

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Creazione di profili Route 53
<a name="profile-create"></a>

Per creare profili Route 53, segui le indicazioni riportate in questo argomento. Scegli una scheda per creare un profilo Route 53 utilizzando la console Route 53, oppure AWS CLI. 
+ [Console](#profile_create_console)
+ [CLI](#profile_create_CLI)

------
#### [ Console ]<a name="profile-create-procedure"></a>

**Per creare un profilo Route 53**

1. Accedi a Console di gestione AWS e apri la console Route 53 all'indirizzo [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Nel riquadro di navigazione, scegli **Profili**.

1. Nella barra di navigazione, scegli la regione in cui desideri creare il profilo.

1. Inserisci un nome per il profilo, opzionalmente aggiungi dei tag e scegli **Crea profilo**.

   Questo crea un profilo vuoto con configurazioni predefinite a cui è possibile associare risorse. Dopo aver associato le risorse al profilo, è possibile associarlo a diverse VPCs e modificare il modo in cui alcune configurazioni del Resolver si applicano a. VPCs

------
#### [ CLI ]

È possibile creare un profilo eseguendo un AWS CLI comando come il seguente e utilizzando il proprio valore per. `name`

`aws route53profiles create-profile --name test`

Di seguito è riportato un esempio di output dopo l'esecuzione del comando:

```
{
    "Profile": {
        "Arn": "arn:aws:route53profiles:us-east-1:123456789012:profile/rp-6ffe47d5example",
        "ClientToken": "2ca1a304-32b3-4f5f-bc4c-EXAMPLE11111",
        "CreationTime": 1710850903.578,
        "Id": "rp-6ffe47d5example",
        "ModificationTime": 1710850903.578,
        "Name": "test",
        "OwnerId": "123456789012",
        "ShareStatus": "NOT_SHARED",
        "Status": "COMPLETE",
        "StatusMessage": "Created Profile"
    }
}
```

------

Per associare i tuoi profili a risorse diverse e modificare le configurazioni VPC per il profilo, consulta le seguenti procedure:

**Topics**
+ [Associa gruppi di regole DNS Firewall a un profilo Route 53](profile-associate-dns-firewall.md)
+ [Associa zone private ospitate a un profilo Route 53](profile-associate-private-hz.md)
+ [Associa le regole del Resolver a un profilo Route 53](profile-associate-resolver-rules.md)
+ [Associa gli endpoint VPC dell'interfaccia a un profilo Route 53](profile-associate-vpc-endpoints.md)
+ [Associa le configurazioni di registrazione delle query VPC Resolver a un profilo Route 53](profile-associate-query-logging.md)
+ [Modifica le configurazioni del profilo della Route 53](profile-edit-configurations.md)
+ [Associa un profilo Route 53 a VPCs](profile-associate-vpcs.md)

# Associa gruppi di regole DNS Firewall a un profilo Route 53
<a name="profile-associate-dns-firewall"></a>

Per istruzioni sulla creazione di un gruppo di regole, consulta[Creazione di gruppi di regole e regole](resolver-dns-firewall-rule-group-adding.md), quindi scegli una scheda per associare i gruppi di regole DNS Firewall a un profilo Route 53 utilizzando la console Route 53, oppure AWS CLI.
+ [Console](#profile-rule-group-console)
+ [CLI](#profile-rule-group-CLI)

------
#### [ Console ]<a name="profile-associate-dns-firewall-procedure"></a>

**Per associare i gruppi di regole DNS Firewall**

1. Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Nella barra di navigazione, scegli la regione in cui hai creato il profilo.

1. Nel riquadro di navigazione, scegli **Profili** e nella tabella **Profili**, scegli il nome collegato del profilo con cui desideri lavorare.

1. Nella**** <Profile name>pagina, scegli la scheda **Gruppi di regole DNS Firewall**, quindi **Associa**.

1. Nella sezione **Gruppi di regole DNS Firewall** puoi selezionare fino a 10 gruppi di regole che hai creato in precedenza. Se desideri associare più di 10 gruppi di regole, usa il APIs. Per ulteriori informazioni, consulta [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Per creare nuovi gruppi di regole, consulta[Creazione di gruppi di regole e regole](resolver-dns-firewall-rule-group-adding.md).

1. Scegli **Next (Successivo)**.

1. Nella pagina **Definisci priorità** è possibile impostare l'ordine in cui i gruppi di regole vengono elaborati facendo clic sul numero di priorità preassegnato e digitandone uno nuovo. I valori consentiti per la priorità sono compresi tra 100 e 9900.

