Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Types de noms d'hôtes
AWS fournit deux types de noms d'hôtes : privé et public. Le tableau suivant compare les principales différences entre les noms d'hôte privés et publics, notamment leur mode de résolution, leur configuration et le moment d'utilisation de chaque type.
| Noms d'hôtes privés | Noms d'hôte publics |
---|---|---|
Résolution DNS | Les noms d'hôte privés permettent d'accéder à des FQDNs adresses privées qui ne sont pas accessibles depuis l'Internet public. Les noms d'hôte privés autorisent uniquement les demandes à être résolues en adresses privées IPv4 et IPv6 GUA au sein du VPC. | Les noms d'hôte publics FQDNs permettent d'accéder au public depuis l'Internet public. Les noms d'hôte publics permettent de transformer les demandes en mode privé IPv4 et IPv6 GUA au sein du VPC et en IPs public depuis Internet (DNS à horizon partagé). |
Configuration | Les noms d'hôtes privés sont configurés au niveau de l'instance. | Les noms d'hôtes publics sont configurés au niveau de l'interface réseau. |
Utilisation |
|
|
Table des matières
Noms d'hôte publics
Vous pouvez utiliser des noms d'hôte publics pour accéder aux EC2 instances à l'aide de noms d'hôtes qui correspondent au public IPv4 ou à l' IPv6 adresse de l'instance et facilitent ainsi votre transition vers. IPv6
Les noms d'hôtes publics vous permettent de :
Accédez à vos EC2 instances via IPv4 les deux IPv6, ce qui vous donne plus de flexibilité dans la manière dont vous vous connectez à vos ressources.
Migrez d' IPv4 un IPv6 environnement à un autre à votre propre rythme. Vous pouvez, par exemple, dissocier les migrations de bases de données et d'applications, afin de réduire la complexité et les risques.
Utilisez plusieurs options de nom d'hôte (IPv4-only, IPv6 -only et dual-stack) qui sont automatiquement résolues vers les adresses IP appropriées.
Bénéficiez d'une sécurité améliorée grâce au DNS à horizon partagé
, qui convertit les noms d'hôtes en adresses IP privées lorsqu'ils sont demandés depuis votre VPC.
Table des matières
Types de noms d'hôtes publics et quand les utiliser
Pour utiliser des noms d'hôtes publics, vous devez modifier une interface réseau existante. Cette section décrit les trois options de type de nom d'hôte public et vous aide à choisir laquelle utiliser :
Dual-Stack : nom basé sur l'adresse IP
Il s'agit de la meilleure option si vous effectuez une migration ou si vous prévoyez de migrer de IPv4 vers IPv6. Cette option permet la connectivité entre les deux IPv4 protocoles IPv6, donne de la flexibilité aux clients susceptibles d'utiliser l'un ou l'autre protocole et permet aux clients de conserver le même nom d'hôte tout au long de la migration vers IPv6.
Les demandes provenant du VPC sont résolues à la fois vers l' IPv4 adresse privée et vers l'adresse IPv6 globale de monodiffusion (GUA) de l'interface réseau. Les demandes provenant d'Internet sont renvoyées à la fois à l'adresse publique IPv4 et à l'adresse IPv6 GUA de l'interface réseau.
-
Exemple
Lorsque vous choisissez cette option, un FQDN à double pile est généré pour cette interface réseau. Voici un exemple du FQDN qui sera généré :
F5LNZ-0KHRM-NT2U3-GYQQT-NBDL5-Q3CDPO.ap-southeast-2.ip.aws
Où :
F5lnz-0khrm-nt2u3-gyqqt-nbdl5-q3cdpo est le nom d'hôte qui est une représentation en base36 de l'adresse publique principale (f5lnz-0khrm-nt2u3-gyqqt-nbdl5) sur l'interface réseau ainsi qu'une représentation en base36
de l' IPv6 adresse publique principale (Q3CDpo) sur l'interface réseau. IPv4 f5lnz-0khrm-nt2u3-gyqqt-nbdl5 est résolu par le résolveur DNS Amazon à l'adresse GUA FFFF : 1407:4:f 000:81 d : 2689:1066:4489. IPv6 Il s'agit du premier IPv6 GUA attribué à l'interface réseau.
