

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat Profil Route 53
<a name="profile-create"></a>

Untuk membuat Profil Route 53, ikuti panduan dalam topik ini. Pilih tab untuk membuat Profil Route 53 menggunakan konsol Route 53, atau AWS CLI. 
+ [Konsol](#profile_create_console)
+ [CLI](#profile_create_CLI)

------
#### [ Console ]<a name="profile-create-procedure"></a>

**Untuk membuat Profil Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pada bilah navigasi, pilih Wilayah tempat Anda ingin membuat Profil.

1. Masukkan nama untuk Profil, tambahkan tag secara opsional, dan pilih **Buat Profil**.

   Ini membuat Profil kosong dengan konfigurasi default yang dapat Anda kaitkan sumber daya. Setelah Anda mengaitkan sumber daya ke Profil, Anda dapat mengaitkannya ke sejumlah VPCs dan mengedit bagaimana beberapa konfigurasi Resolver berlaku untuk. VPCs

------
#### [ CLI ]

Anda dapat membuat Profil dengan menjalankan AWS CLI perintah seperti berikut dan menggunakan nilai Anda sendiri untuk`name`.

`aws route53profiles create-profile --name test`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "Profile": {
        "Arn": "arn:aws:route53profiles:us-east-1:123456789012:profile/rp-6ffe47d5example",
        "ClientToken": "2ca1a304-32b3-4f5f-bc4c-EXAMPLE11111",
        "CreationTime": 1710850903.578,
        "Id": "rp-6ffe47d5example",
        "ModificationTime": 1710850903.578,
        "Name": "test",
        "OwnerId": "123456789012",
        "ShareStatus": "NOT_SHARED",
        "Status": "COMPLETE",
        "StatusMessage": "Created Profile"
    }
}
```

------

Untuk mengaitkan Profil Anda dengan sumber daya yang berbeda dan mengedit konfigurasi VPC untuk Profil, lihat prosedur berikut:

**Topics**
+ [Kaitkan grup aturan DNS Firewall dengan Profil Route 53](profile-associate-dns-firewall.md)
+ [Kaitkan zona yang di-hosting privat dengan Profil Route 53](profile-associate-private-hz.md)
+ [Kaitkan aturan Resolver dengan Profil Route 53](profile-associate-resolver-rules.md)
+ [Mengaitkan titik akhir VPC antarmuka ke Profil Route 53](profile-associate-vpc-endpoints.md)
+ [Kaitkan konfigurasi pencatatan kueri VPC Resolver ke Profil Route 53](profile-associate-query-logging.md)
+ [Edit Route 53 Konfigurasi profil](profile-edit-configurations.md)
+ [Kaitkan Profil Route 53 ke VPCs](profile-associate-vpcs.md)

# Kaitkan grup aturan DNS Firewall dengan Profil Route 53
<a name="profile-associate-dns-firewall"></a>

Untuk petunjuk membuat grup aturan, lihat[Membuat grup aturan dan aturan](resolver-dns-firewall-rule-group-adding.md), lalu pilih tab untuk mengaitkan grup aturan DNS Firewall ke Profil Route 53 menggunakan konsol Route 53, atau AWS CLI.
+ [Konsol](#profile-rule-group-console)
+ [CLI](#profile-rule-group-CLI)

------
#### [ Console ]<a name="profile-associate-dns-firewall-procedure"></a>

**Untuk mengaitkan grup aturan DNS Firewall**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Di panel navigasi, pilih **Profil** dan pada tabel **Profil**, pilih nama yang ditautkan dari Profil yang ingin Anda gunakan.

1. Pada**** <Profile name>halaman, pilih tab **grup aturan DNS Firewall** dan kemudian **Associate**.

1. Di bagian **grup aturan DNS Firewall**, Anda dapat memilih hingga 10 grup aturan yang telah Anda buat sebelumnya. Jika Anda ingin mengaitkan lebih dari 10 grup aturan, gunakan APIs. Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Untuk membuat grup aturan baru, lihat[Membuat grup aturan dan aturan](resolver-dns-firewall-rule-group-adding.md).

1. Pilih **Berikutnya**.

1. Pada halaman **Tentukan prioritas**, Anda dapat mengatur urutan grup aturan diproses dengan mengklik nomor prioritas yang telah ditetapkan sebelumnya dan mengetikkan yang baru. Nilai yang diizinkan untuk prioritas adalah antara 100 dan 9900.

   Grup aturan dievaluasi dimulai dengan pengaturan prioritas numerik terendah dan naik. Anda dapat mengubah prioritas grup aturan kapan saja, misalnya untuk mengubah urutan pemrosesan atau membuat ruang untuk grup aturan lainnya.

   Pilih **Kirim**.

1. Kemajuan asosiasi ditampilkan di kolom **Status** di kotak dialog grup aturan **DNS Firewall**. 

------
#### [ CLI ]

Anda dapat mengaitkan grup aturan ke Profil dengan menjalankan AWS CLI perintah seperti berikut ini dan menggunakan nilai Anda sendiri untuk `name``profile-id`,`resource-arn`, dan`priority`:

`aws route53profiles associate-resource-to-profile --name test-resource-association --profile-id rp-4987774726example --resource-arn arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example --resource-properties "{\"priority\": 102}"`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851216.613,
        "Id": "rpr-001913120a7example",
        "ModificationTime": 1710851216.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example",
        "ResourceProperties": "{\"priority\":102}",
        "ResourceType": "FIREWALL_RULE_GROUP",
        "Status": "UPDATING",
        "StatusMessage": "Updating the Profile to DNS Firewall rule group association"
    }
}
```