   I gruppi di regole vengono valutati a partire dall'impostazione della priorità numerica più bassa e aumentando. È possibile modificare la priorità di un gruppo di regole in qualsiasi momento, ad esempio per modificare l'ordine di elaborazione o creare spazio per altri gruppi di regole.

   Seleziona **Invia**.

1. L'avanzamento dell'associazione viene visualizzato nella colonna **Stato** della finestra di dialogo dei gruppi di regole **DNS Firewall**. 

------
#### [ CLI ]

È possibile associare un gruppo di regole a un profilo eseguendo un AWS CLI comando come il seguente e utilizzando i propri valori per `name` `profile-id``resource-arn`, e`priority`:

`aws route53profiles associate-resource-to-profile --name test-resource-association --profile-id rp-4987774726example --resource-arn arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example --resource-properties "{\"priority\": 102}"`

Di seguito è riportato un esempio di output dopo l'esecuzione del comando:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851216.613,
        "Id": "rpr-001913120a7example",
        "ModificationTime": 1710851216.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example",
        "ResourceProperties": "{\"priority\":102}",
        "ResourceType": "FIREWALL_RULE_GROUP",
        "Status": "UPDATING",
        "StatusMessage": "Updating the Profile to DNS Firewall rule group association"
    }
}
```

------

# Associa zone private ospitate a un profilo Route 53
<a name="profile-associate-private-hz"></a>

Per istruzioni su come creare una zona ospitata privata[Creazione di una zona ospitata privata](hosted-zone-private-creating.md), consulta e quindi segui i passaggi di questa procedura per associare una zona ospitata privata a un profilo.<a name="profile-associate-private-hz-procedure"></a>

**Per associare zone ospitate private**

1. Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Nella barra di navigazione, scegli la regione in cui hai creato il profilo.

1. Nel riquadro di navigazione, scegli **Profili** e nella tabella **Profili**, scegli il nome collegato del profilo con cui desideri lavorare.

1. Nella**** <Profile name>pagina, scegli la scheda **Zone ospitate private**, quindi **Associa**.

1. Nella pagina **Associa zone private ospitate** puoi selezionare fino a 10 zone private ospitate che hai creato in precedenza. Se desideri associare più di 10 zone private ospitate, usa il APIs. Per ulteriori informazioni, consulta [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Per creare zone ospitate private, consulta[Creazione di una zona ospitata privata](hosted-zone-private-creating.md).

1. Scegli **Associa**

1. L'avanzamento dell'associazione viene visualizzato nella colonna **Stato** della scheda **Zone ospitate private**.

# Associa le regole del Resolver a un profilo Route 53
<a name="profile-associate-resolver-rules"></a>

Per istruzioni su come creare una regola Resolver[Creazione delle regole di inoltro](resolver-rules-managing.md#resolver-rules-managing-creating-rules), consulta e quindi segui i passaggi di questa procedura per associare le regole del Resolver a un profilo.<a name="profile-associate-resolver-rules-procedure"></a>

**Per associare le regole VPC Resolver**

1. Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo. [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/)

1. Nella barra di navigazione, scegli la regione in cui hai creato il profilo.

1. **Nella**** pagina, scegli la scheda **Regole del Resolver**, quindi Associa.** <Profile name>

1. Nella pagina delle regole del **Resolver associato, nella tabella delle regole** del **Resolver è possibile selezionare fino a 10 regole** del Resolver create in precedenza. Se si desidera associare più di 10 regole del resolver, utilizzare il. APIs Per ulteriori informazioni, consulta [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Per creare regole Resolver, vedi. [Creazione delle regole di inoltro](resolver-rules-managing.md#resolver-rules-managing-creating-rules)

1. **Scegli Associa**

1. L'avanzamento dell'associazione viene visualizzato nella colonna **Stato** della scheda **Regole del Resolver**.