Q3cdpo est résolu à l' IPv4 adresse 52.54.55.56. Il s'agit de l' IPv4 adresse publique attachée à l'interface réseau principale.
ap-southeast-2 est la région du sous-réseau dans lequel se trouve l'interface réseau.
ip.aws est le domaine fourni par. AWS
IPv6 - Nom basé sur l'IP
Il s'agit d'une bonne option si vous avez déjà migré IPv6 et que vous n'avez besoin d'une connectivité que sur IPv6 celle-ci.
Les demandes provenant du VPC ou d'Internet sont résolues vers le IPv6 GUA de l'interface réseau.
-
Exemple
Lorsque vous choisissez cette option, un FQDN est généré pour cette interface réseau. Voici un exemple du FQDN qui sera généré :
f5lnz-0khrm-nt2u3-gyqqt-nbdl5.ap-southeast-2.ip.aws
Où :
f5lnz-0khrm-nt2u3-gyqqt-nbdl5 est un nom d'hôte qui est une représentation en base36 de l'adresse publique principale sur l'interface réseau. IPv6
f5lnz-0khrm-nt2u3-gyqqt-nbdl5 est résolu par le résolveur DNS Amazon à l'adresse GUA FFFF : 1407:4:f 000:81 d : 2689:1066:4489. IPv6 Il s'agit du premier IPv6 GUA attribué à l'interface réseau.
ap-southeast-2 est la région du sous-réseau dans lequel se trouve l'interface réseau.
ip.aws est le domaine fourni par. AWS
IPv4 - Nom basé sur l'IP
C'est une bonne option si l'instance utilisant cette interface réseau doit conserver l' IPv4 accès pendant la transition vers IPv6 ou si les applications ou les systèmes exécutés sur l'instance sont uniquement compatibles avec le support IPv4. Il s'agit de la meilleure option si vous devez uniquement maintenir la IPv4 connectivité et que vos charges de travail ne nécessitent aucune IPv6 assistance. Par exemple, si vous migrez vers IPv6, vous pouvez décider de conserver certaines applications IPv4 pendant que d'autres migrent vers IPv6.
Les demandes provenant du VPC sont résolues vers l' IPv4 adresse principale privée de l'interface réseau. Les demandes provenant d'Internet sont renvoyées à l' IPv4 adresse publique de l'interface réseau.
-
Exemple
Si vous choisissez cette option, un nom d'hôte public IPv4 activé sera généré pour cette interface réseau. Voici un exemple du nom DNS qui sera généré :
ec2-52-54-55-66.ap-southeast-2.compute.amazonaws.com
Où :
ec2-52-54-55-66 est un nom d'hôte qui est une représentation en base36 de l'adresse publique principale d'une interface réseau. IPv4
ec2-52-54-55-66 a pour adresse 52.54.55.56. IPv4 Il s'agit de l' IPv4 adresse publique attachée à l'interface réseau principale.
ap-southeast-2 est la région du sous-réseau dans lequel se trouve l'interface réseau.
ip.aws est le domaine fourni par. AWS
Important
Dans les exemples ci-dessus, vous pouvez voir que les adresses IP sont utilisées pour générer le nom d'hôte. Si vous modifiez l' IPv4 adresse privée principale ou le premier IPv6 GUA attribué à l'interface réseau, la partie du nom d'hôte traduite en adresse IP changera et le nom d'hôte public généré précédemment ne sera plus valide. En outre, la modification de l'adresse IPv4 publique principale oblige à actualiser en aval le service de métadonnées d'instance (IMDS) dans le guide de l' EC2 utilisateur Amazon, de sorte que les métadonnées IMDS de l' EC2 instance sont automatiquement mises à jour.
Afficher les noms d'hôtes publics
Si le VPC dans lequel se trouve l'interface réseau ne possède pas les deux EnableDnsHostnames options EnableDnsSupport activées, aucun type de nom d'hôte n'est défini ou généré.
Modifier les types de noms d'hôtes publics
Les options de type de nom d'hôte public dépendent des adresses IP associées à l'interface réseau :
Si l'interface réseau possède uniquement une IPv4 adresse publique, le type de nom d'hôte doit être IPv4 un nom basé sur l'IP.
Si l'interface réseau ne possède qu'une IPv6 adresse, le type de nom d'hôte doit être IPv6 un nom basé sur l'IP.
