Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Que sont les profils Amazon Route 53 ?
Avec les profils Route 53, vous pouvez appliquer et gérer les configurations DNS-related Route 53 sur de nombreux VPC et dans différents Comptes AWS. Les profils permettent de gérer les paramètres DNS de nombreux VPC aussi facilement que ceux d'un seul VPC. Lorsque vous mettez à jour un profil, ses paramètres sont propagés à tous les VPC associés au profil. Vous pouvez également partager un profil avec des personnes situées Comptes AWS dans les mêmes régions en utilisant AWS RAM. Les ressources actuellement prises en charge par Route 53 que vous pouvez associer à un profil sont les suivantes :
-
Les zones hébergées privées et les paramètres qui y sont spécifiés. Pour plus d'informations sur l'utilisation des zones hébergées privées, consultezUtilisation des zones hébergées privées.
-
Règles de résolution, à la fois de transfert et de système. Pour plus d'informations sur les règles du résolveur, consultezGestion des règles de réacheminement.
-
Groupes de règles du pare-feu DNS. Pour plus d'informations sur les groupes de règles du pare-feu DNS, consultezRègles et groupes de règles de pare-feu DNS.
-
Points de terminaison VPC d'interface. Pour plus d'informations sur les points de terminaison VPC d'interface, consultez les points de terminaison d'interface VPC dans le guide de l'utilisateur Amazon VPC.
-
Configurations de journalisation des requêtes du résolveur VPC. Pour plus d'informations sur la journalisation des requêtes VPC Resolver, consultez. Journalisation des requêtes Resolver
Certaines configurations VPC sont gérées directement sur le profil. Les configurations sont les suivantes :
Configuration de recherche DNS inversée pour Resolver Rules.
Configuration du mode de défaillance du pare-feu DNS.
Configuration de validation DNSSEC.
Par exemple, vous pouvez activer la configuration du mode de défaillance du pare-feu DNS pour tous les VPC auxquels le profil est associé, tout en conservant la configuration de validation DNSSEC existante du VPC.
Important
Une fois que vous avez activé les paramètres de profil pour les configurations précédentes et que vous avez associé le profil à un VPC, les paramètres de profil prennent effet immédiatement.
Vous pouvez également l'utiliser CloudFormation pour configurer des paramètres DNS cohérents pour les VPC récemment provisionnés.
Vous pouvez associer un profil par VPC et le nombre de ressources que vous pouvez associer par profil varie. Pour de plus amples informations, veuillez consulter Quotas sur les profils de la Route 53.
Comment les paramètres du profil Route 53 sont hiérarchisés
Vous pouvez définir les paramètres et associations DNS locaux pour les profils à des fins de migration ou à d'autres fins de test. Lorsqu'une requête DNS correspond à la fois à la règle de résolution pour une zone hébergée privée directement associée au VPC et à une règle de résolution pour une zone hébergée privée associée au profil, les paramètres DNS locaux sont prioritaires. Lorsqu'une requête DNS est effectuée pour un nom de domaine en conflit, le nom le plus spécifique l'emporte. Le tableau suivant contient des exemples d'ordre d'évaluation :
| requête DNS | Règle de profil | Règle VPC | Règle évaluée |
|---|---|---|---|
|
example.com |
example.com |
example.com |
VPC local |
|
test.exemple.com |
test.exemple.com |
example.com |
Profil |
|
marketing.exemple.com |
Aucune |
marketing.exemple.com |
VPC local |
Profils de la Route 53 et disponibilité des régions
Pour consulter la disponibilité des régions et les points de terminaison, voir Points de terminaison de service pour la Route 53 dans le guide de référence AWS générale.