Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
¿Qué es el solucionador de VPC de Route 53?
El solucionador de VPC de Route 53 responde de forma recursiva a las consultas de DNS procedentes de AWS recursos para registros públicos, nombres VPC-specific DNS de Amazon y zonas alojadas privadas de Amazon Route 53, y está disponible de forma predeterminada en todas las VPC.
nota
El solucionador de VPC de Route 53 se denominaba anteriormente Route 53 Resolver, pero se le cambió el nombre cuando se introdujo Route 53 Global Resolver.
Una Amazon VPC se conecta a un solucionador de VPC en una dirección IP de VPC+2. Esta dirección VPC+2 se conecta a un solucionador de VPC dentro de una zona de disponibilidad.
Un solucionador de VPC responde automáticamente a las consultas de DNS para:
-
Nombres de dominio de VPC locales para instancias de EC2 (por ejemplo, ec2-192-0-2-44.compute-1.amazonaws.com).
-
Registros en zonas alojadas privadas (p. ej., acme.example.com).
-
En el caso de los nombres de dominio público, VPC Resolver realiza búsquedas recursivas en los servidores de nombres públicos de Internet.
Si tiene cargas de trabajo que aprovechan tanto las VPC como los recursos locales, también debe resolver los registros de DNS alojados en las instalaciones. Del mismo modo, es posible que estos recursos locales necesiten resolver los nombres alojados en ellos. AWS Mediante puntos de conexión de Resolver y reglas de reenvío condicional, puede resolver las consultas de DNS entre recursos ubicados en las instalaciones y VPC para crear una configuración de nube híbrida a través de VPN o Direct Connect (DX). En concreto:
-
Los puntos de conexión de Resolver entrantes permiten realizar consultas de DNS a la VPC desde la red ubicada en las instalaciones u otra VPC.
-
Los puntos de conexión de Resolver salientes permiten realizar consultas de DNS desde la VPC a la red ubicada en las instalaciones u otra VPC.
-
Las reglas de Resolver permiten crear una regla de reenvío para cada nombre de dominio y especificar el nombre del dominio para el que desea reenviar las consultas de DNS desde la VPC a un solucionador de DNS ubicado en las instalaciones y desde las instalaciones locales a la VPC. Las reglas se aplican directamente a la VPC y se pueden compartir en varias cuentas.
En el siguiente diagrama se muestra la resolución de DNS híbrida con puntos de conexión de Resolver. Tenga en cuenta que el diagrama está simplificado para mostrar solo una zona de disponibilidad.
El siguiente diagrama muestra los siguientes pasos:
Salientes (flechas continuas 1-5):
-
Una instancia de Amazon EC2 debe resolver una consulta de DNS al dominio internal.example.com. El servidor de DNS con autoridad se encuentra en el centro de datos en las instalaciones. Esta consulta de DNS se envía a la VPC+2 de la VPC que se conecta al solucionador de VPC.
-
La regla de reenvío de VPC Resolver está configurada para reenviar las consultas a internal.example.com en el centro de datos local.
-
La consulta se reenvía a un punto de conexión de salida.
-
El punto final saliente reenvía la consulta al solucionador de DNS local a través de una conexión privada entre el centro de datos y el centro de datos. AWS La conexión puede ser una puerta de enlace privada virtual Direct Connect o AWS Site-to-Site VPN puede representarse como una puerta de enlace privada virtual.
-
El solucionador de DNS local resuelve la consulta de DNS para internal.example.com y devuelve la respuesta a la instancia de Amazon EC2 a través de la misma ruta a la inversa.
Entrantes (flechas discontinuas a–d):
-
Un cliente del centro de datos local debe resolver una consulta de DNS a un recurso del dominio dev.example.com. AWS Envía la consulta al solucionador de DNS en las instalaciones.
-
El solucionador de DNS en las instalaciones tiene una regla de reenvío que dirige las consultas a dev.example.com a un punto de conexión de entrada.
-
La consulta llega al punto final entrante a través de una conexión privada, como Direct Connect o AWS Site-to-Site VPN, representada como una puerta de enlace virtual.
-
El punto final entrante envía la consulta a VPC Resolver y VPC Resolver resuelve la consulta de DNS de dev.example.com y devuelve la respuesta al cliente a través de la misma ruta a la inversa.