Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memahami Amazon DNS
Sebagai AWS arsitek atau administrator, salah satu komponen jaringan dasar yang akan Anda temui adalah server DNS Amazon, juga dikenal sebagai Route 53 Resolver. Layanan resolver DNS ini terintegrasi secara asli ke setiap Zona Ketersediaan di Wil AWS ayah Anda, memberikan solusi yang andal dan dapat diskalakan untuk resolusi nama domain dalam Virtual Private Cloud (VPC) Anda. Di bagian ini Anda akan belajar tentang alamat IP server DNS Amazon, nama host DNS pribadi yang dapat diselesaikan, dan aturan yang mengatur penggunaannya.
Daftar Isi
Server Amazon DNS
Route 53 Resolver (juga disebut “server DNS Amazon” atau “AmazonProvidedDNS”) adalah layanan DNS Resolver yang dibangun ke dalam setiap Zona Ketersediaan di suatu AWS Wilayah. Route 53 Resolver terletak di 169.254.169.253 (IPv4), fd00:ec2::253 (IPv6), dan pada rentang CIDR IPV4 pribadi utama yang disediakan untuk VPC Anda ditambah dua. Misalnya, jika Anda memiliki VPC dengan IPv4 CIDR 10.0.0.0/16 dan IPv6 CIDR2001:db8::/32, Anda dapat mencapai Route 53 Resolver di 169.254.169.253 (IPv4), (IPv6), fd00:ec2::253 atau (IPv4). 10.0.0.2 Sumber daya dalam VPC menggunakan alamat lokal tautan untuk kueri DNS. Kueri ini diangkut ke Route 53 Resolver secara pribadi dan tidak terlihat di jaringan. Dalam IPv6-only subnet, alamat link-lokal IPv4 (169.254.169.253) masih dapat dijangkau selama "AmazonProvidedDNS” adalah server nama dalam set opsi DHCP.
Saat Anda meluncurkan instance ke VPC, kami menyediakan instance dengan nama host DNS pribadi. Kami juga menyediakan nama host DNS publik jika instance dikonfigurasi dengan alamat IPv4 publik dan atribut DNS VPC diaktifkan.
Format nama host DNS pribadi tergantung pada cara Anda mengonfigurasi instance EC2 saat Anda meluncurkannya. Untuk informasi selengkapnya tentang jenis nama host DNS pribadi, lihat jenis nama host instans Amazon EC2 di Panduan Pengguna Amazon EC2.
Server DNS Amazon di VPC Anda digunakan untuk resolve nama domain DNS yang Anda tentukan di zona host pribadi di Route 53. Untuk informasi selengkapnya tentang zona yang di-host pribadi, lihat Bekerja dengan Zona Host Pribadi di Panduan Developer Amazon Route 53.
Aturan dan pertimbangan
Saat menggunakan server DNS Amazon, aturan dan pertimbangan berikut berlaku.
-
Anda tidak dapat mem-filter lalu lintas ke atau dari server DNS Amazon menggunakan ACL jaringan atau grup keamanan.
-
Layanan yang menggunakan kerangka Hadoop, seperti Amazon EMR, memerlukan instans untuk resolve nama domain mereka sendiri yang sudah sepenuhnya memenuhi syarat (FQDN). Dalam kasus tersebut, resolusi DNS dapat gagal jika opsi
domain-name-serversdiatur ke nilai kustom. Untuk memastikan resolusi DNS yang tepat, pertimbangkan untuk menambahkan forwarder bersyarat pada server DNS Anda untuk meneruskan kueri untuk domainuntuk server DNS Amazon. Untuk informasi selengkapnya, lihat Pengaturan sebuah VPC untuk host klaster di Panduan Pengelolaan Amazon EMR.region-name.compute.internal -
Amazon Route 53 Resolver hanya mendukung kueri DNS rekursif.
Nama host DNS untuk instans EC2
Ketika Anda meluncurkan sebuah instance, ia selalu menerima alamat IPv4 pribadi dan nama host DNS pribadi yang sesuai dengan alamat IPv4 pribadinya. Jika instance Anda memiliki alamat IPv4 publik, atribut DNS untuk VPC-nya menentukan apakah instans menerima nama host DNS publik yang sesuai dengan alamat IPv4 publik. Untuk informasi selengkapnya, lihat Atribut DNS untuk VPC Anda.