# Associa gli endpoint VPC dell'interfaccia a un profilo Route 53
<a name="profile-associate-vpc-endpoints"></a>

*Per istruzioni su come creare un endpoint VPC di interfaccia, consulta Creare [un endpoint VPC nella Guida per l'utente VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html#create-interface-endpoint-aws).* e quindi segui i passaggi di questa procedura per associare un endpoint VPC a un profilo.<a name="profile-associate-vpc-endpoints-procedure"></a>

**Per associare gli endpoint VPC**

1. Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo. [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/)

1. Nella barra di navigazione, scegli la regione in cui hai creato il profilo.

1. **Nella**** pagina, scegli la scheda **Endpoint VPC**, quindi Associa.** <Profile name>

1. Nella pagina **Associa endpoint VPC**, nella tabella Endpoint **VPC puoi selezionare fino a 10 endpoint** che hai creato in precedenza. Se desideri associare più di 10 endpoint, usa il. APIs Per ulteriori informazioni, consulta [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Per creare regole Resolver, vedi. [Creazione delle regole di inoltro](resolver-rules-managing.md#resolver-rules-managing-creating-rules)

1. **Scegli Associa**

1. L'avanzamento dell'associazione viene visualizzato nella colonna **Stato** della scheda **Endpoint VPC**.

# Associa le configurazioni di registrazione delle query VPC Resolver a un profilo Route 53
<a name="profile-associate-query-logging"></a>

Per istruzioni su come creare una configurazione di registrazione delle query VPC Resolver, consulta[Configurazione (registrazione delle query VPC Resolver)](resolver-query-logging-configurations-managing.md#resolver-query-logs-configuring), quindi scegli una scheda per associare la configurazione di VPC Resolver a un profilo Route 53 utilizzando la console Route 53, oppure. AWS CLI
+ [Console](#profile-query-log-config-console)
+ [CLI](#profile-query-log-config-CLI)

------
#### [ Console ]<a name="profile-associate-query-logging-procedure"></a>

**Per associare le configurazioni di registrazione delle query**

1. Accedi a Console di gestione AWS e apri la console Route 53 all'indirizzo. [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/)

1. Nella barra di navigazione, scegli la regione in cui hai creato il profilo.

1. **Nella pagina del **nome del profilo**, scegli la scheda **Configurazioni del registro delle interrogazioni di Resolver**, quindi Associa.**

1. Nella pagina **Associa le configurazioni del registro delle interrogazioni**, nella tabella delle configurazioni del **registro delle query di Resolver, è possibile selezionare fino a tre configurazioni** create in precedenza. Se si desidera associare più di tre configurazioni di registrazione delle query, utilizzare l'API. Per ulteriori informazioni, consulta [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

1. Per creare nuove configurazioni di registrazione delle query VPC Resolver, vedere. [Configurazione (registrazione delle query VPC Resolver)](resolver-query-logging-configurations-managing.md#resolver-query-logs-configuring)

1. **Scegli** Associa

1. L'avanzamento dell'associazione viene visualizzato nella colonna **Stato della scheda** **Configurazioni del registro delle interrogazioni del Resolver**.

------
#### [ CLI ]

È possibile associare una configurazione del registro delle query a un profilo eseguendo un AWS CLI comando come il seguente e utilizzando i propri valori per e. `name` `profile-id` `resource-arn`

`aws route53profiles associate-resource-to-profile --name test-resource-association --profile-id rp-4987774726example --resource-arn arn:aws:route53resolver:us-east-1:123456789012:resolver-query-log-config/rqlc-cfe7f72example `

Di seguito è riportato un esempio di output dopo l'esecuzione del comando:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851226.613,
        "Id": "rpr-001913120b8example",
        "ModificationTime": 1710851226.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:resolver-query-log-config/rqlc-cfe7f72example",
        "ResourceType": "RESOLVER_QUERY_LOG_CONFIG",
        "Status": "CREATING",
        "StatusMessage": "Creating rp-4987774726example to rqlc-cfe7f72example association"
    }
}
```

