View a markdown version of this page

Tutorial aturan delegasi resolver - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Tutorial aturan delegasi resolver

Aturan delegasi memungkinkan VPC Resolver untuk menjangkau server nama yang meng-host zona yang didelegasikan melalui titik akhir keluar yang ditentukan. Sementara aturan maju menginformasikan VPC Resolver untuk meneruskan kueri DNS ke server nama yang cocok dengan domain tertentu melalui titik akhir keluar, aturan delegasi menginformasikan VPC Resolver untuk mencapai server nama yang didelegasikan melalui titik akhir keluar yang ditentukan saat catatan NS yang didelegasikan dikembalikan. VPC Resolver mengirimkan kueri ke server nama yang didelegasikan ketika catatan NS dalam respons DNS cocok dengan nama domain yang ditentukan dalam catatan delegasi.

Langkah-langkah untuk Menggunakan delegasi outbound endpoint Resolver

  1. Buat titik akhir keluar Resolver di VPC yang Anda inginkan berasal dari kueri DNS ke resolver di jaringan Anda.

    Anda dapat menggunakan API berikut atau perintah CLI:

  2. Buat satu atau lebih aturan delegasi, yang menentukan nama domain yang kueri harus didelegasikan ke jaringan Anda melalui titik akhir keluar yang ditentukan.

    Contoh pembuatan aturan delegasi dengan CLI:

    aws route53resolver create-resolver-rule \ --region REGION \ --creator-request-id delegateruletest \ --delegation-record example.com \ --name delegateruletest \ --rule-type DELEGATE \ --resolver-endpoint-id outbound endpoint ID
  3. Kaitkan aturan delegasi dengan VPC yang ingin kueri didelegasikan.

    Anda dapat menggunakan API berikut atau perintah CLI:

Jenis delegasi yang didukung oleh titik akhir keluar Resolver

VPC Resolver mendukung dua jenis delegasi keluar:

  • Zona host pribadi rute 53 ke delegasi keluar VPC Resolver:

    Mendelegasikan sub-domain dari zona yang dihosting pribadi ke server DNS lokal atau zona yang dihosting publik di internet menggunakan delegasi keluar. Delegasi keluar ini memungkinkan Anda untuk membagi pengelolaan catatan DNS Anda antara zona yang dihosting pribadi dan zona yang didelegasikan. Delegasi dapat dilakukan dengan atau tanpa rekaman lem di zona yang dihosting pribadi berdasarkan pengaturan DNS Anda.Untuk informasi lebih lanjut lihat. Zona hosting pribadi ke luar

  • VPC Resolver delegasi keluar ke keluar:

    Mendelegasikan subdomain dari server DNS lokal Anda ke server lokal lain di lokasi yang sama atau berbeda menggunakan delegasi keluar ke keluar. Ini mirip dengan mendelegasikan dari zona yang dihosting pribadi ke titik akhir keluar, di mana Anda dapat mendelegasikan ke zona yang dihosting di server nama lokal Anda. Untuk mengetahui informasi selengkapnya, lihat Outbound ke Outbound.

Rute 53 zona yang dihosting pribadi ke konfigurasi contoh delegasi keluar VPC Resolver

Mari kita asumsikan pengaturan DNS di mana zona induk yang dihosting dihosting di zona host pribadi Route 53 di Amazon VPC dan subdomain didelegasikan ke server nama yang dihosting di Eropa, Asia, dan Amerika Utara. Semua kueri DNS dilewatkan melalui VPC Resolver.

Ikuti langkah-langkah contoh untuk mengonfigurasi zona pribadi yang dihosting dan VPC Resolver.

Konfigurasikan zona pribadi yang dihosting untuk delegasi keluar
  1. Untuk pengaturan zona yang dihosting pribadi:

    Zona induk yang dihosting: hr.example.com

    $TTL 86400 ; 24 hours $ORIGIN hr.example.com @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ eu.hr.example.com IN NS ns1.eu.hr.example.com. apac.hr.example.com IN NS ns2.apac.hr.example.com. na.hr.example.com IN NS ns3.na.hr.example.net. # Out of Zone Delegation ns1.eu.hr.example.com IN A 10.0.0.30 # Glue Record ns2.apac.hr.example.com IN A 10.0.0.40 # Glue Record
  2. Untuk server nama lokal di wilayah lokal Eropa:

    • Zona yang Dihosting: eu.hr.example.com NS IP: 10.0.0.30

    $TTL 86400 ; 24 hours $ORIGIN eu.hr.example.com @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ test.eu.hr.example.com IN A 1.2.3.4
  3. Untuk server nama lokal di wilayah lokal Asia:

    Zona yang Dihosting:apac.hr.example.com, 10.0.0.40

    Server nama apac dapat mendelegasikan subdomain ke server nama lain.

