Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verfügbarkeit und Skalierung von Route 53 VPC Resolver
Route 53 VPC Resolver, der auf der Amazon VPC CIDR +2-Adresse und fd00:ec2: :253 läuft, ist standardmäßig in allen VPCs verfügbar und reagiert rekursiv auf DNS-Abfragen für öffentliche Einträge, VPC-specific Amazon-DNS-Namen und private gehostete Route 53-Zonen. Der Route 53 VPC Resolver besteht aus zwei hochverfügbaren Komponenten, die für Benutzer transparent sind: den Nitro Resolver-Service und die Zonal Resolver-Flotte. Der Nitro Resolver Service ist ein Dienst, der auf Nitro-Instances auf der Nitro-Karte und auf Instances älterer Generationen in Dom0 ausgeführt wird und Pakete, die an den Route 53 VPC Resolver adressiert sind, lokal auf dem Hostserver verbraucht. Weitere Informationen finden Sie unter Das Sicherheitsdesign des Nitro-Systems. AWS
Der Nitro Resolver-Dienst verfügt über einen lokalen Cache, der zur Verringerung der Latenz beitragen kann, indem er auf wiederholte Abfragen reagiert, die über einen kurzen Zeitraum von einer Instanz gestellt werden. Wenn der Nitro Resolver-Dienst eine Anfrage erhält, für die er keine zwischengespeicherte Antwort hat, leitet er die Anfrage an die Zonal Resolver-Flotte weiter, eine hochverfügbare Flotte von Resolvern, die sich typischerweise in derselben Availability Zone wie die Instance befinden. Wenn bei der Verarbeitung von Anfragen von Upstream-Nameservern oder anderen Komponenten im Pfad Fehler auftreten, ist der Nitro Resolver-Dienst häufig in der Lage, diese Fehler transparent zu behandeln, ohne dass dies Auswirkungen auf die auf der Instance ausgeführten Workloads hat. Wenn der Resolver außerdem auf Abfrage-Timeouts, abgelehnte Verbindungen oder SERVFAILS von den Nameservern der Domain stößt, reagiert er möglicherweise mit einer zwischengespeicherten Antwort, die den (TTL) -Wert überschreitet, um die Time-To-Live Verfügbarkeit zu verbessern. Anfragen zwischen dem Nitro Resolver-Service und der Zonal Resolver-Flotte sind auf ein streng kontrolliertes Netzwerk außerhalb der Kunden-VPC beschränkt, das für Kunden nicht zugänglich ist und strengen Sicherheitskontrollen unterliegt. Durch die Bearbeitung von Abfragen zwischen dem Nitro Resolver-Service und der Zonal Resolver-Flotte außerhalb der VPC werden Kunden daran gehindert, DNS-Abfragen innerhalb ihrer VPC abzufangen. Anfragen, die für Nameserver außerhalb von bestimmt sind, AWS werden über das öffentliche Internet übertragen. Sie stammen von öffentlichen IP-Adressen, die zur Zonal Resolver-Flotte gehören. VPC Resolver unterstützt das EDNS0-Client Subnetzattribut nicht, was bedeutet, dass alle Abfragen, die an öffentliche DNS-Nameserver gerichtet sind, keine Informationen über die ursprüngliche Kunden-IP-Adresse enthalten.
Der Nitro Resolver-Dienst ist Teil der Dienste auf der Instance. Link-Local Link-LocalZu den Diensten gehören Route 53 VPC Resolver, Amazon Time Service (NTP), Instance Metadata Service (IMDS) und Windows Licensing Service (für Windows-Instances). Diese Dienste skalieren mit jeder elastischen Netzwerkschnittstelle, die Sie in Ihrer VPC erstellen, und jede Netzwerkschnittstelle ermöglicht 1024 Pakete pro Sekunde (PPS), die für Dienste bestimmt sind. Link-Local Pakete, die dieses Limit überschreiten, werden abgelehnt. Anhand des von ethtool zurückgegebenen linklocal_allowance_exceeded Werts können Sie feststellen, ob Sie dieses Limit überschritten haben. Weitere Informationen zum Ethtool finden Sie unter Überwachen der Netzwerkleistung Ihrer Amazon EC2-Instance im Amazon EC2-Benutzerhandbuch. Diese Metrik kann vom Agenten auch an CloudWatch Metriken gemeldet werden. CloudWatch Da der Route 53 VPC Resolver pro Netzwerkschnittstelle implementiert wird, skaliert er und wird zuverlässiger, je mehr Instances in mehr Availability Zones hinzugefügt werden. Es gibt kein aggregiertes Limit pro VPC für die Anzahl der Abfragen. Daher kann der Route 53 VPC Resolver innerhalb der Grenzen einer VPC skalieren, was inhärent auf der Netzwerkadressnutzung (NAU) basiert. Weitere Informationen finden Sie unter Verwendung der Netzwerkadresse für Ihre VPC im Amazon Virtual Private Cloud-Benutzerhandbuch.
Das folgende Diagramm zeigt einen Überblick darüber, wie Route 53 VPC Resolver DNS-Abfragen innerhalb von Availability Zones auflöst.