Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mendiagnosis masalah konektivitas DNS dengan Route 53 Global Resolver
Route 53 Global Resolver menyediakan resolusi DNS yang andal, tetapi masalah konektivitas kadang-kadang dapat terjadi karena konfigurasi, otentikasi, atau masalah jaringan. Ketika perangkat klien tidak dapat menyelesaikan nama domain menggunakan Route 53 Global Resolver, gunakan pendekatan sistematis ini untuk mengidentifikasi dan menyelesaikan masalah konektivitas.
Perangkat klien tidak dapat menyelesaikan domain
Ikuti langkah-langkah berikut untuk mendiagnosis kegagalan resolusi:
-
Verifikasi kueri mencapai resolver global
-
Periksa log kueri DNS untuk kueri dari alamat IP perangkat klien yang terpengaruh
-
Konfirmasikan perangkat klien dikonfigurasi dengan alamat IP anycast yang benar
-
Uji konektivitas jaringan dari perangkat klien ke IP anycast
-
-
Periksa otentikasi perangkat klien
-
Verifikasi perangkat klien diautentikasi ke tampilan DNS yang benar
-
Periksa aturan Sumber Akses untuk alamat IP perangkat klien atau blok CIDR
-
Konfirmasikan token akses valid dan tidak kedaluwarsa (untuk otentikasi berbasis token)
-
-
Tinjau aturan firewall
-
Periksa apakah aturan firewall memblokir kueri
-
Tinjau prioritas aturan dan pastikan aturan izinkan memiliki prioritas lebih tinggi daripada aturan blok
-
Verifikasi pengaturan perilaku gagal buka firewall
-
-
Konfirmasikan asosiasi tampilan DNS
-
Verifikasi asosiasi zona yang dihosting pribadi untuk domain internal
-
Periksa apakah catatan DNS ada di zona pribadi yang dihosting terkait
-
Pastikan nama domain dalam kueri benar-benar cocok dengan nama zona
-
Kegagalan resolusi intermiten
Untuk masalah resolusi DNS sporadis, selidiki penyebab potensial ini:
- Masalah otentikasi
-
-
Periksa kedaluwarsa token akses dan pola perpanjangan
-
Tinjau log otentikasi untuk upaya otentikasi yang gagal
-
Verifikasi sinkronisasi jam perangkat klien untuk validasi token
-
- Konektivitas Jaringan
-
-
Pantau perubahan jalur jaringan atau masalah routing
-
Periksa perubahan konfigurasi perangkat firewall atau NAT
-
Verifikasi perutean anycast yang konsisten ke Wilayah terdekat
-
- Kondisi layanan
-
-
Periksa AWS Dasbor Kesehatan Layanan untuk masalah Route 53 Global Resolver
-
Tinjau CloudWatch metrik untuk lonjakan tingkat kesalahan
-
Pantau status asosiasi zona yang dihosting pribadi
-
Resolusi publik yang tidak terduga
Saat kueri diselesaikan ke DNS publik alih-alih zona yang dihosting pribadi:
-
Verifikasi konfigurasi zona yang dihosting pribadi
-
Konfirmasikan zona pribadi yang dihosting berisi catatan DNS yang diharapkan
-
Periksa apakah nama rekaman benar-benar cocok dengan domain yang ditanyakan
-
Verifikasi jenis rekaman cocok dengan jenis kueri (A, AAAA, CNAME, dll.)
-
-
Periksa asosiasi tampilan DNS
-
Verifikasi zona pribadi yang dihosting dikaitkan dengan tampilan DNS yang benar
-
Konfirmasikan perangkat klien diautentikasi ke tampilan DNS
-
Periksa status asosiasi di konsol
-
-
Tinjau aturan firewall
-
Periksa aturan firewall yang mungkin memblokir kueri zona pribadi
-
Verifikasi urutan dan prioritas evaluasi aturan
-
Tinjau log kueri DNS untuk tindakan firewall
-