Aktivieren einer DNS-Auflösungsunterstützung für eine VPC-Peering-Verbindung
Die DNS-Einstellungen für eine VPC-Peering-Verbindung bestimmen, wie öffentliche DNS-Hostnamen für Anforderungen aufgelöst werden, die die VPC-Peering-Verbindung durchqueren. Wenn eine EC2-Instance auf der einen Seite einer VPC-Peering-Verbindung unter Verwendung des öffentlichen IPv4-DNS-Hostnamens der Instance eine Anforderung an eine EC2-Instance auf der anderen Seite sendet, wird der DNS-Hostname wie folgt aufgelöst.
- Die DNS-Auflösung ist deaktiviert (Standard)
-
Der öffentliche IPv4-DNS-Hostname wird in die öffentliche IPv4-Adresse der Instance aufgelöst.
- DNS-Auflösung aktiviert
-
Der öffentliche IPv4-DNS-Hostname wird in die private IPv4-Adresse der Instance aufgelöst.
Voraussetzungen
-
Beide VPCs müssen für DNS-Hostnamen und DNS-Auflösung aktiviert sein. Weitere Infomationen finden Sie unter DNS-Attribute für Ihre VPC im Amazon VPC-Benutzerhandbuch.
-
Die Peering-Verbindung muss sich im Zustand
activebefinden. Sie können die Unterstützung der DNS-Auflösung nicht aktivieren, wenn Sie eine Peering-Verbindung erstellen. -
Der Eigentümer der Anforderer-VPC muss die VPC-Peering-Optionen des Anforderers ändern und der Eigentümer der Annehmer-VPC muss die VPC-Peering-Optionen des Annehmers ändern. Wenn sich die VPCs im selben Konto befinden, können Sie gleichzeitig die DNS-Auflösung für die VPCs des Anforderers und Annehmers aktivieren. Das funktioniert sowohl für VPC-Peering-Verbindungen derselben Region als auch für regionsübergreifende Verbindungen.
So aktivieren Sie eine DNS-Auflösung für eine Peering-Verbindung mithilfe der Konsole
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Peering connections (Peering-Verbindungen) aus.
-
Wählen Sie die VPC-Peering-Verbindung aus.
-
Wählen Sie Aktionen und DNS-Einstellungen bearbeiten aus.
-
Um die DNS-Auflösung für Anforderungen von der VPC des Anforderers zu aktivieren, wählen Sie DNS-Auflösung des Anforderers, Zulassen, dass die Annehmer-VPC den DNS der Anforderer-VPC auflöst.
-
Um die DNS-Auflösung für Anforderungen von der Annehmer-VPC sicherzustellen, wählen Sie Annehmer-DNS-Auflösung, Zulassen, dass die Anforderer-VPC die DNS der Annehmer-VPC auflöst.
-
Wählen Sie Änderungen speichern aus.
So aktivieren Sie eine DNS-Auflösung über die Befehlszeile
-
modify-vpc-peering-connection-options (AWS CLI)
-
Edit-EC2VpcPeeringConnectionOption (AWS Tools for Windows PowerShell)
So beschreiben Sie VPC-Peering-Verbindungsoptionen über die Befehlszeile
-
describe-vpc-peering-connections (AWS CLI)
-
Get-EC2VpcPeeringConnection (AWS Tools for Windows PowerShell)