Perfiles de Route 53 y DNS descentralizados - AWS Guía prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Perfiles de Route 53 y DNS descentralizados

En una arquitectura de DNS descentralizada, las organizaciones crean zonas alojadas privadas dentro de sus respectivas Cuentas de AWS y asocian directamente las VPC necesarias. A continuación, se enumeran las ventajas de este enfoque:

  • Aislamiento del control

  • Menor alcance en caso de incidente

  • Mayor flexibilidad operativa, ya que los equipos pueden administrar de forma independiente sus zonas alojadas y las VPC asociadas sin depender de una autoridad centralizada

Perfiles de Route 53

Los perfiles de Amazon Route 53 optimizan la administración y el uso compartido de las zonas alojadas, las reglas de reenvío de Resolver y las reglas de firewall DNS de Route 53 en diferentes Cuentas de AWS. Al administrar estos recursos desde un solo origen, reduce la sobrecarga operativa.

También puede asociar una zona alojada desde otras cuentas. Por ejemplo, si tiene que configurar una zona alojada privada que apunte a su servidor en las instalaciones, puede crear la zona alojada privada en una sola Cuenta de AWS y asociarla a un perfil de Route 53. Si se requiere la misma configuración de zona alojada en otra cuenta, puede compartir el perfil con esa cuenta y asociar las VPC necesarias. Esto garantiza que la resolución de DNS se gestione en varias cuentas sin necesidad de duplicar la configuración de la zona alojada en cada cuenta.

En el siguiente diagrama se muestra un perfil de Route 53 que comparte la configuración de AWS Resource Access Manager (AWS RAM). Los perfiles de Route 53 se pueden compartir con una sola cuenta, una unidad organizativa de AWS Organizations o con toda la organización.

Diagram showing Cuenta de AWS A and B with Route 53 profiles, VPCs, and AWS Resource Access Manager.

En el diagrama, se muestra el siguiente flujo de trabajo:

  1. El perfil de Route 53 se comparte de la cuenta A a la cuenta B.

nota

Al trabajar con un DNS descentralizado y con perfiles de Route 53, recomendamos evitar la duplicación de la misma configuración de zona alojada en todas las cuentas o VPC.