View a markdown version of this page

Methoden der Zugriffskontrolle - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Methoden der Zugriffskontrolle

Route 53 Global Resolver bietet zwei verschiedene Authentifizierungsmethoden, um den Client-Zugriff auf Ihre DNS-Infrastruktur zu kontrollieren. Jede Methode dient unterschiedlichen Anwendungsfällen und Umgebungen.

Zugriffsquellen

Zugriffsquellen verwenden IP-based Authentifizierung, um DNS-Abfragen zu steuern. Sie konfigurieren Zugriffsquellenregeln, die Abfragen auf der Grundlage von Client-IP-Adressen zulassen oder ablehnen. Diese Methode eignet sich gut für Umgebungen mit vorhersehbaren IP-Bereichen, wie z. B. Zweigstellen oder VPN-Verbindungen. Zugriffsquellen unterstützen alle DNS-Protokolle (Do53, DoT und DoH) und bieten Netzwerkadministratoren eine einfache Konfiguration.

Zugriffstoken

Zugriffstoken verwenden eine tokenbasierte Authentifizierung mit verschlüsselten, zeitlich begrenzten Anmeldeinformationen für die DoH- und DoT-Protokolle. Diese Methode eignet sich für mobile Clients und Umgebungen, in denen sich IP-Adressen häufig ändern. Sie können Tokens vor Ablauf erneuern und sie bieten durch Verschlüsselung eine erhöhte Sicherheit.

Berücksichtigen Sie bei der Auswahl Ihres Authentifizierungsansatzes diese Faktoren:

Vergleich der Authentifizierungsmethoden
Faktor Zugriffsquellen Zugriffstoken
Anwendungsfall Feste IP-Bereiche, Büronetzwerke, VPN-Benutzer Mobile Geräte, dynamische IPs, Telearbeiter
Sicherheitsstufe Network-based, stützt sich auf IP-Vertrauen Verschlüsselte Anmeldeinformationen, zeitlich begrenzt
Komplexität der Verwaltung Einfache Verwaltung des IP-Bereichs Lebenszyklus und Verteilung von Tokens
Protokollunterstützung Do53, DoT, DoH Nur DoT, DoH

Sie können beide Methoden gleichzeitig verwenden, um mehrschichtige Sicherheit zu schaffen. Verwenden Sie beispielsweise Zugriffsquellen für Büronetzwerke und Token für Mitarbeiter im Homeoffice.