Dengan server DNS yang disediakan Amazon diaktifkan, nama host DNS diselesaikan sebagai berikut.
Nama DNS IPv4 pribadi
Nama host DNS IPv4 pribadi dari sebuah instance diselesaikan ke alamat IPv4 pribadinya. Anda dapat menggunakan nama host DNS IPv4 pribadi untuk komunikasi antar instance di VPC yang sama atau di VPC yang terhubung. Untuk informasi selengkapnya, lihat Alamat IPv4 pribadi di Panduan Pengguna Amazon EC2.
Nama DNS IPv4 publik
Nama host DNS IPv4 publik dari sebuah instance diselesaikan ke alamat IPv4 publiknya (di luar jaringan instance) atau alamat IPv4 pribadinya (di dalam jaringan instance). Untuk informasi selengkapnya, lihat Alamat IPv4 Publik di Panduan Pengguna Amazon EC2.
Untuk menyelesaikan nama DNS IPv4 publik ke alamat IPv4 pribadi melalui koneksi peering VPC, Anda harus mengaktifkan resolusi DNS untuk koneksi peering. Untuk informasi selengkapnya, lihat Mengaktifkan resolusi DNS untuk koneksi peering VPC.
Nama DNS sumber daya pribadi
Nama RBN-based DNS yang dapat diselesaikan ke catatan DNS A dan AAAA yang dipilih untuk instance ini. Nama host DNS ini terlihat dalam detail instance untuk instance di dual-stack dan IPv6-only subnet. Untuk informasi selengkapnya tentang RBN, lihat jenis nama host instans EC2 di Panduan Pengguna Amazon EC2.
Atribut DNS untuk VPC Anda
Atribut VPC berikut menentukan dukungan DNS yang disediakan untuk VPC Anda. Jika kedua atribut diaktifkan, instance yang diluncurkan ke VPC menerima nama host DNS publik jika ditetapkan alamat IPv4 publik atau alamat IP Elastic saat pembuatan. Jika Anda mengaktifkan kedua atribut untuk VPC yang sebelumnya tidak mengaktifkan keduanya, instance yang sudah diluncurkan ke VPC tersebut menerima nama host DNS publik jika mereka memiliki alamat IPv4 publik atau alamat IP Elastic.
Untuk memeriksa apakah atribut ini diaktifkan untuk VPC Anda, lihatMelihat dan memperbarui atribut DNS untuk VPC Anda.
| Atribut | Deskripsi |
|---|---|
enableDnsHostnames |
Menentukan apakah VPC mendukung penetapan nama host DNS publik ke instans dengan alamat IP publik. Default untuk atribut ini adalah |
enableDnsSupport |
Menentukan apakah VPC mendukung resolusi DNS melalui server DNS yang disediakan Amazon. Jika atribut ini Default untuk atribut ini adalah |
Aturan dan pertimbangan
-
Jika kedua atribut diatur ke
true, hal berikut ini terjadi:-
Instans dengan alamat IP publik menerima nama host DNS publik yang sesuai.
-
Server Resolver Route 53 dapat menyelesaikan nama host DNS Amazon-provided pribadi.
-
-
Jika setidaknya salah satu atribut disetel ke
false, hal berikut terjadi:-
Instans dengan alamat IP publik tidak menerima nama host DNS publik yang sesuai.
-
Resolver Route 53 tidak dapat menyelesaikan nama Amazon-provided host DNS pribadi.
-
Instans-instans menerima nama host DNS pribadi kustom jika ada nama domain kustom di kumpulan opsi DHCP. Jika Anda tidak menggunakan server Resolver Route 53, server nama domain kustom Anda harus menyelesaikan nama host yang sesuai.
