Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Disponibilité et évolutivité du résolveur VPC Route 53
Le résolveur VPC Route 53, qui s'exécute sur l'adresse Amazon VPC CIDR + 2 et fd00:ec2 : :253, est disponible par défaut dans tous les VPC et répond de manière récursive aux requêtes DNS pour les enregistrements publics, les noms Amazon VPC-specific DNS et les zones hébergées privées Route 53. Deux composants hautement disponibles, transparents pour les utilisateurs, constituent le résolveur VPC Route 53 : le service Nitro Resolver et la flotte de résolveurs zonaux. Le Nitro Resolver Service est un service qui s'exécute dans la carte Nitro sur les instances Nitro et dans Dom0 sur les instances d'ancienne génération, et qui consomme des paquets adressés au résolveur VPC Route 53 localement sur le serveur hôte. Pour plus d'informations, consultez La conception de sécurité du système AWS Nitro.
Le service Nitro Resolver comporte un cache local qui peut contribuer à réduire la latence en répondant aux requêtes répétées effectuées sur une courte période par une instance. Lorsque le service Nitro Resolver reçoit une requête pour laquelle il ne dispose pas de réponse en cache, il la transmet au parc de résolveurs zonaux, un parc de résolveurs hautement disponibles généralement dans la même zone de disponibilité que l'instance. En cas d'échec lors de la gestion des requêtes émanant de serveurs de noms en amont ou d'autres composants du chemin, le service Nitro Resolver est souvent en mesure de gérer ces échecs de manière transparente sans impact sur les charges de travail exécutées sur l'instance. En outre, si le résolveur rencontre des délais de requête, des connexions refusées ou des SERVFAILS de la part des serveurs de noms du domaine, il peut répondre avec une réponse en cache supérieure à la valeur Time-To-Live (TTL) afin d'améliorer la disponibilité. Les requêtes entre le service Nitro Resolver et la flotte de Zonal Resolver sont limitées à un réseau étroitement contrôlé en dehors du VPC du client, qui est inaccessible aux clients et soumis à des contrôles de sécurité rigoureux. En gérant les requêtes entre le service Nitro Resolver et la flotte de Zonal Resolver en dehors du VPC, les clients ne peuvent pas intercepter les requêtes DNS à l'intérieur de leur VPC. Les requêtes destinées à des serveurs de noms extérieurs à AWS Will traverseront l'Internet public, en provenance d'adresses IP publiques appartenant à la flotte de Zonal Resolver. VPC Resolver ne prend pas en charge l'attribut EDNS0-Client Subnet, ce qui signifie que toutes les requêtes destinées aux serveurs de noms DNS publics n'incluent pas d'informations sur l'adresse IP du client d'origine.
Le service Nitro Resolver fait partie des Link-Local services de l'instance. Link-Localles services incluent le résolveur VPC Route 53, Amazon Time Service (NTP), le service de métadonnées d'instance (IMDS) et le service de licences Windows (pour les instances Windows). Ces services évoluent en fonction de chaque interface réseau élastique que vous créez dans votre VPC, et chaque interface réseau autorise 1 024 paquets par seconde (PPS) destinés aux Link-Local services. Les paquets dépassant cette limite sont rejetés. Vous pouvez déterminer si vous avez dépassé cette limite à partir de la linklocal_allowance_exceeded valeur renvoyée par ethtool. Pour plus d'informations sur l'ethtool, consultez Surveiller les performances réseau de votre instance Amazon EC2 dans le guide de l'utilisateur Amazon EC2. Cette métrique peut également être associée aux CloudWatch métriques par l' CloudWatchagent. Comme le résolveur VPC Route 53 est implémenté par interface réseau, il évolue et devient plus fiable à mesure que vous ajoutez des instances dans de nouvelles zones de disponibilité. Il n'y a pas de limite agrégée par VPC quant au nombre de requêtes. Ainsi, le résolveur VPC Route 53 peut évoluer dans les limites d'un VPC, qui est intrinsèquement basé sur l'utilisation des adresses réseau (NAU). Pour plus d'informations, consultez la section Utilisation des adresses réseau pour votre VPC dans le guide de l'utilisateur d'Amazon Virtual Private Cloud.
Le schéma suivant présente une vue d'ensemble de la manière dont le résolveur VPC Route 53 résout les requêtes DNS dans les zones de disponibilité.