Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Le migliori pratiche per VPC Resolver
Questa sezione fornisce le migliori pratiche per l'ottimizzazione di Route 53 VPC Resolver, trattando i seguenti argomenti:
Evitare le configurazioni dei loop con Resolver Endpoint:
Previeni i loop di routing assicurandoti che lo stesso VPC non sia associato sia a una regola Resolver che al relativo endpoint in entrata.
Utilizzalo per condividere i VPC tra gli account AWS RAM mantenendo le configurazioni di routing corrette.
Per ulteriori informazioni, consulta Evitare configurazioni loop con endpoint di Resolver
Scalabilità degli endpoint Resolver:
Implementa regole del gruppo di sicurezza che consentano al traffico in base allo stato della connessione di ridurre il sovraccarico di tracciamento della connessione
Segui le regole consigliate dei gruppi di sicurezza per gli endpoint Resolver in entrata e in uscita per massimizzare il throughput delle query.
Monitora le combinazioni uniche di indirizzi IP e porte che generano traffico DNS per evitare limitazioni di capacità.
Per ulteriori informazioni, consulta Dimensionamento dell'endpoint di Resolver
Alta disponibilità per gli endpoint Resolver:
Crea endpoint in entrata con indirizzi IP in almeno due zone di disponibilità per la ridondanza.
Fornisci interfacce di rete aggiuntive per garantire la disponibilità durante la manutenzione o i picchi di traffico
Per ulteriori informazioni, consulta Alta disponibilità di endpoint di Resolver
Prevenzione degli attacchi di zone walking DNS:
Fai attenzione ai potenziali attacchi di zone walking DNS, in cui gli aggressori tentano di recuperare tutti i contenuti dalle zone DNS. DNSSEC-signed
Se i tuoi endpoint subiscono delle limitazioni dovute a sospette zone walking, contatta l'assistenza per ricevere assistenza. AWS
Per ulteriori informazioni, consulta Zona DNS
Compatibilità delle sottoreti per gli endpoint Resolver:
Si consiglia di utilizzare sottoreti non Outposts per gli endpoint Resolver.
Le sottoreti Outposts con Local Network Interface (LNI) abilitata non sono compatibili con gli endpoint VPC Resolver.
Se abiliti LNI su una sottorete che contiene gli ENI degli endpoint VPC Resolver, tali ENI smettono di funzionare.
Per ulteriori informazioni, consulta Compatibilità delle sottoreti per gli endpoint Resolver
Seguendo queste best practice, puoi ottimizzare le prestazioni, la scalabilità e la sicurezza delle tue implementazioni di VPC Resolver, garantendo una risoluzione DNS affidabile ed efficiente per le tue applicazioni e risorse.