------

# Kaitkan zona yang di-hosting privat dengan Profil Route 53
<a name="profile-associate-private-hz"></a>

Untuk intruksi tentang cara membuat zona host pribadi, lihat[Membuat zona yang di-hosting privat](hosted-zone-private-creating.md), lalu ikuti langkah-langkah dalam prosedur ini untuk mengaitkan zona host pribadi ke Profil.<a name="profile-associate-private-hz-procedure"></a>

**Untuk mengaitkan zona yang dihosting pribadi**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Di panel navigasi, pilih **Profil** dan pada tabel **Profil**, pilih nama yang ditautkan dari Profil yang ingin Anda gunakan.

1. Pada**** <Profile name>halaman, pilih tab **Zona yang dihosting pribadi**, lalu **Kaitkan**.

1. Pada halaman **Associate private hosted zones**, Anda dapat memilih hingga 10 zona host pribadi yang telah Anda buat sebelumnya. Jika Anda ingin mengaitkan lebih dari 10 zona yang dihosting pribadi, gunakan APIs. Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Untuk membuat zona yang dihosting pribadi, lihat[Membuat zona yang di-hosting privat](hosted-zone-private-creating.md).

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada tab **Zona yang dihosting pribadi**.

# Kaitkan aturan Resolver dengan Profil Route 53
<a name="profile-associate-resolver-rules"></a>

Untuk petunjuk cara membuat aturan Resolver, lihat[Membuat aturan penerusan](resolver-rules-managing.md#resolver-rules-managing-creating-rules), lalu ikuti langkah-langkah dalam prosedur ini untuk mengaitkan aturan Resolver ke Profil.<a name="profile-associate-resolver-rules-procedure"></a>

**Untuk mengaitkan aturan Resolver VPC**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. **Pada**** halaman, pilih tab **Aturan Resolver**, lalu Kaitkan.** <Profile name>

1. Pada halaman **Aturan Resolver Associate, di tabel aturan** **Resolver Anda dapat memilih hingga 10 aturan** Resolver yang telah Anda buat sebelumnya. Jika Anda ingin mengaitkan lebih dari 10 aturan resolver, gunakan. APIs Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Untuk membuat aturan Resolver, lihat. [Membuat aturan penerusan](resolver-rules-managing.md#resolver-rules-managing-creating-rules)

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada **aturan Resolver tab**.

# Mengaitkan titik akhir VPC antarmuka ke Profil Route 53
<a name="profile-associate-vpc-endpoints"></a>

*Untuk petunjuk tentang cara membuat titik akhir VPC antarmuka, lihat Membuat titik akhir [VPC di Panduan Pengguna VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html#create-interface-endpoint-aws).* dan kemudian ikuti langkah-langkah dalam prosedur ini untuk mengaitkan titik akhir VPC ke Profil.<a name="profile-associate-vpc-endpoints-procedure"></a>

**Untuk mengaitkan titik akhir VPC**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. **Pada**** halaman, pilih tab **titik akhir VPC**, lalu Associate.** <Profile name>

1. Pada halaman **titik akhir VPC Associate, di tabel titik akhir** **VPC Anda dapat memilih hingga 10 titik akhir** yang telah Anda buat sebelumnya. Jika Anda ingin mengaitkan lebih dari 10 titik akhir, gunakan. APIs Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Untuk membuat aturan Resolver, lihat. [Membuat aturan penerusan](resolver-rules-managing.md#resolver-rules-managing-creating-rules)

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada titik **akhir VPC tab**.

