Utilizzo delle zone ospitate private - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizzo delle zone ospitate private

Una zona ospitata privata è un contenitore che contiene informazioni su come desideri che Amazon Route 53 risponda alle query DNS per un dominio e i relativi sottodomini all'interno di uno o più VPCs domini creati con il servizio Amazon VPC. Di seguito viene descritto il funzionamento delle zone ospitate private:

  1. Puoi creare una zona ospitata privata, come esempio.com, e specificare il VPC che desideri associare alla zona ospitata. Dopo aver creato la zona ospitata, puoi associarne altre. VPCs

  2. Crei record nella zona ospitata che determinano in che modo Route 53 risponde alle query DNS per il tuo dominio e i sottodomini all'interno e tra i tuoi. VPCs Ad esempio, supponiamo di avere un server di database eseguito su un' EC2 istanza nel VPC che hai associato alla tua zona ospitata privata. Puoi creare un record A o AAAA, ad esempio db.esempio.com e specificare l'indirizzo IP del server di database.

    Per ulteriori informazioni sul record, consulta Utilizzo dei record. Per informazioni sui requisiti di Amazon VPC per l'utilizzo di zone ospitate private, consulta Utilizzo di zone ospitate private nella Guida per l'utente di Amazon VPC.

  3. Quando un'applicazione inoltra una query DNS per db.esempio.com, Route 53 restituisce l'indirizzo IP corrispondente. Per ottenere una risposta da una zona ospitata privata, è inoltre necessario eseguire un'EC2 istanza in una delle aree associate VPCs (o disporre di un endpoint in entrata da una configurazione ibrida). Se provi a interrogare una zona ospitata privata dall'esterno della configurazione VPCs o della configurazione ibrida, la query verrà risolta in modo ricorsivo su Internet.

  4. L'applicazione utilizza l'indirizzo IP che ha ricevuto da Route 53 per stabilire una connessione con il server di database.

Quando crei una zona ospitata privata, vengono utilizzati i seguenti server nomi:

  • ns-0.awsdns-00.com

  • ns-512.awsdns-00.net

  • ns-1024.awsdns-00.org

  • ns-1536.awsdns-00.co.uk

Questi server nomi vengono utilizzati perché il protocollo DNS richiede che ogni zona ospitata disponga di un set di record NS. Questi server nomi sono riservati e non vengono mai utilizzati dalle zone ospitate pubbliche di Route 53. È possibile interrogare tali zone solo tramite Route 53 Resolver in un VPC che è stato associato alla zona ospitata utilizzando un endpoint in ingresso connesso a quello VPCs specificato nella zona ospitata privata.

Sebbene i server dei nomi siano visibili su Internet, Route 53 Resolver non si connette agli indirizzi di tale server. Inoltre, le informazioni sulle zone ospitate private non vengono restituite se si esegue una query direttamente sui server dei nomi tramite Internet. Al contrario, Route 53 Resolver rileva la presenza di quey all'interno di uno spazio dei nomi privato basato su associazioni di zone ospitate e VPC e utilizza la connettività privata diretta per raggiungere i server DNS privati.

Nota

Se lo desideri, puoi modificare il set di record NS in una zona ospitata privata senza compromettere il funzionamento della risoluzione DNS privata. Se decidi di eseguire questa operazione, sebbene non sia consigliata, scegli nomi di dominio riservati che non vengono utilizzati dai server DNS pubblici.

Se desideri instradare il traffico per il tuo dominio su Internet, utilizza una zona ospitata pubblica di Route 53. Per ulteriori informazioni, consulta Utilizzo delle zone ospitate pubbliche.