Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Risoluzione di query DNS tra i VPC e la rete
Il VPC Resolver contiene endpoint che configuri per rispondere alle richieste DNS da e verso il tuo ambiente locale.
Nota
L'inoltro di query DNS private a qualsiasi indirizzo VPC CIDR + 2 da server DNS locali o da altri server VPC non è supportato e può causare risultati instabili. Ti consigliamo invece di utilizzare un endpoint in entrata del risolutore.
Puoi anche integrare la risoluzione DNS tra VPC Resolver e i resolver DNS sulla tua rete configurando le regole di inoltro. La rete può includere qualsiasi rete raggiungibile dal VPC, ad esempio:
Il VPC stesso
Un altro VPC con peering
Una rete locale connessa a una VPN o a un gateway NAT (Network Address AWS Direct Connect Translation)
Prima di iniziare a inoltrare le query, crei gli endpoint in entrata e in and/or uscita Resolver nel VPC connesso. Questi endpoint forniscono un percorso per le query in ingresso o in uscita:
- Endpoint in entrata: i resolver DNS sulla rete possono inoltrare le query DNS a Route 53 VPC Resolver tramite questo endpoint
Esistono due tipi di endpoint in ingresso, un endpoint in ingresso predefinito che inoltra agli indirizzi IP e un endpoint in ingresso di delega che delega l'autorità per un sottodominio ospitato nella zona ospitata privata di Route 53 al Route 53 VPC Resolver. Gli endpoint in ingresso consentono ai resolver DNS di risolvere facilmente i nomi di dominio per risorse come istanze o record EC2 in una zona ospitata privata di Route 53. AWS Per ulteriori informazioni, consulta In che modo i resolver DNS sulla rete inoltrano le query DNS agli endpoint Resolver.
- Endpoint in uscita: VPC Resolver inoltra condizionatamente le richieste ai resolver della rete tramite questo endpoint
Per inoltrare le query selezionate, devi creare regole di Resolver che specifichino i nomi di dominio per le query DNS da inoltrare (ad esempio esempio.com) e gli indirizzi IP dei resolver DNS sulla rete ai quali inoltrare le query. Se una query corrisponde a più regole (example.com, acme.example.com), VPC Resolver sceglie la regola con la corrispondenza più specifica (acme.example.com) e inoltra la query agli indirizzi IP specificati in quella regola. Esistono tre tipi di regole: inoltro, di sistema e di delega. Per ulteriori informazioni, consulta In che modo gli endpoint Resolver inoltrano le query DNS dai tuoi VPC alla tua rete.
Come Amazon VPC, VPC Resolver è regionale. In ogni regione in cui sono presenti VPC, puoi scegliere se inoltrare le richieste dai tuoi VPC alla tua rete (query in uscita), dalla tua rete ai tuoi VPC (query in entrata) o entrambi.
Non puoi creare endpoint Resolver in un VPC che non sono di tua proprietà. Solo il proprietario del VPC può creare risorse come gli endpoint in entrata. VPC-level
Nota
Quando crei un endpoint Resolver, non è possibile specificare un VPC con l'attributo di tenancy dell'istanza impostato su dedicated. Per ulteriori informazioni, consulta Utilizzo di VPC Resolver in VPC configurati per la tenancy di istanze dedicate.
Per utilizzare l'inoltro in entrata o in uscita, crea un endpoint Resolver nel VPC. Come parte della definizione di endpoint, specifichi gli indirizzi IP, o delega DNS, a cui inoltrare le query DNS in entrata o gli indirizzi IP da cui desideri che le query in uscita abbiano origine. Per ogni indirizzo IP e delega specificati, VPC Resolver crea automaticamente un'interfaccia di rete elastica VPC.
Il seguente diagramma mostra il percorso di una query DNS da un resolver DNS sulla rete agli endpoint di Resolver Route 53.
Il seguente diagramma mostra il percorso di una query DNS da un'istanza EC2 in uno dei VPC a un resolver DNS nella rete. Il dominio jyo.example.com utilizza una regola di inoltro, mentre il sottodominio ric.example.com ha delegato l'autorità di inoltro a VPC Resolver.
Per una panoramica delle interfacce di rete VPC, consulta Interfaccia di rete elastica nella Guida per l'utente di Amazon VPC.
Argomenti