# Kaitkan konfigurasi pencatatan kueri VPC Resolver ke Profil Route 53
<a name="profile-associate-query-logging"></a>

Untuk petunjuk tentang cara membuat konfigurasi logging kueri VPC Resolver, lihat[Mengkonfigurasi (pencatatan kueri VPC Resolver)](resolver-query-logging-configurations-managing.md#resolver-query-logs-configuring), lalu pilih tab untuk mengaitkan konfigurasi Resolver VPC ke Profil Route 53 menggunakan konsol Route 53, atau. AWS CLI
+ [Konsol](#profile-query-log-config-console)
+ [CLI](#profile-query-log-config-CLI)

------
#### [ Console ]<a name="profile-associate-query-logging-procedure"></a>

**Untuk mengaitkan konfigurasi pencatatan kueri**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. **Pada halaman **Nama profil**, pilih tab **konfigurasi log kueri Resolver**, lalu Kaitkan.**

1. Pada halaman **Konfigurasi pencatatan kueri asosiasi**, di tabel **konfigurasi log kueri Resolver**, Anda dapat memilih hingga tiga konfigurasi yang sebelumnya Anda buat. Jika Anda ingin mengaitkan lebih dari tiga konfigurasi pencatatan kueri, gunakan API. Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

1. Untuk membuat konfigurasi logging kueri VPC Resolver baru, lihat. [Mengkonfigurasi (pencatatan kueri VPC Resolver)](resolver-query-logging-configurations-managing.md#resolver-query-logs-configuring)

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada **konfigurasi log kueri Resolver** tab.

------
#### [ CLI ]

Anda dapat mengaitkan konfigurasi log kueri ke Profil dengan menjalankan AWS CLI perintah seperti berikut ini dan menggunakan nilai Anda sendiri untuk `name` `profile-id` dan`resource-arn`.

`aws route53profiles associate-resource-to-profile --name test-resource-association --profile-id rp-4987774726example --resource-arn arn:aws:route53resolver:us-east-1:123456789012:resolver-query-log-config/rqlc-cfe7f72example `

