View a markdown version of this page

Melhores práticas para o VPC Resolver - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Melhores práticas para o VPC Resolver

Esta seção fornece as melhores práticas para otimizar o Amazon Route 53 VPC Resolver, abordando os seguintes tópicos:

  1. Evitar configurações em loop com os endpoints do Resolver:

    • Previna loops de roteamento certificando-se de que a mesma VPC não seja associada a uma regra do Resolver e ao endpoint de entrada dessa regra.

    • Utilize AWS RAM para compartilhar VPCs entre contas e, ao mesmo tempo, manter as configurações de roteamento adequadas.

    Para obter mais informações, consulte Evite configurações de loop com endpoints do Resolver.

  2. Escalar endpoints do Resolver:

    • Implemente regras de grupo de segurança que permitam tráfego com base no estado da conexão para reduzir a sobrecarga de rastreamento de conexão

    • Siga as regras de grupo de segurança recomendadas para endpoints de entrada e saída do Resolver para maximizar o throughput das consultas.

    • Monitore as combinações exclusivas de endereço IP e porta que geram tráfego de DNS para evitar limitações de capacidade.

    Para obter mais informações, consulte Escalabilidade de endpoints do Resolver.

  3. Alta disponibilidade de endpoints do Resolver:

    • Crie endpoints de entrada com endereços IP em, pelo menos, duas zonas de disponibilidade para garantir redundância.

    • Provisione interfaces de rede adicionais para garantir a disponibilidade durante a manutenção ou os picos de tráfego

    Para obter mais informações, consulte Alta disponibilidade de endpoints do Resolver.

  4. Prevenir ataques de deslocamento de zona DNS:

    • Esteja ciente dos possíveis ataques de caminhada por zona de DNS, em que os atacantes tentam recuperar todo o conteúdo das zonas DNS. DNSSEC-signed

    • Se seus endpoints sofrerem limitação devido à suspeita de caminhada por zona, entre em contato com o AWS Support para obter ajuda.

    Para obter mais informações, consulte Deslocamento de zona DNS.

  5. Compatibilidade de sub-rede para endpoints do Resolver:

    • Recomendamos o uso de sub-redes que não sejam do Outposts para endpoints do Resolver.

    • As sub-redes do Outposts com a Interface de Rede Local (LNI) ativada não são compatíveis com os endpoints do Route 53 Resolver.

    • Se você habilitar o LNI em uma sub-rede que contém ENIs de endpoint do Route 53 Resolver, esses ENIs deixarão de funcionar.

    Para obter mais informações, consulte Compatibilidade de sub-rede para endpoints do Resolver.

Seguindo essas melhores práticas, você pode otimizar o desempenho, a escalabilidade e a segurança de suas implantações do VPC Resolver, garantindo uma resolução de DNS confiável e eficiente para seus aplicativos e recursos.