View a markdown version of this page

Wie DNS-Resolver in Ihrem Netzwerk DNS-Abfragen an Resolver-Endpunkte weiterleiten - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Wie DNS-Resolver in Ihrem Netzwerk DNS-Abfragen an Resolver-Endpunkte weiterleiten

Um DNS-Abfragen von Ihrem Netzwerk an Route 53 VPC Resolver weiterzuleiten, erstellen Sie eingehende Endpunkte in einer Region. AWS Es gibt zwei Kategorien von eingehenden Endpunkten: Standard- und Delegationsendpunkte.

Schritte zum Erstellen von Standard-Endpunkten für eingehenden Datenverkehr

  1. Sie erstellen einen Standard-Resolver-Endpunkt für eingehenden Datenverkehr in einer VPC und geben die IP-Adressen an, an die die Resolver in Ihrem Netzwerk DNS-Abfragen weiterleiten, sowie eine VPC-Sicherheitsgruppe, die eingehende Regeln enthält, die den TCP- und UDP-Zugriff auf Port 53 ermöglichen. Anweisungen finden Sie unter Konfigurieren von Weiterleitungen eingehender Abfragen.

    Für jede IP-Adresse, die Sie für den eingehenden Endpunkt angeben, erstellt VPC Resolver eine elastische VPC-Netzwerkschnittstelle in der VPC, in der Sie den eingehenden Endpunkt erstellt haben.

  2. Sie konfigurieren Resolver in Ihrem Netzwerk, um DNS-Abfragen für die entsprechenden Domainnamen an die im eingehenden Endpunkt angegebenen IP-Adressen weiterzuleiten. Weitere Informationen finden Sie unter Erwägungen beim Erstellen von ein- und ausgehenden Endpunkten.

So löst VPC Resolver DNS-Abfragen auf, die von Ihrem Netzwerk über einen standardmäßigen eingehenden Endpunkt stammen:

  1. Ein Webbrowser oder eine andere Anwendung in Ihrem Netzwerk sendet eine DNS-Abfrage für einen Domainnamen, den Sie an VPC Resolver weitergeleitet haben.

  2. Ein Resolver in Ihrem Netzwerk leitet die Abfrage an die IP-Adressen in Ihrem eingehenden Endpunkt weiter.

  3. Der eingehende Endpunkt leitet die Abfrage an VPC Resolver weiter.

  4. VPC Resolver ruft den entsprechenden Wert für den Domainnamen in der DNS-Abfrage ab, entweder intern oder durch eine rekursive Suche auf öffentlichen Nameservern.

  5. VPC Resolver gibt den Wert an den eingehenden Endpunkt zurück.

  6. Der eingehende Endpunkt gibt den Wert an den Resolver in Ihrem Netzwerk zurück.

  7. Der Resolver in Ihrem Netzwerk gibt den Wert an die Anwendung zurück.

  8. Unter Verwendung des Werts, der von VPC Resolver zurückgegeben wurde, sendet die Anwendung eine Anfrage, z. B. eine Anfrage für ein Objekt in einem Amazon S3-Bucket.

Schritte zum Erstellen von Delegierungsendpunkten für eingehende Nachrichten

  1. Sie erstellen einen eingehenden Resolver-Endpunkt für Delegationen in einer VPC. Anweisungen finden Sie unter Konfigurieren von Weiterleitungen eingehender Abfragen.

    Für jede IP-Adresse, die Sie für den eingehenden Endpunkt angeben, erstellt VPC Resolver eine elastische VPC-Netzwerkschnittstelle in der VPC, in der Sie den eingehenden Endpunkt erstellt haben.

  2. Sie konfigurieren Resolver in Ihrem Netzwerk, um DNS-Abfragen für die entsprechenden Domainnamen an VPC Resolver zu delegieren. Für die Glue-Datensätze müssen Sie die IP-Adressen für die eingehenden Endpunkte eingeben. Weitere Informationen finden Sie unter Erwägungen beim Erstellen von ein- und ausgehenden Endpunkten.

So löst VPC Resolver DNS-Abfragen auf, die von Ihrem Netzwerk über einen Endpunkt für eingehende Delegationen ausgehen:

  1. Als Voraussetzung müssen Sie die Subdomain, die in der privaten gehosteten Zone gehostet wird, von Ihrem Standort aus delegieren. Da Sie die Subdomain über den Endpunkt der eingehenden Delegierung delegieren, verwenden Sie die IP-Adressen der eingehenden Endpunkte als Glue-Records für die Subdomain, die delegiert wird.

    Anmerkung

    Möglicherweise müssen Sie auch die Glue-Einträge hinzufügen, um sicherzustellen, dass die DNS-Abfrage auflösbar ist. Wenn Sie eine Subdomain an Nameserver delegieren, die sich in derselben Zone wie die übergeordnete Domain befinden, werden Glue-Records benötigt.

  2. Ein Webbrowser oder eine andere Anwendung in Ihrem Netzwerk sendet eine DNS-Abfrage für einen Domainnamen, den Sie an den VPC Resolver delegiert haben.

  3. Ein Resolver in Ihrem Netzwerk leitet die Abfrage an die IP-Adressen in Ihrem eingehenden Endpunkt weiter.

  4. Der eingehende Endpunkt delegiert die Abfrage an den VPC Resolver.

  5. VPC Resolver gibt die Adresse von der privat gehosteten Zone an den eingehenden AWS Endpunkt an die Ressource zurück.

  6. Der eingehende Endpunkt gibt den Wert an den Resolver in Ihrem Netzwerk zurück.

  7. Der Resolver in Ihrem Netzwerk gibt den Wert an die Anwendung zurück.

  8. Unter Verwendung des Werts, der von VPC Resolver zurückgegeben wurde, sendet die Anwendung eine Anfrage, z. B. eine Anfrage für ein Objekt in einem Amazon S3-Bucket.

Das Erstellen eines eingehenden Endpunkts ändert nichts am Verhalten von VPC Resolver, es stellt lediglich einen Pfad von einem Standort außerhalb des Netzwerks zum VPC Resolver bereit. AWS