Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Attivazione delle protezioni Resolver DNS Firewall per il tuo VPC
È possibile abilitare le protezioni di DNS Firewall per il VPC associando uno o più gruppi di regole al VPC. Ogni volta che un VPC è associato a un gruppo di regole DNS Firewall, Route 53 VPC Resolver fornisce le seguenti protezioni DNS Firewall:
-
VPC Resolver instrada le query DNS in uscita del VPC tramite DNS Firewall e DNS Firewall filtra le query utilizzando i gruppi di regole associati.
-
VPC Resolver applica le impostazioni nella configurazione del firewall DNS del VPC.
Per fornire le protezioni di DNS Firewall al VPC, completa le seguenti operazioni:
-
Crea e gestisci le associazioni tra i gruppi di regole di DNS Firewall e il VPC. Per informazioni sui gruppi di regole, consulta Gruppi di regole e regole in DNS Firewall.
-
Configura il modo in cui desideri che VPC Resolver gestisca le query DNS per il VPC durante un errore, ad esempio se DNS Firewall non fornisce una risposta a una query DNS.
Come rimuovere un'associazione tra un gruppo di regole e un VPC
-
Individua le associazioni VPC del gruppo di regole seguendo le istruzioni riportate nella procedura precedente Come visualizzare le associazioni VPC di un gruppo di regole.
-
Seleziona il VPC che desideri rimuovere dall'elenco, quindi scegli Dissocia. Verifica, quindi conferma l'operazione.
Nella pagina del gruppo di regole, il VPC è elencato nella scheda VPC associati con lo stato Dissociazione in corso. Al termine dell'operazione, DNS Firewall aggiornerà l'elenco in modo da rimuovere il VPC.