------

# Modifica le configurazioni del profilo della Route 53
<a name="profile-edit-configurations"></a>

Dopo aver associato le risorse a un profilo, puoi modificare le configurazioni VPC predefinite per decidere come applicarle a. VPCs<a name="profile-edit-configurations-procedure"></a>

**Per modificare le configurazioni del profilo**

1. Accedi a Console di gestione AWS e apri la console Route 53 all'indirizzo [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Nella barra di navigazione, scegli la regione in cui hai creato il profilo.

1. Nel riquadro di navigazione, scegli **Profili** e nella tabella **Profili**, scegli il nome collegato del profilo con cui desideri lavorare.

1. Nella**** <Profile name>pagina, scegli la scheda **Configurazione**, quindi **Modifica**.

1. Nella pagina **Modifica configurazione**, scegli uno dei valori per la configurazione DNSSEC VPC, la configurazione di ricerca DNS inversa di Resolver e la configurazione della modalità di errore DNS Firewall.

   Per ulteriori informazioni sui valori, vedere. [Impostazioni di configurazione per Route 53 Profile](values-for-profile-configuration.md)

1. Scegliere **Aggiorna**.

# Impostazioni di configurazione per Route 53 Profile
<a name="values-for-profile-configuration"></a>

Quando si modifica una configurazione del profilo Route 53, si specificano i seguenti valori:

**Configurazione DNSSEC**  
Seleziona uno dei seguenti valori:  
+ **Usa la configurazione DNSSEC VPC locale (impostazione predefinita)**

  Scegli questa opzione per fare in modo che tutti gli elementi VPCs associati a questo profilo mantengano la loro configurazione di convalida DNSSEC locale.
+ **Abilitare la convalida DNSSEC**

   Scegli questa opzione per abilitare la convalida DNSSEC in tutti i file associati a questo profilo. VPCs 
+ **Disabilita la convalida DNSSEC**

  Scegli questa opzione per disabilitare la convalida DNSSEC in tutti gli elementi associati a VPCs questo profilo.

**Configurazione della ricerca DNS inversa di Resolver**  
Seleziona uno dei seguenti valori:  
+ **Attiva**

  Scegli questa opzione per creare regole definite automaticamente per la ricerca DNS inversa in tutti i siti associati VPCs.
+ **Non abilitato** 

  Scegli questa opzione per non creare regole definite automaticamente per la ricerca DNS inversa in tutti i DNS associati VPCs.
+ **Usa regole locali definite automaticamente - impostazione predefinita**

  Scegli questa opzione per utilizzare le impostazioni VPC locali per la ricerca DNS inversa del DNS associato. VPCs

**Configurazione della modalità di errore del firewall DNS**  
Seleziona uno dei seguenti valori:  
+ **Disabilita**

  Scegli questa opzione per chiudere la modalità di errore del firewall DNS associata. VPCs Con questa opzione, DNS Firewall bloccherà tutte le query che non riesce a valutare correttamente.
+ **Enabled** (Abilitato)

  Scegliete questa opzione per mantenere aperta la modalità di errore del firewall DNS per tutti i sistemi associati. VPCs Con questa opzione, DNS Firewall consentirà alle query di procedere se non è in grado di valutarle correttamente.
+ **Usa le impostazioni locali della modalità di errore (impostazione predefinita)**

  Scegli questa opzione per utilizzare le impostazioni della modalità di errore del firewall DNS VPC locale. 

Per ulteriori informazioni sulle configurazioni, vedere
+ [Abilitazione della convalida DNSSEC in Amazon Route 53](resolver-dnssec-validation.md)
+ [Regole di inoltro per le query DNS inverse in VPC Resolver](resolver-rules-managing.md#resolver-automatic-forwarding-rules-reverse-dns)
+ [Configurazione del VPC di DNS Firewall](resolver-dns-firewall-vpc-configuration.md)

# Associa un profilo Route 53 a VPCs
<a name="profile-associate-vpcs"></a>

Per associare un profilo Route 53 a un VPC, segui le indicazioni riportate in questo argomento. Scegli una scheda per associare un profilo Route 53 a un VPC utilizzando la console Route 53 oppure. AWS CLI
+ [Console](#profile-associate-vpcs-console)
+ [CLI](#profile-associate-vpcs-CLI)

------
#### [ Console ]<a name="profile-associate-vpcs-procedure"></a>

**Associare VPCs**

1. Accedi a Console di gestione AWS e apri la console Route 53 all'indirizzo [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Nella barra di navigazione, scegli la regione in cui hai creato il profilo.

1. Nella**** <Profile name>pagina, scegli la **VPCs**scheda, quindi **Associa**.

1. Nella VPCs pagina **Associa** puoi selezionarne fino a 10 VPCs che hai creato in precedenza. Se vuoi associarne più di 10 VPCs, usa il APIs. Per ulteriori informazioni, consulta [AssociateProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateProfile.html).

1. Scegli **Associa**

1. L'avanzamento dell'associazione viene visualizzato nella colonna **Stato** della **VPCs**pagina.

------
#### [ CLI ]

È possibile elencare i profili eseguendo un AWS CLI comando come il seguente e utilizzando i propri valori per `name``profile-id`, e`resource-id`:

`aws route53profiles associate-profile --name test-association --profile-id rp-4987774726example --resource-id vpc-0af3b96b3example`

Di seguito è riportato un esempio di output dopo l'esecuzione del comando:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851216.613,
        "Id": "rpr-001913120a7example",
        "ModificationTime": 1710851216.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example",
        "ResourceProperties": "{\"priority\":102}",
        "ResourceType": "FIREWALL_RULE_GROUP",
        "Status": "UPDATING",
        "StatusMessage": "Updating the Profile to DNS Firewall rule group association"
    }
}
```

------