Si l'interface réseau possède à la fois une IPv4 adresse publique et une IPv6 adresse, le type de nom d'hôte peut être un nom basé sur une adresse IP à double pile.
Prérequis
L'interface réseau doit être associée à une IPv4 adresse publique ou à une IPv6 adresse.
Le VPC dans lequel se trouve l'interface réseau doit être activéEnableDnsHostnames. EnableDnsSupport Consultez la section Afficher et mettre à jour les attributs DNS de votre VPC dans le guide de l'utilisateur Amazon VPC.
Noms d'hôtes privés
Cette section décrit les noms d'hôte privés des EC2 instances Amazon disponibles lorsque vous lancez des instances dans vos sous-réseaux VPC.
Le nom d'hôte privé distingue les EC2 instances de votre réseau. Vous pouvez utiliser le nom d'hôte privé d'une instance si, par exemple, vous souhaitez exécuter des scripts pour communiquer avec certaines ou toutes les instances de votre réseau.
Table des matières
Types de noms d'hôtes privés
Il existe deux types de nom d'hôte privé pour le nom d'hôte du système d'exploitation invité lorsque EC2 des instances sont lancées dans un VPC :
-
Nom IP : schéma de dénomination existant dans lequel, lorsque vous lancez une instance, l' IPv4 adresse privée de l'instance est incluse dans le nom d'hôte de l'instance. Le nom IP existe pendant toute la durée de vie de l' EC2 instance. Lorsqu'il est utilisé comme nom d'hôte DNS privé, il renvoie uniquement l' IPv4 adresse privée (enregistrement A).
-
Nom de la ressource : lorsque vous lancez une instance, l'ID de l'EC2 instance est inclus dans le nom d'hôte de l'instance. Le nom de la ressource existe pendant toute la durée de vie de l' EC2 instance. Lorsqu'il est utilisé comme nom d'hôte DNS privé, il peut renvoyer à la fois l' IPv4 adresse privée (enregistrement A) et/ou l'adresse unicast IPv6 globale (enregistrement AAAA).
Le type de nom d'hôte du système d'exploitation invité de l' EC2 instance dépend des paramètres du sous-réseau :
-
Si l'instance est lancée dans un sous-réseau IPv4 réservé, vous pouvez sélectionner le nom IP ou le nom de la ressource.
-
Si l'instance est lancée dans un sous-réseau à double pile (IPv4+IPv6), vous pouvez sélectionner le nom IP ou le nom de la ressource.
-
Si l'instance est lancée dans un sous-réseau IPv6 uniquement, le nom de la ressource est utilisé automatiquement.
Table des matières
Nom d’adresse IP
Lorsque vous lancez une EC2 instance avec le type d'adresse IP Hostname, le nom d'hôte du système d'exploitation invité est configuré pour utiliser l'adresse privée IPv4 .
-
Format d’une instance dans us-east-1 :
private-ipv4-address
.ec2.internal -
Exemple :
ip-10-24-34-0
.ec2.internal -
Format pour une instance dans n'importe quelle autre AWS région :
private-ipv4-address.region
.compute.internal -
Exemple :
ip-10-24-34-0.us-west-2
.compute.internal
Nom de la ressource
Lorsque vous lancez EC2 des instances dans des sous-réseaux IPv6 uniquement, le type de nom d'hôte du nom de ressource est sélectionné par défaut. Lorsque vous lancez une instance dans des sous-réseaux IPv4 -only ou à double pile (IPv4+IPv6), le nom de la ressource est une option que vous pouvez sélectionner. Après avoir lancé une instance, vous pouvez gérer la configuration du nom d’hôte. Pour de plus amples informations, veuillez consulter Modifier les options de dénomination basées sur les ressources pour Amazon EC2.
Lorsque vous lancez une EC2 instance avec un nom de ressource de type Hostname, le nom d'hôte du système d'exploitation invité est configuré pour utiliser l'ID de l' EC2 instance.