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851226.613,
        "Id": "rpr-001913120b8example",
        "ModificationTime": 1710851226.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:resolver-query-log-config/rqlc-cfe7f72example",
        "ResourceType": "RESOLVER_QUERY_LOG_CONFIG",
        "Status": "CREATING",
        "StatusMessage": "Creating rp-4987774726example to rqlc-cfe7f72example association"
    }
}
```

------

# Edit Route 53 Konfigurasi profil
<a name="profile-edit-configurations"></a>

Setelah Anda mengaitkan sumber daya ke Profil, Anda dapat mengedit konfigurasi VPC default untuk memutuskan bagaimana mereka diterapkan ke. VPCs<a name="profile-edit-configurations-procedure"></a>

**Untuk mengedit konfigurasi Profil**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Di panel navigasi, pilih **Profil** dan pada tabel **Profil**, pilih nama yang ditautkan dari Profil yang ingin Anda gunakan.

1. Pada**** <Profile name>halaman, pilih tab **Konfigurasi** dan kemudian **Edit**.

1. Pada halaman **Edit Konfigurasi**, pilih salah satu nilai untuk konfigurasi DNSSEC VPC, konfigurasi pencarian DNS terbalik Resolver, dan konfigurasi mode kegagalan DNS Firewall.

   Untuk informasi selengkapnya tentang nilai, lihat[Pengaturan konfigurasi untuk Profil Route 53](values-for-profile-configuration.md).

1. Pilih **Perbarui**.

# Pengaturan konfigurasi untuk Profil Route 53
<a name="values-for-profile-configuration"></a>

Saat Anda mengedit konfigurasi Profil Route 53, Anda menentukan nilai berikut:

**Konfigurasi DNSSEC**  
Pilih salah satu nilai berikut:  
+ **Gunakan konfigurasi DNSSEC VPC lokal - default**

  Pilih opsi ini agar semua yang VPCs terkait dengan Profil ini menyimpan konfigurasi validasi DNSSEC lokal mereka.
+ **Mengaktifkan validasi DNSSEC**

   Pilih opsi ini untuk mengaktifkan validasi DNSSEC di semua yang VPCs terkait dengan Profil ini.
+ **Nonaktifkan validasi DNSSEC**

  Pilih opsi ini untuk menonaktifkan validasi DNSSEC di semua VPCs yang terkait dengan Profil ini.

**Konfigurasi pencarian DNS terbalik Resolver**  
Pilih salah satu nilai berikut:  
+ **Aktifkan**

  Pilih opsi ini untuk membuat aturan yang ditentukan secara otomatis untuk pencarian DNS terbalik di semua yang terkait VPCs.
+ **Tidak diaktifkan** 

  Pilih opsi ini untuk tidak membuat aturan yang ditentukan secara otomatis untuk pencarian DNS terbalik di semua yang terkait VPCs.
+ **Gunakan aturan yang ditentukan otomatis lokal - default**

  Pilih opsi ini untuk menggunakan pengaturan VPC lokal untuk pencarian DNS terbalik untuk yang terkait. VPCs

**Konfigurasi mode kegagalan DNS Firewall**  
Pilih salah satu nilai berikut:  
+ **Nonaktifkan**

  Pilih opsi ini untuk menutup mode kegagalan DNS Firewall untuk yang terkait VPCs. Dengan opsi ini, DNS Firewall akan memblokir semua kueri yang tidak dapat dievaluasi dengan benar.
+ **Diaktifkan**

  Pilih opsi ini untuk menjaga mode kegagalan DNS Firewall tetap terbuka untuk semua yang terkait VPCs. Dengan opsi ini, DNS Firewall akan memungkinkan kueri untuk melanjutkan jika tidak dapat mengevaluasi mereka dengan benar.
+ **Gunakan pengaturan mode kegagalan lokal - default**

  Pilih opsi ini untuk menggunakan pengaturan mode kegagalan VPC DNS Firewall lokal. 

Untuk informasi selengkapnya tentang konfigurasi, lihat
+ [Mengaktifkan validasi DNSSEC di Amazon Route 53](resolver-dnssec-validation.md)
+ [Aturan penerusan untuk kueri DNS terbalik di VPC Resolver](resolver-rules-managing.md#resolver-automatic-forwarding-rules-reverse-dns)
+ [Konfigurasi VPC DNS Firewall](resolver-dns-firewall-vpc-configuration.md)

# Kaitkan Profil Route 53 ke VPCs
<a name="profile-associate-vpcs"></a>

Untuk mengaitkan Profil Route 53 ke VPC, ikuti panduan dalam topik ini. Pilih tab untuk mengaitkan Profil Route 53 ke VPC menggunakan konsol Route 53, atau. AWS CLI
+ [Konsol](#profile-associate-vpcs-console)
+ [CLI](#profile-associate-vpcs-CLI)

------
#### [ Console ]<a name="profile-associate-vpcs-procedure"></a>

**Untuk mengasosiasikan VPCs**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Pada**** <Profile name>halaman, pilih **VPCs**tab, dan kemudian **Associate**.

1. Pada VPCs halaman **Associate** Anda dapat memilih hingga 10 yang telah VPCs Anda buat sebelumnya. Jika Anda ingin mengasosiasikan lebih dari 10 VPCs, gunakan APIs. Untuk informasi selengkapnya, lihat [AssociateProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateProfile.html).

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada **VPCs**halaman.

------
#### [ CLI ]

Anda dapat membuat daftar Profil dengan menjalankan AWS CLI perintah seperti berikut dan menggunakan nilai Anda sendiri untuk`name`,`profile-id`, dan`resource-id`:

`aws route53profiles associate-profile --name test-association --profile-id rp-4987774726example --resource-id vpc-0af3b96b3example`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851216.613,
        "Id": "rpr-001913120a7example",
        "ModificationTime": 1710851216.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example",
        "ResourceProperties": "{\"priority\":102}",
        "ResourceType": "FIREWALL_RULE_GROUP",
        "Status": "UPDATING",
        "StatusMessage": "Updating the Profile to DNS Firewall rule group association"
    }
}
```

------