Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione delle visualizzazioni DNS con Route 53 Global Resolver
È possibile gestire le operazioni continue di Route 53 Global Resolver, incluso l'aggiornamento delle viste DNS per controllare quali gruppi di dispositivi client possono risolvere il problema delle risorse interne e quali domini filtrare.
Gestione delle visualizzazioni DNS
Dopo aver creato le viste DNS, puoi aggiornarne la configurazione, abilitarle o disabilitarle e gestirne il ciclo di vita.
Creazione di viste DNS per gruppi di dispositivi client
Una vista DNS è un raggruppamento logico che definisce le politiche di sicurezza per un gruppo di dispositivi client, ad esempio lavoratori remoti, dispositivi di filiali o apparecchiature locali. Ogni vista ha i propri requisiti di autenticazione, regole di filtro e associazioni di zone ospitate private.
Per creare una vista DNS
-
Apri la console all'indirizzo. https://console.aws.amazon.com/route53globalresolver/
-
Scegli il tuo resolver globale dall'elenco.
-
Scegli la scheda Visualizzazioni DNS.
-
Scegli Crea vista DNS.
-
Nella sezione dei dettagli della visualizzazione DNS:
-
Per il nome della vista DNS, inserisci un nome descrittivo per la tua vista DNS (fino a 128 caratteri).
-
(Facoltativo) Per Descrizione, inserisci una descrizione per la tua vista DNS (fino a 255 caratteri).
-
-
Nella sezione sulla gestione delle query DNS, configura le seguenti impostazioni:
-
Convalida DNSSEC: scegli Abilita o Disabilita. La convalida DNSSEC consente al Global Resolver di verificare l'autenticità delle risposte DNS.
-
Comportamento in caso di mancata apertura delle regole del firewall: scegli Abilita per consentire il proseguimento delle query quando DNS Firewall non è in grado di valutarle o Disabilita per bloccare tali query.
-
Subnet client EDNS0: scegli Abilita per migliorare la precisione della posizione del client per il routing del traffico verso le risorse vicine e una memorizzazione efficiente nella cache, oppure Disabilita per disattivare questa funzionalità.
-
-
Scegli Crea vista DNS.
Dopo aver creato la vista DNS, puoi configurare i controlli di accesso, le regole del firewall e le associazioni di zone ospitate private.
Modifica delle visualizzazioni DNS
È possibile modificare le impostazioni di visualizzazione DNS dopo la creazione, incluse le opzioni di gestione delle query DNS e le risorse associate.
Per modificare una vista DNS
-
Nella console, accedi al tuo resolver globale.
-
Scegli la scheda Visualizzazioni DNS.
-
Seleziona la vista DNS che desideri modificare e scegli Modifica.
-
Modifica le impostazioni di visualizzazione DNS secondo necessità e scegli Salva modifiche.
Attivazione e disabilitazione delle visualizzazioni DNS
È possibile disattivare temporaneamente una vista DNS senza eliminarla. Se disabilitato, il resolver globale smette di servire le richieste per i dispositivi client associati a quella vista DNS.
avvertimento
La disabilitazione di una vista DNS interrompe immediatamente la risoluzione DNS per tutti i dispositivi client associati a quella vista. Assicurati di avere una risoluzione DNS alternativa configurata per i dispositivi client interessati.
Eliminazione delle visualizzazioni DNS
Prima di poter eliminare una vista DNS, è necessario eliminare tutte le risorse associate, incluse le regole di Access Source, i token di accesso, le regole del firewall e le associazioni di zone ospitate private.
avvertimento
L'eliminazione di una vista DNS è irreversibile e interromperà immediatamente la risoluzione DNS per tutti i dispositivi client associati a quella vista.
Gestione delle associazioni private di zone ospitate
È possibile visualizzare, aggiornare e rimuovere le associazioni private di zone ospitate secondo necessità per controllare quali gruppi di dispositivi client hanno accesso alle risorse interne.
Visualizzazione delle associazioni
Per visualizzare tutte le associazioni di zone ospitate private per una visualizzazione DNS, accedete alla vista DNS e controllate la sezione Zone ospitate private per vedere tutte le zone associate con il relativo stato e i dettagli dell'associazione.
Aggiornamento delle associazioni
È possibile aggiornare il nome di un'associazione privata di una zona ospitata selezionando l'associazione, scegliendo Modifica, aggiornando il nome dell'associazione e salvando le modifiche.
Rimuovere le associazioni
Quando si rimuove un'associazione di zone ospitate private, Route 53 Global Resolver smette di utilizzare tale zona per risolvere le query DNS per la vista DNS associata.
avvertimento
La rimozione di un'associazione di zone ospitate private influisce immediatamente sulla risoluzione DNS. Le richieste relative ai domini nella zona dissociata verranno risolte utilizzando il DNS pubblico anziché i record di zona privati.