-
Format d’une instance dans us-east-1 :
ec2-instance-id
.ec2.internal -
Exemple :
i-0123456789abcdef
.ec2.internal -
Format pour une instance dans n'importe quelle autre AWS région :
ec2-instance-id.region
.compute.internal -
Exemple :
i-0123456789abcdef.us-west-2
.compute.internal
La différence entre le nom d’adresse IP et le nom de la ressource
Les requêtes DNS pour les noms d’adresse IP et les noms des ressources coexistent afin de garantir la rétrocompatibilité et de vous permettre de migrer de la dénomination basée sur les adresses IP pour les noms d’hôtes vers la dénomination basée sur les ressources. Pour les noms d’hôtes DNS privés basés sur les noms d’adresses IP, vous ne pouvez pas configurer si une requête d’enregistrement A DNS pour l’instance reçoit une réponse ou non. Les requêtes d’enregistrement A du DNS sont toujours résolues, quels que soient les paramètres du nom d’hôte du système d’exploitation invité. En revanche, pour les noms d’hôtes DNS privés basés sur le nom de ressources, vous pouvez configurer si les requêtes DNS A ou DNS AAAA de l’instance reçoivent une réponse ou non. Vous configurez le comportement de réponse lorsque vous lancez une instance ou modifiez un sous-réseau. Pour de plus amples informations, veuillez consulter Modifier les options de dénomination basées sur les ressources pour Amazon EC2.
Où trouver les noms de ressources et les noms IP
Vous pouvez voir les types de nom d'hôte, le nom de la ressource et le nom IP dans la EC2 console Amazon.
Table des matières
Lors de la création d'une EC2 instance
Lorsque vous créez une EC2 instance, selon le type de sous-réseau que vous sélectionnez, le type de nom d'hôte du nom de ressource peut être disponible ou il peut être sélectionné et ne pas être modifiable. Cette section décrit les scénarios dans lesquels vous pouvez consulter les types de nom d’hôte, nom de ressource et d’adresse IP.
Scénario 1
Vous créez une EC2 instance dans l'assistant (voirLancer une EC2 instance à l'aide de l'assistant de lancement d'instance de la console) et, lorsque vous configurez les détails, vous choisissez un sous-réseau que vous avez configuré pour être réservé aux utilisateurs uniquement IPv6.
Dans ce cas, le champ Hostname type (Type de nom d’hôte) de Resource name (Nom de la ressource) est sélectionné automatiquement et n’est pas modifiable. Les options de nom d'hôte DNS des requêtes DNS Activer le nom IP IPv4 (enregistrement A) et Activer les demandes DNS basées sur les ressources IPv4 (enregistrement A) sont désélectionnées automatiquement et ne sont pas modifiables. Activer les requêtes DNS basées sur les ressources IPv6 (enregistrement AAAA) sont sélectionnées par défaut mais peuvent être modifiées. Si cette option est sélectionnée, les demandes DNS adressées au nom de la ressource seront résolues vers l' IPv6 adresse (enregistrement AAAA) de cette EC2 instance.
Scénario 2
Vous créez une EC2 instance dans l'assistant (voirLancer une EC2 instance à l'aide de l'assistant de lancement d'instance de la console) et, lorsque vous configurez les détails, vous choisissez un sous-réseau configuré avec un bloc IPv4 CIDR ou les deux avec un IPv4 bloc IPv6 CIDR (« double pile »).
Dans ce cas, les requêtes DNS Activer le nom IP IPv4 (enregistrement A) sont sélectionnées automatiquement et ne peuvent pas être modifiées. Cela signifie que les demandes adressées au nom IP seront résolues vers l' IPv4 adresse (enregistrement A) de cette EC2 instance.
Les options correspondent par défaut aux configurations du sous-réseau, mais vous pouvez modifier les options de cette instance en fonction des paramètres du sous-réseau :
-
Type de nom d'hôte : détermine si vous souhaitez que le nom d'hôte du système d'exploitation invité de l' EC2 instance soit le nom de la ressource ou le nom IP. La valeur par défaut est IP name (Nom d’adresse IP).
-
Activer les requêtes DNS basées sur les ressources IPv4 (enregistrement A) : détermine si les demandes adressées au nom de votre ressource sont renvoyées à l' IPv4 adresse privée (enregistrement A) de cette EC2 instance. Cette option n’est pas sélectionnée par défaut.
-
Activer les requêtes DNS basées sur les ressources IPv6 (enregistrement AAAA) : détermine si les demandes adressées au nom de votre ressource sont résolues vers l'adresse IPv6 GUA (enregistrement AAAA) de cette instance. EC2 Cette option n’est pas sélectionnée par défaut.
