View a markdown version of this page

Metodi di controllo degli accessi - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Metodi di controllo degli accessi

Route 53 Global Resolver offre due metodi di autenticazione distinti per controllare l'accesso dei client all'infrastruttura DNS. Ogni metodo è adatto a diversi casi d'uso e ambienti.

Origini degli accessi

Le fonti di accesso utilizzano IP-based l'autenticazione per controllare le interrogazioni DNS. Si configurano le regole delle fonti di accesso che consentono o rifiutano le interrogazioni in base agli indirizzi IP dei client. Questo metodo funziona bene per ambienti con intervalli IP prevedibili, come filiali o connessioni VPN. Le fonti di accesso supportano tutti i protocolli DNS (Do53, DoT e DoH) e forniscono una configurazione semplice per gli amministratori di rete.

Token di accesso

I token di accesso utilizzano l'autenticazione basata su token con credenziali crittografate e limitate nel tempo per i protocolli DoH e DoT. Questo metodo è adatto ai client mobili e agli ambienti in cui gli indirizzi IP cambiano frequentemente. Puoi rinnovare i token prima della scadenza e offrono una maggiore sicurezza tramite la crittografia.

Quando scegli il tuo approccio di autenticazione, considera questi fattori:

Confronto dei metodi di autenticazione
Factor Origini degli accessi Token di accesso
Caso d’uso Intervalli IP fissi, reti d'ufficio, utenti VPN Dispositivi mobili, IP dinamici, lavoratori remoti
Livello di sicurezza Network-based, si basa sulla fiducia IP Credenziali crittografate, limitate nel tempo
Complessità di gestione Semplice gestione dell'intervallo IP Ciclo di vita e distribuzione dei token
Supporto dei protocolli Do53, DoT, DoH Solo DoT, DoH

È possibile utilizzare entrambi i metodi contemporaneamente per creare una sicurezza a più livelli. Ad esempio, utilizza le fonti di accesso per le reti di ufficio e i token per i lavoratori remoti.