View a markdown version of this page

High-level Schritte zur Verwendung von Route 53-Profilen - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

High-level Schritte zur Verwendung von Route 53-Profilen

Um Amazon Route 53-Profile in Ihren Amazon Virtual Private Cloud-VPCs zu implementieren, führen Sie die folgenden allgemeinen Schritte aus.

  1. Ein leeres Profil erstellen — Der erste Schritt besteht darin, ein leeres Profil zu erstellen, dem Sie DNS-Ressourcen zuordnen können. Weitere Informationen finden Sie unter Route 53-Profile erstellen.

  2. Zuordnen von DNS-Ressourcen zum Profil — Die Ressourcen, die Sie derzeit einem Profil zuordnen können, sind private gehostete Zonen, Resolver-Regeln, sowohl für die Weiterleitung als auch für das System, DNS-Firewall-Regelgruppen, VPC-Resolver-Abfrageprotokollierungskonfigurationen und Schnittstellen-VPC-Endpunkte. Weitere Informationen dazu finden Sie unter Zuordnen von DNS-Firewall-Regelgruppen zu einem Route-53-Profil, Zuordnen von privaten gehosteten Zonen zu einem Route-53-Profil, Zuordnen von Resolver-Regeln zu einem Route-53-Profil, Ordnen Sie die Konfigurationen der VPC Resolver-Abfrageprotokollierung einem Route 53-Profil zu und Ordnen Sie Schnittstellen-VPC-Endpunkte einem Route 53-Profil zu.

  3. Konfigurieren Sie einige der VPC-Einstellungen für das Profil — Einige der DNS-Einstellungen, wie z. B. dem Profil zugeordnete gehostete Zonen, werden sofort auf die VPCs angewendet. Für die DNSSEC-Validierung, die Resolver-Reverse-DNS-Suche und die Konfiguration des DNS-Firewall-Fehlermodus können Sie eine der folgenden Optionen wählen:

    • Für die DNSSEC-Validierung können Sie wählen, ob Sie die lokale VPC-Konfiguration (Standard) verwenden, die Validierung aktivieren oder die Validierung für alle mit dem Profil verknüpften VPCs deaktivieren möchten.

    • Für die Resolver-Reverse-DNS-Lookup-Konfiguration können Sie sie aktivieren, deaktivieren oder die automatisch definierten Regeln verwenden, die lokal für die VPC definiert wurden (Standard).

    • Für die Konfiguration des DNS-Firewall-Fehlermodus können Sie sie aktivieren, deaktivieren oder die für die VPC definierte Konfiguration für den Fehlermodus lokal verwenden (Standard).

    Weitere Informationen finden Sie unter Bearbeiten Sie die Route 53-Profilkonfigurationen.

  4. Ordnen Sie das Profil einer oder mehreren VPCs zu — Um mit der Verwendung Ihres Profils zu beginnen, verknüpfen Sie es mit einer oder mehreren VPCs. Weitere Informationen finden Sie unter Ordnen Sie VPCs ein Route 53-Profil zu.