Lorsque vous consultez les détails d'une EC2 instance existante
Vous pouvez voir les valeurs du nom d'hôte d'une EC2 instance existante dans l'onglet Détails de l' EC2 instance :
-
Hostname type (Type de nom d’hôte) : nom d’hôte au format nom IP ou nom de ressource.
-
Nom DNS IP privé (IPv4 uniquement) : nom IP qui sera toujours résolu en IPv4 adresse privée de l'instance.
-
Private resource DNS name (Nom de DNS de la ressource privée) : nom de ressource qui se résout aux enregistrements DNS sélectionnés pour cette instance.
-
Réponse : nom DNS de la ressource privée : le nom de la ressource IPv4 correspond aux enregistrements DNS IPv6 (A), (AAAA) ou IPv4 IPv6 (A et AAAA).
En outre, si vous vous connectez à votre EC2 instance directement via SSH et que vous entrez la hostname
commande, vous verrez le nom d'hôte au format nom IP ou nom de ressource.
Choisir entre les noms de ressources et les noms IP
Lorsque vous lancez une EC2 instance (voirLancer une EC2 instance à l'aide de l'assistant de lancement d'instance de la console), si vous choisissez un type de nom d'hôte dans Nom de ressource, l' EC2 instance est lancée avec un nom d'hôte au format du nom de ressource. Dans ce cas, l'enregistrement DNS de cette EC2 instance peut également pointer vers le nom de la ressource. Cela vous donne la possibilité de choisir si ce nom d'hôte correspond à l' IPv4 adresse, à l' IPv6 adresse ou aux deux à l' IPv6 adresse IPv4 et de l'instance. Si vous envisagez de les utiliser IPv6 à l'avenir ou si vous utilisez des sous-réseaux à double pile aujourd'hui, il est préférable d'utiliser un nom de ressource de type nom d'hôte afin de modifier la résolution DNS des noms d'hôtes de vos instances sans modifier les enregistrements DNS eux-mêmes. Le nom de la ressource vous permet d'ajouter et de supprimer IPv4 une résolution IPv6 DNS sur une EC2 instance.
Si, à la place, vous choisissez un type de nom d'hôte IP et que vous l'utilisez comme nom d'hôte DNS, il ne peut être résolu que par l' IPv4adresse de l'instance. Il ne sera pas résolu en fonction de l' IPv6 adresse de l'instance, même si l'instance possède à la fois une IPv4 adresse et une IPv6 adresse qui lui sont associées.
Modifier les options de dénomination basées sur les ressources pour Amazon EC2
Vous pouvez modifier le type de nom d'hôte et les configurations du nom d'hôte DNS pour les sous-réseaux, ce qui affecte tous les lancements d' EC2 instances ultérieurs dans ce domaine, ou vous pouvez les modifier pour une instance après son lancement.
Options de dénomination basées sur les ressources
-
Type de nom d'hôte : détermine le paramètre par défaut pour le nom d'hôte du système d'exploitation invité des EC2 instances lancées dans le sous-réseau. Il s'agit du nom de la ressource ou du nom IP.
-
Activer les demandes de nom d'hôte DNS IPv4 (enregistrement A) : détermine si les requêtes/requêtes DNS adressées au nom de ressource sont résolues vers l' IPv4 adresse privée (enregistrement A) de l'instance. EC2
-
Activer les demandes de nom d'hôte DNS IPv6 (enregistrement AAAA) : détermine si les requêtes/requêtes DNS adressées au nom de ressource sont résolues vers l' IPv6 adresse (enregistrement AAAA) de l'instance. EC2
Sous-réseaux
La modification des paramètres du sous-réseau ne modifie pas la configuration des EC2 instances déjà lancées dans le sous-réseau.
EC2 instances
Considérations
-
Pour modifier le type de nom d'hôte, vous devez d'abord arrêter l'instance. Il n'est pas nécessaire d'arrêter une instance pour modifier les deux autres options.
-
Comme vous ne pouvez pas arrêter une instance basée sur le stockage d'instance, vous ne pouvez configurer le type de nom d'hôte et les options de nom d'hôte DNS qu'au lancement de l'instance. Seuls les types d'instance suivants prennent en charge les volumes de stockage d'instance en tant que volumes racine : C1, C3, D2, I2, M1, M2, M3, R3 et X1.