View a markdown version of this page

Administración de vistas de DNS con Route 53 Global Resolver - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración de vistas de DNS con Route 53 Global Resolver

Puede gestionar las operaciones actuales de Route 53 Global Resolver, incluida la actualización de las vistas de DNS para controlar qué grupos de dispositivos cliente pueden procesar recursos internos y qué dominios filtrar.

Administrar las vistas de DNS

Tras crear las vistas de DNS, puede actualizar su configuración, habilitarlas o inhabilitarlas y gestionar su ciclo de vida.

Crear vistas de DNS para grupos de dispositivos de clientes

Una vista DNS es una agrupación lógica que define las políticas de seguridad para un grupo de dispositivos cliente, como trabajadores remotos, dispositivos de sucursales o equipos locales. Cada vista tiene sus propios requisitos de autenticación, reglas de filtrado y asociaciones de zonas alojadas privadas.

Para crear una vista de DNS

  1. Abra la consola en https://console.aws.amazon.com/route53globalresolver/.

  2. Elige tu resolutor global de la lista.

  3. Elige la pestaña de vistas de DNS.

  4. Elige Crear vista DNS.

  5. En la sección de detalles de la vista de DNS:

    1. Para el nombre de la vista DNS, introduce un nombre descriptivo para tu vista DNS (hasta 128 caracteres).

    2. (Opcional) En la descripción, introduzca una descripción para la vista de DNS (hasta 255 caracteres).

  6. En la sección de gestión de consultas de DNS, configure los siguientes ajustes:

    • Validación de DNSSEC: elija Habilitar o Deshabilitar. La validación de DNSSEC permite al solucionador global verificar la autenticidad de las respuestas de DNS.

    • Las reglas del firewall no funcionan al abrir errores: seleccione Habilitar para permitir que las consultas continúen cuando el Firewall de DNS no pueda evaluarlas, o Deshabilitar para bloquearlas.

    • Subred de clientes EDNS0: seleccione Habilitar para mejorar la precisión de la ubicación del cliente para enrutar el tráfico a los recursos cercanos y almacenar en caché de manera eficiente, o Deshabilitar para desactivar esta función.

  7. Seleccione Crear vista DNS.

Tras crear la vista DNS, puede configurar los controles de acceso, las reglas de firewall y las asociaciones de zonas alojadas privadas.

Edición de vistas de DNS

Puede modificar la configuración de las vistas de DNS después de crearlas, incluidas las opciones de gestión de consultas de DNS y los recursos asociados.

Para editar una vista de DNS

  1. En la consola, navegue hasta su resolución global.

  2. Selecciona la pestaña de vistas de DNS.

  3. Seleccione la vista de DNS que desea editar y elija Editar.

  4. Modifique la configuración de la vista DNS según sea necesario y elija Guardar cambios.

Habilitar y deshabilitar las vistas de DNS

Puede deshabilitar temporalmente una vista de DNS sin eliminarla. Cuando está desactivada, el solucionador global deja de atender las solicitudes de los dispositivos cliente asociadas a esa vista de DNS.

aviso

La desactivación de una vista DNS detiene inmediatamente la resolución de DNS en todos los dispositivos cliente asociados a esa vista. Asegúrese de haber configurado una resolución de DNS alternativa para los dispositivos cliente afectados.

Eliminar vistas de DNS

Para poder eliminar una vista de DNS, primero debe eliminar todos los recursos asociados, incluidas las reglas de la fuente de acceso, los tokens de acceso, las reglas de firewall y las asociaciones de zonas alojadas privadas.

aviso

La eliminación de una vista de DNS es irreversible y detendrá inmediatamente la resolución de DNS en todos los dispositivos cliente asociados a esa vista.

Administración de asociaciones de zonas alojadas privadas

Puede ver, actualizar y eliminar las asociaciones de zonas alojadas privadas según sea necesario para controlar qué grupos de dispositivos cliente tienen acceso a los recursos internos.

Visualización de asociaciones

Para ver todas las asociaciones de zonas alojadas privadas para una vista de DNS, vaya a su vista de DNS y consulte la sección Zonas alojadas privadas para ver todas las zonas asociadas con sus detalles de estado y asociación.

Actualización de asociaciones

Para actualizar el nombre de una asociación de zonas alojadas privadas, seleccione la asociación, elija Editar, actualice el nombre de la asociación y guarde los cambios.

Eliminar asociaciones

Al eliminar una asociación de zonas alojadas privadas, Route 53 Global Resolver deja de usar esa zona para resolver las consultas de DNS de la vista de DNS asociada.

aviso

La eliminación de una asociación de zonas alojadas privadas afecta inmediatamente a la resolución del DNS. Las consultas de los dominios de la zona disociada se resolverán utilizando el DNS público en lugar de los registros de la zona privada.