Route 53. Anda hanya dapat menanyakan zona tersebut melalui VPC Resolver di VPC yang telah dikaitkan dengan zona yang dihosting dengan menggunakan titik akhir masuk yang terhubung ke VPC yang ditentukan di zona yang dihosting pribadi.

Sementara server nama terlihat di internet, VPC Resolver tidak terhubung ke alamat server nama. Selanjutnya, informasi zona yang dihosting pribadi tidak dikembalikan jika Anda langsung menanyakan server nama melalui internet. Sebaliknya, VPC Resolver mendeteksi bahwa kueri berada dalam namespace pribadi berdasarkan VPC ke asosiasi zona yang dihosting dan menggunakan konektivitas pribadi langsung untuk menjangkau server DNS pribadi.

catatan

Anda dapat mengubah rekaman NS yang disetel di zona pribadi yang dihosting jika Anda mau dan resolusi DNS pribadi akan tetap berfungsi. Kami tidak menyarankan melakukannya, tetapi jika Anda memilih, Anda harus menggunakan nama domain cadangan yang tidak digunakan oleh server DNS publik.

Jika ingin merutekan lalu lintas untuk domain di internet, Anda menggunakan zona yang di-hosting publik Route 53. Untuk informasi selengkapnya, lihat Bekerja dengan zona yang di-hosting publik.