View a markdown version of this page

Le migliori pratiche per VPC Resolver - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le migliori pratiche per VPC Resolver

Questa sezione fornisce le migliori pratiche per l'ottimizzazione di Route 53 VPC Resolver, trattando i seguenti argomenti:

  1. Evitare le configurazioni dei loop con Resolver Endpoint:

    • Previeni i loop di routing assicurandoti che lo stesso VPC non sia associato sia a una regola Resolver che al relativo endpoint in entrata.

    • Utilizzalo per condividere i VPC tra gli account AWS RAM mantenendo le configurazioni di routing corrette.

    Per ulteriori informazioni, consulta Evitare configurazioni loop con endpoint di Resolver

  2. Scalabilità degli endpoint Resolver:

    • Implementa regole del gruppo di sicurezza che consentano al traffico in base allo stato della connessione di ridurre il sovraccarico di tracciamento della connessione

    • Segui le regole consigliate dei gruppi di sicurezza per gli endpoint Resolver in entrata e in uscita per massimizzare il throughput delle query.

    • Monitora le combinazioni uniche di indirizzi IP e porte che generano traffico DNS per evitare limitazioni di capacità.

    Per ulteriori informazioni, consulta Dimensionamento dell'endpoint di Resolver

  3. Alta disponibilità per gli endpoint Resolver:

    • Crea endpoint in entrata con indirizzi IP in almeno due zone di disponibilità per la ridondanza.

    • Fornisci interfacce di rete aggiuntive per garantire la disponibilità durante la manutenzione o i picchi di traffico

    Per ulteriori informazioni, consulta Alta disponibilità di endpoint di Resolver

  4. Prevenzione degli attacchi di zone walking DNS:

    • Fai attenzione ai potenziali attacchi di zone walking DNS, in cui gli aggressori tentano di recuperare tutti i contenuti dalle zone DNS. DNSSEC-signed

    • Se i tuoi endpoint subiscono delle limitazioni dovute a sospette zone walking, contatta l'assistenza per ricevere assistenza. AWS

    Per ulteriori informazioni, consulta Zona DNS

  5. Compatibilità delle sottoreti per gli endpoint Resolver:

    • Si consiglia di utilizzare sottoreti non Outposts per gli endpoint Resolver.

    • Le sottoreti Outposts con Local Network Interface (LNI) abilitata non sono compatibili con gli endpoint VPC Resolver.

    • Se abiliti LNI su una sottorete che contiene gli ENI degli endpoint VPC Resolver, tali ENI smettono di funzionare.

    Per ulteriori informazioni, consulta Compatibilità delle sottoreti per gli endpoint Resolver

Seguendo queste best practice, puoi ottimizzare le prestazioni, la scalabilità e la sicurezza delle tue implementazioni di VPC Resolver, garantendo una risoluzione DNS affidabile ed efficiente per le tue applicazioni e risorse.