建立傳入端點 - Amazon Route 53

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立傳入端點

在 Outpost 上建立解析器之後,您可以同時新增輸入端點和輸出端點,以解析內部部署網路和來自內部部署網路的DNS查詢。

在 Outpost 上設定解析程式的傳入端點
  1. 登入 AWS Management Console 並開啟 Route 53 主控台,位於https://console.aws.amazon.com/route53/

  2. 在左側導覽窗格中,展開解析程式,然後導覽至 Outposts

  3. 在導覽列上,選擇您所在 AWS Outposts 的地區。

  4. 選取處於作業狀態的解析程式旁邊的核取方塊,然後選擇檢視詳細資訊

  5. 傳入端點資料表上,選擇建立傳入端點

  6. 建立傳入端點頁面上,輸入適用的值。如需詳細資訊,請參閱當您在 Outpost 上建立或編輯傳入端點時所指定的值

  7. 選擇建立端點

當您在 Outpost 上建立或編輯傳入端點時所指定的值

當您建立或編輯傳入端點時,請指定下列值:

Outpost ID

如果要在上建立解析器的端點 AWS Outposts VPC,則此為 ID。 AWS Outposts

Endpoint name (端點名稱)

易記的名稱可讓您在儀表板中輕鬆找出傳入端點。

VPC在地區名稱區域

來自您的網絡的所有入站DNS查詢都會VPC在通往解析器的途中通過此操作。

此端點的安全群組

您要用來控制其存取權之一或多個安全群組的識別碼VPC。您指定的安全群組必須包含一或多個傳入規則。輸入規則必須允許TCP並在連接埠 53 上UDP存取。您無法在建立端點之後變更此值。

如需詳細資訊,請參閱 Amazon VPC 使用者指南VPC中的適用於您的安全群組

IP 地址

您希望網路上的DNS解析器將DNS查詢轉寄至的 IP 位址。我們需要您至少指定兩個 IP 地址以供備援使用。注意下列事項:

多個可用區域

建議您至少在兩個可用區域中指定 IP 地址。您可以在那些或其他可用區域選擇性指定其他 IP 地址。

IP 地址和 Amazon VPC 彈性網絡界面

解析器會針對您指定的每個可用區域、子網路和 IP 位址組合建立 Amazon elastic network VPC interface。如需端點中每個 IP 位址每秒的DNS查詢數目上限,請參閱Route 53 Resolver 的配額。如需有關每個彈性網路介面定價的資訊,請參閱 Amazon Route 53 定價頁面上的 Amazon Route 53。

注意

Resolver 端點具有私有 IP 地址。這些 IP 位址在端點的生命週期中不會變更。

針對每個 IP 地址,指定以下值。每個 IP 位址都必須位於您在區域名稱區域VPC中指定的可用區域中。VPC

可用區域

您希望DNS查詢在前往VPC. 您指定的可用區域必須設定子網路。

子網路

包含您要將DNS查詢轉寄到的 IP 位址的子網路。子網路必須有可用的 IP 地址。

指定IPv4位址的子網路。不支援 IPv6。

IP 地址

您要將DNS查詢轉寄至的 IP 位址。

選擇要讓 Resolver 從指定之子網路的可用 IP 地址當中為您選擇 IP 地址,還是您想要自己指定 IP 地址。

如果您選擇自行指定 IP 位址,請輸入位IPv4址。不支援 IPv6。

標籤

指定一或多個金鑰和對應的值。例如,您可以為 Key (金鑰) 指定 Cost center (成本中心),為 Value (值) 指定 456

這些是用於組織 AWS 帳單的標籤;您也可以將標籤用於其他目的。 AWS Billing and Cost Management 如需有關使用成本配置標籤的詳細資訊,請參閱 AWS Billing 使用者指南中的使用成本分配標籤