View a markdown version of this page

Resolusi DNS Hibrid dengan Titik Akhir Resolver Amazon Route 53 () Dual-Stack - Resolusi DNS Hibrid dengan Titik Akhir Resolver Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Resolusi DNS Hibrid dengan Titik Akhir Resolver Amazon Route 53 () Dual-Stack

Tanggal publikasi: Januari 17, 2025 (Sejarah diagram)

Arsitektur ini menunjukkan cara menyelesaikan kueri DNS secara dua arah antara pusat data perusahaan dan Amazon VPC menggunakan titik akhir masuk dan keluar Amazon Route 53 Resolver dalam konfigurasi dual-stack. Konektivitas disediakan melalui AWS Transit Gateway atau AWS Cloud WAN dengan AWS Direct Connect atau AWS Site-to-Site VPN.

Untuk informasi selengkapnya tentang IPv6 dan arsitektur dual-stack, lihat panduan Arsitektur Refer ensi Dual Stack dan IPv6-only Amazon VPC dalam seri ini.

Untuk lingkungan hibrida, lihat persyaratan IPv6 untuk antarmuka virtual AWS Site-to-Site VPN dan AWS Direct Connect.

Arsitektur resolusi DNS hibrida (dual-stack)

Diagram arsitektur yang menunjukkan resolusi DNS hibrida antara pusat data perusahaan dan AWS VPC menggunakan titik akhir Amazon Route 53 Resolver dalam konfigurasi IPv4 dan IPv6 dual-stack.

Langkah-langkah berikut menjelaskan aliran data dalam arsitektur ini:

  1. Instans Amazon Elastic Compute Cloud (Amazon EC2) di subnet dual-stack membuat kueri DNS AAAA untuk app.corp.internal dan mengirimkannya ke Resolver Route 53 di VPC.

  2. Aturan penerusan Route 53 dikonfigurasi untuk meneruskan kueri DNS untuk corp.internal ke pusat data perusahaan. Kueri DNS dikirim ke alamat IPv6 dari titik akhir outbound Route 53 Resolver.

  3. Titik akhir outbound Resolver Route 53 meneruskan kueri ke resolver DNS lokal. Sesuai konfigurasi routing VPC dan AWS Transit Gateway atau AWS Cloud WAN routing, kueri dikirim ke pusat data perusahaan melalui koneksi hybrid, menggunakan AWS Direct Connect atau AWS Site-to-Site VPN.

  4. Resolusi DNS untuk nama domain corp.internal dilakukan oleh resolver DNS yang terletak di pusat data perusahaan.

  5. Klien yang terletak di pusat data perusahaan membuat kueri DNS AAAA untuk aws.example100.internal dan mengirimkannya ke resolver DNS lokal. Resolver DNS memiliki forwarder bersyarat yang meneruskan semua kueri DNS misalnya 100.internal ke alamat IPv6 dari titik akhir masuk Route 53 Resolver.

  6. Kueri yang diteruskan tiba di titik akhir masuk Route 53 Resolver melalui koneksi hybrid dan AWS Transit Gateway atau AWS Cloud WAN. Titik akhir masuk mengirimkan kueri ke Route 53 Resolver dalam VPC.

  7. Zona pribadi yang dihosting terkait dengan VPC menyimpan catatan DNS untuk aws.example100.internal, sehingga Route 53 Resolver dapat menyelesaikan kueri.

Sumber bacaan lebih lanjut

Untuk informasi tambahan, lihat sumber daya berikut:

Sejarah diagram

Untuk diberitahu tentang pembaruan diagram arsitektur referensi ini, berlangganan umpan RSS.

PerubahanDeskripsiTanggal

Publikasi awal

Diagram arsitektur referensi pertama kali diterbitkan.

Januari 17, 2025

Publikasi awal

Diagram arsitektur referensi pertama kali diterbitkan.

Januari 17, 2025

Publikasi awal

Diagram arsitektur referensi pertama kali diterbitkan.

Januari 17, 2025

Publikasi awal

Diagram arsitektur referensi pertama kali diterbitkan.

Januari 17, 2025

catatan

Untuk berlangganan pembaruan RSS, Anda harus mengaktifkan plugin RSS untuk browser yang Anda gunakan.