Pilih preferensi cookie Anda

Kami menggunakan cookie penting serta alat serupa yang diperlukan untuk menyediakan situs dan layanan. Kami menggunakan cookie performa untuk mengumpulkan statistik anonim sehingga kami dapat memahami cara pelanggan menggunakan situs dan melakukan perbaikan. Cookie penting tidak dapat dinonaktifkan, tetapi Anda dapat mengklik “Kustom” atau “Tolak” untuk menolak cookie performa.

Jika Anda setuju, AWS dan pihak ketiga yang disetujui juga akan menggunakan cookie untuk menyediakan fitur situs yang berguna, mengingat preferensi Anda, dan menampilkan konten yang relevan, termasuk iklan yang relevan. Untuk menerima atau menolak semua cookie yang tidak penting, klik “Terima” atau “Tolak”. Untuk membuat pilihan yang lebih detail, klik “Kustomisasi”.

Konfigurasi VPC DNS Firewall

Mode fokus
Konfigurasi VPC DNS Firewall - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasi DNS Firewall untuk VPC Anda menentukan apakah Route 53 Resolver memungkinkan kueri melalui atau memblokirnya selama kegagalan, misalnya ketika DNS Firewall terganggu, tidak responsif, atau tidak tersedia di zona. Resolver memberlakukan konfigurasi firewall VPC setiap kali Anda memiliki satu atau beberapa grup aturan DNS Firewall yang terkait dengan VPC.

Anda dapat mengonfigurasi VPC agar gagal terbuka atau gagal tertutup.

  • Secara default, mode kegagalan ditutup, yang berarti bahwa Resolver memblokir kueri apa pun yang tidak menerima balasan dari DNS Firewall dan mengirimkan respons DNS. SERVFAIL Pendekatan ini mengutamakan keamanan daripada ketersediaan.

  • Jika Anda mengaktifkan fail open, Resolver mengizinkan kueri melalui jika tidak menerima balasan dari DNS Firewall. Pendekatan ini mengutamakan ketersediaan daripada keamanan.

Untuk mengubah konfigurasi DNS Firewall untuk VPC (konsol)
  1. Masuk ke AWS Management Console dan buka konsol Resolver di. https://console.aws.amazon.com/route53resolver/

  2. Di panel navigasi di bawah Resolvers, pilih. VPCs

  3. Di VPCshalaman, cari dan edit VPC. Ubah konfigurasi DNS Firewall menjadi gagal membuka atau gagal menutup sesuai kebutuhan.

Untuk mengubah perilaku DNS Firewall untuk VPC (API)
  • Perbarui konfigurasi firewall VPC Anda dengan memanggil UpdateFirewallConfigdan mengaktifkan atau menonaktifkan. FirewallFailOpen

Anda dapat mengambil daftar konfigurasi firewall VPC Anda melalui API dengan menelepon. ListFirewallConfigs

PrivasiSyarat situsPreferensi cookie
© 2025, Amazon Web Services, Inc. atau afiliasinya. Semua hak dilindungi undang-undang.