Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Was sind Amazon Route 53-Profile?
Mit Route 53-Profilen können Sie DNS-related Route 53-Konfigurationen auf viele und verschiedene AWS-Konten VPCs anwenden und verwalten. Profile machen die Verwaltung der DNS-Einstellungen für viele VPCs so einfach wie die Verwaltung für eine einzelne VPC. Wenn Sie ein Profil aktualisieren, werden seine Einstellungen an alle VPCs weitergegeben, die dem Profil zugeordnet sind. Sie können ein Profil auch mit Personen AWS-Konten in denselben Regionen teilen, indem Sie Folgendes verwenden. AWS RAM Die derzeit von Route 53 unterstützten Ressourcen, die Sie einem Profil zuordnen können, sind:
-
Privat gehostete Zonen und die darin angegebenen Einstellungen. Weitere Informationen zur Arbeit mit privat gehosteten Zonen finden Sie unterArbeiten mit privat gehosteten Zonen.
-
Resolver-Regeln, sowohl für die Weiterleitung als auch für das System. Weitere Hinweise zu Resolver-Regeln finden Sie unter. Verwalten von Weiterleitungsregeln
-
DNS-Firewall-Regelgruppen. Weitere Informationen zu DNS-Firewall-Regelgruppen finden Sie unterDNS-Firewall-Regelgruppen und -Regeln.
-
Schnittstelle VPC-Endpunkte. Weitere Informationen zu Schnittstellen-VPC-Endpunkten finden Sie unter Schnittstellen-VPC-Endpunkte im Amazon VPC-Benutzerhandbuch.
-
Konfigurationen für die VPC Resolver-Abfrageprotokollierung. Weitere Informationen zur VPC Resolver-Abfrageprotokollierung finden Sie unter. Abfrageprotokollierung
Einige der VPC-Konfigurationen werden direkt im Profil verwaltet. Die Konfigurationen sind:
Konfiguration der umgekehrten DNS-Suche für Resolver-Regeln.
Konfiguration des DNS-Firewall-Fehlermodus.
Konfiguration der DNSSEC-Validierung.
Sie können beispielsweise die Konfiguration für den DNS-Firewall-Fehlermodus für alle VPCs aktivieren, denen das Profil zugeordnet ist, aber die bestehende DNSSEC-Validierungskonfiguration der VPC beibehalten.
Wichtig
Nachdem Sie die Profileinstellungen für die vorherigen Konfigurationen aktiviert und das Profil einer VPC zugeordnet haben, werden die Profileinstellungen sofort wirksam.
Sie können es auch verwenden CloudFormation , um konsistente DNS-Einstellungen für neu bereitgestellte VPCs einzurichten.
Sie können ein Profil pro VPC zuordnen, und die Anzahl der Ressourcen, die Sie pro Profil zuordnen können, variiert. Weitere Informationen finden Sie unter Kontingente für Route 53-Profile.
Wie werden die Einstellungen des Route 53-Profils priorisiert
Sie können die lokalen DNS-Einstellungen und Zuordnungen für Profile zur Migration oder zu anderen Testzwecken einrichten. Wenn eine DNS-Abfrage sowohl mit der Resolver-Regel für eine private gehostete Zone, die direkt mit der VPC verknüpft ist, als auch mit einer Resolver-Regel für eine private gehostete Zone, die dem Profil zugeordnet ist, entspricht, haben die lokalen DNS-Einstellungen Vorrang. Wenn eine DNS-Abfrage nach einem widersprüchlichen Domainnamen gestellt wird, gewinnt der spezifischste Domainname. Die folgende Tabelle enthält Beispiele für die Reihenfolge der Evaluierungen:
| DNS-Abfrage | Profilregel | VPC-Regel | Evaluierte Regel |
|---|---|---|---|
|
example.com |
example.com |
example.com |
Lokale VPC |
|
test.example.com |
test.example.com |
example.com |
Profil |
|
marketing.example.com |
Keine |
marketing.example.com |
Lokale VPC |
Route 53-Profile — Verfügbarkeit in der Region
Informationen zur Verfügbarkeit in der Region und zu den Endpunkten finden Sie unter Service-Endpunkte für Route 53 im AWS Allgemeinen Referenzhandbuch.