Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Résolution DNS hybride avec les points de terminaison du résolveur Amazon Route 53 () Dual-Stack
Date de publication : 17 janvier 2025 (Historique du diagramme)
Cette architecture montre comment résoudre les requêtes DNS de manière bidirectionnelle entre un centre de données d'entreprise et un Amazon VPC à l'aide des points de terminaison entrants et sortants d'Amazon Route 53 Resolver dans une configuration à double pile. La connectivité est fournie via AWS Transit Gateway ou AWS Cloud WAN avec AWS Direct Connect ou AWS Site-to-Site VPN.
Pour plus d'informations sur les architectures IPv6 et à double pile, consultez le guide des architectures de référence Dual Stack et IPv6-only Amazon VPC de cette série.
Pour les environnements hybrides, consultez les exigences IPv6 pour le Site-to-Site VPN AWS et les interfaces virtuelles AWS Direct Connect.
Architecture de résolution DNS hybride (double pile)
Les étapes suivantes décrivent le flux de données dans cette architecture :
-
Une instance Amazon Elastic Compute Cloud (Amazon EC2) située dans un sous-réseau à double pile crée une requête DNS AAAA pour app.corp.internal et l'envoie au résolveur Route 53 du VPC.
-
Une règle de transfert Route 53 est configurée pour transmettre toute requête DNS pour corp.internal au centre de données de l'entreprise. La requête DNS est envoyée aux adresses IPv6 du point de terminaison sortant du résolveur Route 53.
-
Le point de terminaison sortant du résolveur Route 53 transmet la requête au résolveur DNS local. Conformément au routage VPC et à la configuration de routage AWS Transit Gateway ou AWS Cloud WAN, la requête est envoyée au centre de données de l'entreprise via la connexion hybride, à l'aide d'AWS Direct Connect ou d'AWS Site-to-Site VPN.
-
La résolution DNS pour les noms de domaine internes des entreprises est effectuée par le résolveur DNS situé dans le centre de données de l'entreprise.
-
Un client situé dans le centre de données de l'entreprise effectue une requête DNS AAAA pour aws.example100.internal et l'envoie à son résolveur DNS local. Le résolveur DNS possède un redirecteur conditionnel qui transmet toutes les requêtes DNS, par exemple 100.internal, aux adresses IPv6 du point de terminaison entrant du résolveur Route 53.
-
La requête transférée arrive au point de terminaison entrant Route 53 Resolver via la connexion hybride et AWS Transit Gateway ou AWS Cloud WAN. Le point de terminaison entrant envoie la requête au résolveur Route 53 au sein du VPC.
-
La zone hébergée privée associée au VPC contient les enregistrements DNS pour aws.example100.internal, afin que le résolveur Route 53 puisse résoudre la requête.
Suggestions de lecture
Pour plus d'informations, consultez les ressources suivantes :
Historique du diagramme
Pour être informé des mises à jour de ce schéma d'architecture de référence, abonnez-vous au fil RSS.
| Modification | Description | Date |
|---|---|---|
Schéma d'architecture de référence publié pour la première fois. | 17 janvier 2025 | |
Publication initiale | Le schéma d'architecture de référence a été publié pour la première fois | 17 janvier 2025 |
Le schéma d'architecture de référence a été publié pour la première fois | 17 janvier 2025 | |
Le schéma d'architecture de référence a été publié pour la première fois | 17 janvier 2025 |
Note
Pour vous abonner aux mises à jour RSS, un plug-in RSS doit être activé pour le navigateur que vous utilisez.