Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Metodi di controllo degli accessi
Route 53 Global Resolver offre due metodi di autenticazione distinti per controllare l'accesso dei client all'infrastruttura DNS. Ogni metodo è adatto a diversi casi d'uso e ambienti.
- Origini degli accessi
-
Le fonti di accesso utilizzano IP-based l'autenticazione per controllare le interrogazioni DNS. Si configurano le regole delle fonti di accesso che consentono o rifiutano le interrogazioni in base agli indirizzi IP dei client. Questo metodo funziona bene per ambienti con intervalli IP prevedibili, come filiali o connessioni VPN. Le fonti di accesso supportano tutti i protocolli DNS (Do53, DoT e DoH) e forniscono una configurazione semplice per gli amministratori di rete.
- Token di accesso
-
I token di accesso utilizzano l'autenticazione basata su token con credenziali crittografate e limitate nel tempo per i protocolli DoH e DoT. Questo metodo è adatto ai client mobili e agli ambienti in cui gli indirizzi IP cambiano frequentemente. Puoi rinnovare i token prima della scadenza e offrono una maggiore sicurezza tramite la crittografia.
Quando scegli il tuo approccio di autenticazione, considera questi fattori:
| Factor | Origini degli accessi | Token di accesso |
|---|---|---|
| Caso d’uso | Intervalli IP fissi, reti d'ufficio, utenti VPN | Dispositivi mobili, IP dinamici, lavoratori remoti |
| Livello di sicurezza | Network-based, si basa sulla fiducia IP | Credenziali crittografate, limitate nel tempo |
| Complessità di gestione | Semplice gestione dell'intervallo IP | Ciclo di vita e distribuzione dei token |
| Supporto dei protocolli | Do53, DoT, DoH | Solo DoT, DoH |
È possibile utilizzare entrambi i metodi contemporaneamente per creare una sicurezza a più livelli. Ad esempio, utilizza le fonti di accesso per le reti di ufficio e i token per i lavoratori remoti.