Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Disponibilità e scalabilità di Route 53 VPC Resolver
Route 53 VPC Resolver, in esecuzione sull'indirizzo Amazon VPC CIDR + 2 e fd00:ec2: :253, è disponibile per impostazione predefinita in tutti i VPC e risponde in modo ricorsivo alle query DNS per i record pubblici, i nomi DNS di Amazon e le zone ospitate private di Route 53. VPC-specific Esistono due componenti ad alta disponibilità, trasparenti per gli utenti, che compongono il Route 53 VPC Resolver: il servizio Nitro Resolver e la flotta Zonal Resolver. Il servizio Nitro Resolver è un servizio che viene eseguito nella scheda Nitro sulle istanze Nitro e in Dom0 nelle istanze di vecchia generazione e consuma pacchetti indirizzati al Route 53 VPC Resolver localmente sul server host. Per ulteriori informazioni, consulta The Security Design of the Nitro System. AWS
Il servizio Nitro Resolver è dotato di una cache locale che può aiutare a ridurre la latenza rispondendo a domande ripetute effettuate in un breve periodo di tempo da un'istanza. Quando il servizio Nitro Resolver riceve una domanda per la quale non dispone di una risposta memorizzata nella cache, inoltra la richiesta al parco Zonal Resolver, un parco di resolver ad alta disponibilità in genere nella stessa zona di disponibilità dell'istanza. Quando si verificano errori nella gestione delle query da parte dei name server upstream o di altri componenti del percorso, il servizio Nitro Resolver è spesso in grado di gestire questi errori in modo trasparente senza impatto sui carichi di lavoro in esecuzione sull'istanza. Inoltre, se il Resolver riscontra timeout delle query, connessioni rifiutate o SERVFAILS dai server dei nomi del dominio, potrebbe rispondere con una risposta memorizzata nella cache oltre il valore (TTL) per migliorare la disponibilità. Time-To-Live Le richieste tra il servizio Nitro Resolver e il parco Zonal Resolver sono limitate a una rete strettamente controllata esterna al VPC del cliente, inaccessibile ai clienti e soggetta a rigorosi controlli di sicurezza. Gestendo le richieste tra il servizio Nitro Resolver e la flotta Zonal Resolver all'esterno del VPC, ai clienti viene impedito di intercettare le richieste DNS all'interno del proprio VPC. Le richieste destinate a denominare server esterni attraverseranno la rete Internet pubblica e provengono da indirizzi IP pubblici appartenenti alla flotta di AWS Zonal Resolver. VPC Resolver non supporta l'attributo EDNS0-Client Subnet, il che significa che tutte le query destinate ai name server DNS pubblici non includono informazioni sull'indirizzo IP del cliente di origine.
Il servizio Nitro Resolver fa parte dei servizi sull'istanza. Link-Local Link-Locali servizi includono Route 53 VPC Resolver, Amazon Time Service (NTP), Instance Metadata Service (IMDS) e Windows Licensing Service (per istanze Windows). Questi servizi sono scalabili con ogni interfaccia di rete elastica creata nel tuo VPC e ciascuna interfaccia di rete consente 1024 pacchetti al secondo (PPS) destinati ai servizi. Link-Local I pacchetti che superano questo limite vengono rifiutati. Puoi determinare se hai superato questo limite dal linklocal_allowance_exceeded valore restituito da ethtool. Per ulteriori informazioni sull'ethtool, consulta Monitorare le prestazioni di rete per la tua istanza Amazon EC2 nella Amazon EC2 User Guide. Questa metrica può anche essere riportata alle CloudWatch metriche dall'agente. CloudWatch Poiché il Route 53 VPC Resolver è implementato per interfaccia di rete, è scalabile e diventa più affidabile man mano che si aggiungono più istanze in più zone di disponibilità. Non esiste un limite aggregato per VPC al numero di query, pertanto il Route 53 VPC Resolver può scalare entro i limiti di un VPC, il che è intrinsecamente basato sull'utilizzo degli indirizzi di rete (NAU). Per ulteriori informazioni, consulta la sezione Network Address Usage for your VPC nella Amazon Virtual Private Cloud User Guide.
Il diagramma seguente mostra una panoramica di come Route 53 VPC Resolver risolve le richieste DNS all'interno delle zone di disponibilità.