-
-
Jika Anda menggunakan nama domain DNS kustom yang ditentukan di zona host pribadi di Amazon Route 53, atau menggunakan DNS pribadi dengan antarmuka VPC endpoints (AWS PrivateLink), Anda harus menyetel
enableDnsSupportatributenableDnsHostnamesdan ke.true -
Route 53 Resolver dapat menyelesaikan nama host DNS pribadi ke alamat IPv4 pribadi untuk semua ruang alamat, termasuk di mana rentang alamat IPv4 VPC Anda berada di luar rentang alamat IPv4 pribadi yang ditentukan oleh RFC 1918. https://tools.ietf.org/html/rfc1918
Namun, jika Anda membuat VPC sebelum Oktober 2016, Resolver Route 53 tidak menyelesaikan nama host DNS pribadi jika rentang alamat IPv4 VPC Anda berada di luar rentang ini. Untuk mengaktifkan support untuk ini, hubungi Dukungan .
Kuota DNS
Ada batas 1024 paket per detik (PPS) untuk layanan yang menggunakan alamat link-local. Batas ini mencakup agregat permintaan DNS Resolver Route 53, permintaan Instance Metadata Service (IMDS), permintaan Amazon Time Service Network Time Protocol (NTP), dan permintaan Layanan Lisensi Windows (untuk inst
Jumlah kueri DNS per detik yang didukung oleh Route 53 Resolver bervariasi berdasarkan jenis kueri, ukuran respons, dan protokol yang digunakan. Untuk informasi selengkapnya dan rekomendasi untuk arsitektur DNS yang dapat diskalakan, lihat Panduan AWS
Teknis DNS Hybrid dengan Active Directory
Jika Anda mencapai kuota, Resolver Route 53 menolak lalu lintas. Beberapa penyebab untuk mencapai kuota mungkin masalah pelambatan DNS, atau kueri metadata instance yang menggunakan antarmuka jaringan Resolver Route 53. Untuk informasi tentang cara memecahkan masalah throttling DNS VPC, lihat Bagaimana saya dapat menentukan apakah kueri DNS saya ke Amazon dengan adanya server DNS gagal disebabkan throttling DNS VOC
Zona host pribadi
Untuk mengakses sumber daya di VPC menggunakan nama domain DNS khusus, sepertiexample.com, alih AWS-alih menggunakan alamat IPv4 pribadi atau nama host DNS pribadi yang disediakan, Anda dapat membuat zona host pribadi di Route 53. Zona host pribadi adalah wadah yang menyimpan informasi tentang bagaimana Anda ingin mengarahkan lalu lintas untuk domain dan subdomainnya dalam satu atau lebih VPC tanpa mengekspos sumber daya Anda ke internet. Anda kemudian dapat membuat kumpulan catatan sumber daya Route 53, yang menentukan bagaimana Route 53 menanggapi kueri untuk domain dan subdomain Anda. Misalnya, jika Anda ingin browser meminta example.com diarahkan ke server web di VPC Anda, Anda akan membuat catatan A di zona host pribadi Anda dan menentukan alamat IP atas server web tersebut. Untuk informasi selengkapnya tentang membuat sebuah zona yang di-hosting privat, lihat Bekerja dengan Zona yang di-hosting privat di Panduan Developer Amazon Route 53.
Untuk mengakses sumber daya menggunakan nama domain DNS kustom, Anda harus terhubung ke sebuah instans dalam VPC Anda. Dari instans Anda, Anda dapat menguji bahwa sumber daya Anda di zona host pribadi Anda dapat diakses dari nama DNS kustom dengan menggunakan perintah ping; sebagai contoh, ping mywebserver.example.com. (Anda harus memastikan bahwa aturan grup keamanan instans Anda mengizinkan lalu lintas inbound ICMP untuk perintah ping untuk bekerja.)
Zona yang dihosting pribadi tidak mendukung hubungan transitif di luar VPC; misalnya, Anda tidak dapat mengakses sumber daya menggunakan nama DNS pribadi kustom mereka dari sisi lain koneksi VPN.
penting
Jika Anda menggunakan nama domain DNS khusus yang ditentukan di zona host pribadi di Amazon Route 53, Anda harus menyetel enableDnsSupport atribut enableDnsHostnames dan ketrue.