

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 編輯 Route 53 設定檔組態
<a name="profile-edit-configurations"></a>

將資源與設定檔建立關聯後，您可以編輯預設 VPC 組態，以決定如何將其套用至 VPCs。<a name="profile-edit-configurations-procedure"></a>

**編輯設定檔組態**

1. 登入 AWS 管理主控台 並開啟 Route 53 主控台，網址為 https：//[https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/)。

1. 在導覽列上，選擇您建立設定檔的區域。

1. 在導覽窗格中，選擇**設定檔**，然後在**設定檔**資料表上，選擇您要使用的設定檔連結名稱。

1. 在 **<Profile name>** 頁面上，選擇**組態**索引標籤，然後選擇**編輯**。

1. 在**編輯組態**頁面上，選擇 VPC DNSSEC 組態、解析程式反向 DNS 查詢組態和 DNS 防火牆失敗模式組態的其中一個值。

   如需這些值的詳細資訊，請參閱 [Route 53 設定檔的組態設定](values-for-profile-configuration.md)。

1. 選擇**更新**。

# Route 53 設定檔的組態設定
<a name="values-for-profile-configuration"></a>

編輯 Route 53 Profile 組態時，您可以指定下列值：

**DNSSEC 組態**  
請選擇下列其中一個值：  
+ **使用本機 VPC DNSSEC 組態 - 預設**

  選擇此選項可讓與此設定檔相關聯的所有 VPCs保留其本機 DNSSEC 驗證組態。
+ **啟用 DNSSEC 驗證**

   選擇此選項可在與此設定檔相關聯的所有 VPCs中啟用 DNSSEC 驗證。
+ **停用 DNSSEC 驗證**

  選擇此選項可在與此設定檔相關聯的所有 VPCs中停用 DNSSEC 驗證。

**解析程式反向 DNS 查詢組態**  
請選擇下列其中一個值：  
+ **啟用**

  選擇此選項可建立自動定義的規則，以便在所有相關聯的 VPCs 中反向 DNS 查詢。
+ **未啟用** 

  選擇此選項不會建立自動定義的規則，以便在所有相關聯的 VPCs 中反向 DNS 查詢。
+ **使用本機自動定義規則 - 預設**

  選擇此選項，以使用本機 VPC 設定來反向 DNS 查詢相關聯的 VPCs。

**DNS 防火牆失敗模式組態**  
請選擇下列其中一個值：  
+ **停用**

  選擇此選項可關閉相關聯 VPCs DNS 防火牆失敗模式。使用此選項時，DNS 防火牆會封鎖其無法正確評估的所有查詢。
+ **已啟用**

  選擇此選項，讓所有相關 VPCs DNS 防火牆故障模式保持開啟。使用此選項時，如果查詢無法正確評估，DNS 防火牆將允許繼續查詢。
+ **使用本機失敗模式設定 - 預設**

  選擇此選項以使用本機 VPC DNS 防火牆失敗模式設定。

如需組態的詳細資訊，請參閱
+ [在 Amazon Route 53 中啟用 DNSSEC 驗證](resolver-dnssec-validation.md)
+ [在 VPC Resolver 中轉送反向 DNS 查詢的規則](resolver-rules-managing.md#resolver-automatic-forwarding-rules-reverse-dns)
+ [DNS 防火墻 VPC 組態](resolver-dns-firewall-vpc-configuration.md)