Creación de puntos de conexión de salida
Una vez que haya activado y configurado un Route 53 Resolver, también puede agregar puntos de conexión entrantes y salientes para resolver las consultas de DNS en su red en las instalaciones.
nota
Cuando se configuran los puntos de conexión de salida, Route 53 Resolver almacena en caché las respuestas de DNS para que las consultas se puedan seguir resolviendo si Outposts se desconecta de la región. Si se mantiene esta caché, es posible que aumente el flujo de solicitudes de DNS a los solucionadores en las instalaciones.
Para configurar los puntos de conexión de salida para Resolver on Outpost
Inicie sesión en la Consola de administración de AWS y abra la consola de Route 53 en https://console.aws.amazon.com/route53/
. -
En el panel de navegación izquierdo, expanda Resolver y, a continuación, navegue hasta Outposts.
-
En la barra de navegación, seleccione la región en la que se encuentra el AWS Outposts.
-
Seleccione la marca de verificación situada junto al Resolver que está en funcionamiento y elija Ver detalles.
-
En la tabla de puntos de conexión de salida, seleccione Crear punto de conexión de salida.
-
En la página Crear punto de conexión de salida, ingrese los valores aplicables. Para obtener más información, consulte Valores que se especifican al crear o editar puntos de conexión de salida en un AWS Outposts.
-
Elija Create endpoint (Crear punto de enlace).
Valores que se especifican al crear o editar puntos de conexión de salida en un AWS Outposts
Al crear o editar un punto de conexión de salida, tiene que especificar los siguientes valores:
- ID de Outpost
-
Si va a crear el punto de conexión para un Resolver en una VPC de AWS Outposts, este es el ID de AWS Outposts.
- Endpoint name (Nombre del punto de conexión)
-
Un nombre fácil de recordar que le permite encontrar fácilmente un punto de conexión de salida en el panel.
- VPC in the region-name Region (VPC en la región nombre-región)
-
Todas las consultas de DNS salientes de su VPC atraviesan esta VPC en el recorrido hacia su red.
- Security group for this endpoint (Grupo de seguridad para este punto de conexión)
-
El ID de uno o varios grupos de seguridad que desea utilizar para controlar el acceso a esta VPC. El grupo de seguridad que especifique debe incluir una o más reglas de salida. Las reglas de salida deben permitir el acceso de TCP y UDP en el puerto que utiliza para las consultas de DNS de la red. No puede cambiar este valor después de crear un punto de conexión.
Para obtener más información, consulte Grupos de seguridad de su VPC en la Guía del usuario de Amazon VPC.
- Direcciones IP
-
Las direcciones IP que quiere asignar a los puntos de conexión de salida. Le pedimos que especifique un mínimo de dos direcciones IP para la redundancia. Tenga en cuenta lo siguiente:
- Direcciones IP e interfaces de red elásticas de Amazon VPC
-
Para cada combinación de zona de disponibilidad, subred y dirección IP que especifique, Resolver crea una interfaz de red elástica de Amazon VPC. Para obtener información acerca del número máximo actual de consultas de DNS por segundo por cada dirección IP de un punto de conexión, consulte Cuotas en Route 53 Resolver. Para obtener información acerca de los precios de cada interfaz de red elástica, consulte “Amazon Route 53” en la página de precios de Amazon Route 53
.
nota
El punto de conexión de Resolver tiene una dirección IP privada. Estas direcciones IP no cambiarán a lo largo de la vida de un punto de conexión.
Para cada dirección IP, especifique los siguientes valores. Cada dirección IP debe estar en una zona de disponibilidad de la VPC que especificó en VPC in the region-name Region (VPC en la región nombre-región).
- Zona de disponibilidad
-
La zona de disponibilidad por la que quiere que pasen las consultas de DNS en el recorrido desde la VPC. La zona de disponibilidad que especifique debe estar configurada con una subred.
- Subred
-
La subred que contiene la dirección IP desde la que quiere reenviar las consultas de DNS. La subred debe tener una dirección IP disponible.
Especifique la subred para una dirección IPv4. No se admite IPv6.
- Dirección IP
-
La dirección IP que desea asignar a los puntos de conexión de salida.
Elija si quiere que Resolver elija una dirección IP de entre las direcciones IP disponibles en la subred especificada o si quiere ser usted quien especifique la dirección IP.
Si elige especificar la dirección IP, ingrese una dirección IPv4. No se admite IPv6.
- Etiquetas
-
Especifique una o más claves y los valores correspondientes. Por ejemplo, puede especificar Centro de costos en Key (Clave) y 456 en Value (Valor).
Estas son las etiquetas que Administración de facturación y costos de AWS proporciona para organizar la factura de AWS; también puede utilizar etiquetas con otros fines. Para obtener más información sobre el uso de etiquetas para la asignación de costes, consulte Uso de etiquetas de asignación de costes en la Guía del usuario de AWS Billing.
Creación de reglas de reenvío para los puntos de conexión de salida
También puede crear reglas de reenvío para los puntos de conexión salientes. Para obtener más información, consulte Para crear reglas de reenvío y asociarlas a una o más VPC