As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Associar grupos de regras do DNS Firewall a um perfil do Route 53
Escolha uma guia para associar grupos de regras do DNS Firewall a um perfil do Route 53 usando o console do Route 53 ou a AWS CLI.
- Console
-
Para associar grupos de regras do DNS Firewall
Faça login no AWS Management Console e abra o console do Route 53 em https://console.aws.amazon.com/route53/
. Na barra de navegação, escolha a região onde você criou o perfil.
-
No painel de navegação, escolha Perfis e, na tabela Perfis, escolha o nome vinculado do perfil com o qual você deseja trabalhar.
-
Na página <Nome do perfil>, escolha a guia Grupos de regras do DNS Firewall e depois Associar.
Na seção Grupos de regras do DNS Firewall, você pode selecionar até 10 grupos de regras criados anteriormente. Se você quiser associar mais de 10 grupos de regras, use as APIs. Para obter mais informações, consulte AssociateResourceToProfile.
Para criar novos grupos de regras, consulte Criar um grupo de regras e regras.
Escolha Próximo.
Na página Definir prioridade, você pode definir a ordem em que os grupos de regras são processados clicando no número de prioridade pré-atribuído e inserindo outro. Os valores de prioridade permitidos são de 100 e 9.900.
Os grupos de regras são avaliados começando com a configuração de prioridade numérica menor. Você pode alterar a prioridade de uma regra a qualquer momento, por exemplo, para alterar a ordem de processamento ou abrir espaço para outros grupos de regras.
Selecione Enviar.
-
O progresso da associação é exibido na coluna Status na caixa de diálogo do grupos de regras do DNS Firewall.
- CLI
Você pode associar um grupo de regras a um perfil executando um comando AWS CLI como se segue e usando seus próprios valores para
name
,profile-id
,resource-arn
epriority
:aws route53profiles associate-resource-to-profile --name
test-resource-association
--profile-idrp-4987774726example
--resource-arnarn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example
--resource-properties "{\"priority\":102
}"O seguinte exemplo é uma saída após a execução do comando:
{ "ProfileResourceAssociation": { "CreationTime": 1710851216.613, "Id": "rpr-001913120a7example", "ModificationTime": 1710851216.613, "Name": "test-resource-association", "OwnerId": "123456789012", "ProfileId": "rp-4987774726example", "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example", "ResourceProperties": "{\"priority\":102}", "ResourceType": "FIREWALL_RULE_GROUP", "Status": "UPDATING", "StatusMessage": "Updating the Profile to DNS Firewall rule group association" } }