    $TTL 86400 ; 24 hours $ORIGIN apac.hr.example.com @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ test.apac.hr.example.com IN A 5.6.7.8 engineering.apac.hr.example.com IN NS ns1.engineering.apac.hr.example.com sales.apac.hr.example.com IN NS ns2.sales.apac.hr.example.com ns1.engineering.apac.hr.example.com IN A 10.0.0.80 ns2.sales.apac.hr.example.com IN A 10.0.0.90

    Zona yang Dihosting:engineering.apac.hr.example.com, 10.0.0.80

    $TTL 86400 ; 24 hours $ORIGIN engineering.apac.hr.example.com @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ test.engineering.apac.hr.example.com IN A 1.1.1.1
  4. Untuk server nama lokal di wilayah lokal Amerika Utara:

    Zona yang Dihosting: na.hr.example.net NS IP: 10.0.0.50

    $TTL 86400 ; 24 hours $ORIGIN na.hr.example.net @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ ns3.na.hr.example.net. IN A 10.0.0.50 test.na.hr.example.com IN A 9.10.11.12
Pengaturan VPC Resolver
  • Untuk VPC Resolver, Anda perlu menyiapkan satu aturan maju dan dua aturan delegasi:

    Aturan maju

    1. Untuk meneruskan catatan delegasi di luar zona, sehingga Route 53 VPC Resolver mengetahui IP NS yang didelegasikan untuk meneruskan permintaan awal.

      nama domain: target-ips: hr.example.net 10.0.0.50

    Aturan delegasi

    1. Aturan delegasi untuk delegasi dalam zona:

      catatan delegasi: hr.example.com

    2. Aturan delegasi untuk delegasi di luar zona:

      catatan delegasi: hr.example.net

Contoh konfigurasi delegasi keluar ke keluar

Alih-alih memiliki zona induk yang dihosting di Amazon VPC, mari kita asumsikan pengaturan DNS di mana zona induk yang dihosting berada di lokasi lokal pusat dan subdomain didelegasikan ke server nama yang dihosting di Eropa, Asia, dan Amerika Utara. Semua kueri DNS dilewatkan melalui VPC Resolver.

Ikuti langkah-langkah contoh untuk mengonfigurasi DNS lokal dan VPC Resolver.

Konfigurasikan DNS lokal
  1. Untuk server nama lokal di wilayah pusat lokal:

    • Zona induk yang dihosting: hr.example.com

      Zona yang Di hr.example.com hosting, NS IP: 10.0.0.20

    $TTL 86400 ; 24 hours $ORIGIN hr.example.com @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ eu.hr.example.com IN NS ns1.eu.hr.example.com. apac.hr.example.com IN NS ns2.apac.hr.example.com. na.hr.example.com IN NS ns3.na.hr.example.net. # Out of zone delegation ns1.eu.hr.example.com IN A 10.0.0.30 # Glue record ns2.apac.hr.example.com IN A 10.0.0.40 # Glue record
  2. Untuk server nama lokal di wilayah lokal Eropa (konfigurasi untuk server nama Eropa, Asia, dan Amerika Utara sama dengan untuk zona pribadi yang dihosting ke delegasi keluar):

    • Zona yang Dihosting: eu.hr.example.com NS IP: 10.0.0.30

    $TTL 86400 ; 24 hours $ORIGIN eu.hr.example.com @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ test.eu.hr.example.com IN A 1.2.3.4
  3. Untuk server nama lokal di wilayah lokal Asia:

    Zona yang Dihosting:apac.hr.example.com, 10.0.0.40

    Server nama apac dapat mendelegasikan subdomain ke server nama lain.

    $TTL 86400 ; 24 hours $ORIGIN apac.hr.example.com @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ test.apac.hr.example.com IN A 5.6.7.8 engineering.apac.hr.example.com IN NS ns1.engineering.apac.hr.example.com sales.apac.hr.example.com IN NS ns2.sales.apac.hr.example.com ns1.engineering.apac.hr.example.com IN A 10.0.0.80 ns2.sales.apac.hr.example.com IN A 10.0.0.90

    Zona yang Dihosting:engineering.apac.hr.example.com, 10.0.0.80

    $TTL 86400 ; 24 hours $ORIGIN engineering.apac.hr.example.com @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ test.engineering.apac.hr.example.com IN A 1.1.1.1
  4. Untuk server nama lokal di wilayah lokal Amerika Utara:

    Zona yang Dihosting: na.hr.example.net NS IP: 10.0.0.50

    $TTL 86400 ; 24 hours $ORIGIN na.hr.example.net @ 1D IN SOA @ root (20200322001 3H 15 1w 3h) @ 1D IN NS @ ns3.na.hr.example.net. IN A 10.0.0.50 test.na.hr.example.com IN A 9.10.11.12
Pengaturan VPC Resolver
  • Untuk VPC Resolver, Anda perlu mengatur aturan maju dan aturan delegasi:

    Aturan maju

    1. Untuk meneruskan permintaan awal sehingga kueri akan diteruskan ke zona induk yang di hr.example.com hosting di lokasi pusat:

      nama domain: target-ips: hr.example.com 10.0.0.20

    2. Untuk meneruskan catatan delegasi di luar zona, sehingga VPC Resolver mengetahui alamat IP server nama yang didelegasikan untuk meneruskan permintaan awal:

      nama domain: target-ips: hr.example.net 10.0.0.50

    Aturan delegasi

    1. Aturan delegasi untuk delegasi dalam zona:

      catatan delegasi: hr.example.com

    2. Aturan delegasi untuk delegasi di luar zona:

      catatan delegasi: hr.example.net