Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Cosa sono i profili Amazon Route 53?
Con Route 53 Profiles, puoi applicare e gestire le configurazioni di DNS-related Route 53 su molti VPC e in diversi. Account AWS I profili semplificano la gestione delle impostazioni DNS per molti VPC come per un singolo VPC e quando si aggiorna un profilo, le relative impostazioni vengono propagate a tutti i VPC associati al profilo. Puoi anche condividere un profilo con persone appartenenti alle stesse Account AWS regioni utilizzando. AWS RAM Le risorse attualmente supportate da Route 53 che puoi associare a un profilo sono:
-
Zone ospitate private e impostazioni in esse specificate. Per ulteriori informazioni sull'utilizzo delle zone ospitate private, consultaUtilizzo delle zone ospitate private.
-
Regole del resolver, sia di inoltro che di sistema. Per ulteriori informazioni sulle regole Resolver, vedere. Gestione delle regole di inoltro
-
Gruppi di regole DNS Firewall. Per ulteriori informazioni sui gruppi di regole DNS Firewall, vedere. Gruppi di regole e regole in DNS Firewall
-
Interfaccia agli endpoint VPC. Per ulteriori informazioni sugli endpoint VPC di interfaccia, consulta Interface VPC endpoint nella Amazon VPC User Guide.
-
Configurazioni di registrazione delle query di VPC Resolver. Per ulteriori informazioni sulla registrazione delle query di VPC Resolver, vedere. Registrazione delle query di Resolver
Alcune configurazioni VPC sono gestite direttamente nel profilo. Le configurazioni sono:
Configurazione di ricerca DNS inversa per Resolver Rules.
Configurazione della modalità di errore del firewall DNS.
Configurazione di convalida DNSSEC.
Ad esempio, è possibile abilitare la configurazione della modalità di errore del firewall DNS per tutti i VPC a cui è associato il profilo, ma mantenere la configurazione di convalida DNSSEC esistente del VPC.
Importante
Dopo aver abilitato le impostazioni del profilo per le configurazioni precedenti e associato il profilo a un VPC, le impostazioni del profilo hanno effetto immediato.
È inoltre possibile utilizzarle CloudFormation per configurare impostazioni DNS coerenti per i VPC di nuova fornitura.
Puoi associare un profilo per VPC e il numero di risorse che puoi associare per profilo varia. Per ulteriori informazioni, consulta Quote sui profili Route 53.
In che modo vengono assegnate le priorità alle impostazioni del profilo di Route 53
È possibile impostare le impostazioni e le associazioni DNS locali per i profili per la migrazione o altri scopi di test. Quando una query DNS corrisponde sia alla regola Resolver per una zona ospitata privata direttamente associata al VPC sia a una regola Resolver per una zona ospitata privata associata al profilo, le impostazioni DNS locali hanno la precedenza. Quando viene effettuata una query DNS per un nome di dominio in conflitto, vince quella più specifica. La tabella seguente include esempi dell'ordine di valutazione:
| query DNS | Regola del profilo | Regola VPC | Regola valutata |
|---|---|---|---|
|
esempio.com |
example.com |
example.com |
VPC locale |
|
test.example.com |
test.example.com |
esempio.com |
Profilo |
|
marketing.example.com |
Nessuno |
marketing.example.com |
VPC locale |
Profili Route 53 Disponibilità nella regione
Per visualizzare la disponibilità della regione e gli endpoint, vedi Endpoint di servizio per Route 53 nella guida di riferimento AWS generale.