Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Methoden der Zugriffskontrolle
Route 53 Global Resolver bietet zwei verschiedene Authentifizierungsmethoden, um den Client-Zugriff auf Ihre DNS-Infrastruktur zu kontrollieren. Jede Methode dient unterschiedlichen Anwendungsfällen und Umgebungen.
- Zugriffsquellen
-
Zugriffsquellen verwenden IP-based Authentifizierung, um DNS-Abfragen zu steuern. Sie konfigurieren Zugriffsquellenregeln, die Abfragen auf der Grundlage von Client-IP-Adressen zulassen oder ablehnen. Diese Methode eignet sich gut für Umgebungen mit vorhersehbaren IP-Bereichen, wie z. B. Zweigstellen oder VPN-Verbindungen. Zugriffsquellen unterstützen alle DNS-Protokolle (Do53, DoT und DoH) und bieten Netzwerkadministratoren eine einfache Konfiguration.
- Zugriffstoken
-
Zugriffstoken verwenden eine tokenbasierte Authentifizierung mit verschlüsselten, zeitlich begrenzten Anmeldeinformationen für die DoH- und DoT-Protokolle. Diese Methode eignet sich für mobile Clients und Umgebungen, in denen sich IP-Adressen häufig ändern. Sie können Tokens vor Ablauf erneuern und sie bieten durch Verschlüsselung eine erhöhte Sicherheit.
Berücksichtigen Sie bei der Auswahl Ihres Authentifizierungsansatzes diese Faktoren:
| Faktor | Zugriffsquellen | Zugriffstoken |
|---|---|---|
| Anwendungsfall | Feste IP-Bereiche, Büronetzwerke, VPN-Benutzer | Mobile Geräte, dynamische IPs, Telearbeiter |
| Sicherheitsstufe | Network-based, stützt sich auf IP-Vertrauen | Verschlüsselte Anmeldeinformationen, zeitlich begrenzt |
| Komplexität der Verwaltung | Einfache Verwaltung des IP-Bereichs | Lebenszyklus und Verteilung von Tokens |
| Protokollunterstützung | Do53, DoT, DoH | Nur DoT, DoH |
Sie können beide Methoden gleichzeitig verwenden, um mehrschichtige Sicherheit zu schaffen. Verwenden Sie beispielsweise Zugriffsquellen für Büronetzwerke und Token für Mitarbeiter im Homeoffice.