View a markdown version of this page

Verwaltung von DNS-Ansichten mit Route 53 Global Resolver - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwaltung von DNS-Ansichten mit Route 53 Global Resolver

Sie können laufende Route 53 Global Resolver-Vorgänge verwalten, einschließlich der Aktualisierung von DNS-Ansichten, um zu steuern, welche Client-Gerätegruppen interne Ressourcen aufrufen können und welche Domänen gefiltert werden sollen.

Verwaltung von DNS-Ansichten

Nachdem Sie DNS-Ansichten erstellt haben, können Sie deren Konfiguration aktualisieren, sie aktivieren oder deaktivieren und ihren Lebenszyklus verwalten.

DNS-Ansichten für Client-Gerätegruppen erstellen

Eine DNS-Ansicht ist eine logische Gruppierung, die Sicherheitsrichtlinien für eine Gruppe von Client-Geräten definiert, z. B. für Mitarbeiter an entfernten Standorten, Geräte in Zweigstellen oder Geräte vor Ort. Jede Ansicht hat ihre eigenen Authentifizierungsanforderungen, Filterregeln und Zuordnungen zu privaten gehosteten Zonen.

Um eine DNS-Ansicht zu erstellen

  1. Öffnen Sie die Konsole unter https://console.aws.amazon.com/route53globalresolver/.

  2. Wählen Sie Ihren globalen Resolver aus der Liste aus.

  3. Wählen Sie den Tab DNS-Ansichten.

  4. Wählen Sie DNS-Ansicht erstellen.

  5. Gehen Sie im Abschnitt „DNS-Details anzeigen“ wie folgt vor:

    1. Geben Sie als Namen der DNS-Ansicht einen beschreibenden Namen für Ihre DNS-Ansicht ein (bis zu 128 Zeichen).

    2. (Optional) Geben Sie unter Beschreibung eine Beschreibung für Ihre DNS-Ansicht ein (bis zu 255 Zeichen).

  6. Konfigurieren Sie im Abschnitt Behandlung von DNS-Abfragen die folgenden Einstellungen:

    • DNSSEC-Validierung — Wählen Sie Aktivieren oder Deaktivieren. Die DNSSEC-Validierung ermöglicht es dem Global Resolver, die Echtheit von DNS-Antworten zu überprüfen.

    • Firewallregeln können nicht geöffnet werden — Wählen Sie „Aktivieren“, um Abfragen zuzulassen, wenn die DNS-Firewall sie nicht auswerten kann, oder „Deaktivieren“, um solche Abfragen zu blockieren.

    • EDNS0-Client-Subnetz — Wählen Sie „Aktivieren“, um die Genauigkeit des Client-Standorts bei der Weiterleitung des Datenverkehrs an nahegelegene Ressourcen und effizientes Caching zu verbessern, oder „Deaktivieren“, um diese Funktion zu deaktivieren.

  7. Wählen Sie „DNS-Ansicht erstellen“.

Nachdem Sie die DNS-Ansicht erstellt haben, können Sie Zugriffskontrollen, Firewallregeln und private gehostete Zonenzuordnungen konfigurieren.

DNS-Ansichten bearbeiten

Sie können die DNS-Ansichtseinstellungen nach der Erstellung ändern, einschließlich der Optionen für die Behandlung von DNS-Abfragen und der zugehörigen Ressourcen.

Um eine DNS-Ansicht zu bearbeiten

  1. Navigieren Sie in der Konsole zu Ihrem globalen Resolver.

  2. Wählen Sie den Tab DNS-Ansichten.

  3. Wählen Sie die DNS-Ansicht aus, die Sie bearbeiten möchten, und wählen Sie Bearbeiten.

  4. Ändern Sie die Einstellungen der DNS-Ansicht nach Bedarf und wählen Sie Änderungen speichern.

DNS-Ansichten aktivieren und deaktivieren

Sie können eine DNS-Ansicht vorübergehend deaktivieren, ohne sie zu löschen. Wenn diese Option deaktiviert ist, beendet der Global Resolver die Bearbeitung von Anfragen für Client-Geräte, die mit dieser DNS-Ansicht verknüpft sind.

Warnung

Wenn Sie eine DNS-Ansicht deaktivieren, wird die DNS-Auflösung für alle Client-Geräte, die dieser Ansicht zugeordnet sind, sofort beendet. Stellen Sie sicher, dass Sie eine alternative DNS-Auflösung für die betroffenen Client-Geräte konfiguriert haben.

Löschen von DNS-Ansichten

Bevor Sie eine DNS-Ansicht löschen können, müssen Sie zunächst alle zugehörigen Ressourcen löschen, einschließlich Zugriffsquellenregeln, Zugriffstoken, Firewallregeln und Zuordnungen für private gehostete Zonen.

Warnung

Das Löschen einer DNS-Ansicht ist irreversibel und beendet sofort die DNS-Auflösung für alle Client-Geräte, die mit dieser Ansicht verknüpft sind.

Verwaltung von Zuordnungen für private gehostete Zonen

Sie können private gehostete Zonenzuordnungen nach Bedarf anzeigen, aktualisieren und entfernen, um zu kontrollieren, welche Client-Gerätegruppen Zugriff auf interne Ressourcen haben.

Zuordnungen anzeigen

Um alle privaten gehosteten Zonenzuordnungen für eine DNS-Ansicht anzuzeigen, navigieren Sie zu Ihrer DNS-Ansicht und überprüfen Sie den Abschnitt Private gehostete Zonen, um alle zugehörigen Zonen mit ihrem Status und ihren Zuordnungsdetails zu sehen.

Verknüpfungen werden aktualisiert

Sie können den Namen einer privaten gehosteten Zonenzuordnung aktualisieren, indem Sie die Zuordnung auswählen, Bearbeiten wählen, den Namen der Zuordnung aktualisieren und die Änderungen speichern.

Zuordnungen entfernen

Wenn Sie eine private gehostete Zonenzuordnung entfernen, verwendet Route 53 Global Resolver diese Zone nicht mehr, um DNS-Abfragen für die zugehörige DNS-Ansicht zu lösen.

Warnung

Das Entfernen einer privaten gehosteten Zonenzuordnung wirkt sich sofort auf die DNS-Auflösung aus. Abfragen für Domänen in der getrennten Zone werden mithilfe von öffentlichem DNS anstelle der privaten Zoneneinträge gelöst.