Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
In che modo i resolver DNS sulla rete inoltrano le query DNS agli endpoint Resolver
Per inoltrare le richieste DNS dalla tua rete a Route 53 VPC Resolver, crei endpoint in entrata in una regione. AWS Esistono due categorie di endpoint in entrata, predefiniti e di delega.
Passaggi per la creazione di endpoint in entrata predefiniti
Crei un endpoint in ingresso Resolver predefinito in un VPC e specifichi gli indirizzi IP a cui i resolver della rete inoltrano le query DNS, insieme a un gruppo di sicurezza VPC che include regole in entrata che consentono l'accesso TCP e UDP sulla porta 53. Per istruzioni, consulta Configurazione dell’inoltro in entrata.
Per ogni indirizzo IP specificato per l'endpoint in ingresso, VPC Resolver crea un'interfaccia di rete elastica VPC nel VPC in cui è stato creato l'endpoint in ingresso.
Configura i resolver sulla rete in modo che inoltrino query DNS per i nomi di dominio applicabili agli indirizzi IP specificati nell'endpoint in entrata. Per ulteriori informazioni, consulta Considerazioni per la creazione di endpoint in entrata e in uscita.
Ecco come VPC Resolver risolve le query DNS che hanno origine sulla rete tramite un endpoint in entrata predefinito:
Un browser web o un'altra applicazione sulla tua rete invia una richiesta DNS per un nome di dominio che hai inoltrato a VPC Resolver.
Un resolver sulla rete inoltra la query agli indirizzi IP dell'endpoint in entrata.
L'endpoint in entrata inoltra la query a VPC Resolver.
VPC Resolver ottiene il valore applicabile per il nome di dominio nella query DNS, internamente o eseguendo una ricerca ricorsiva sui nameserver pubblici.
VPC Resolver restituisce il valore all'endpoint in entrata.
L'endpoint in entrata restituisce il valore al resolver sulla rete.
Il resolver sulla rete restituisce il valore all'applicazione.
Utilizzando il valore restituito da VPC Resolver, l'applicazione invia una richiesta, ad esempio, una richiesta per un oggetto in un bucket Amazon S3.
Passaggi per la creazione di endpoint in entrata per le deleghe
Crei un endpoint in entrata del Delegation Resolver in un VPC. Per istruzioni, consulta Configurazione dell’inoltro in entrata.
Per ogni indirizzo IP specificato per l'endpoint in ingresso, VPC Resolver crea un'interfaccia di rete elastica VPC nel VPC in cui è stato creato l'endpoint in ingresso.
È possibile configurare i resolver sulla rete per delegare le query DNS per i nomi di dominio applicabili a VPC Resolver. Per i Glue Record devi inserire gli indirizzi IP degli endpoint in entrata. Per ulteriori informazioni, consulta Considerazioni per la creazione di endpoint in entrata e in uscita.
Ecco come VPC Resolver risolve le query DNS che hanno origine sulla rete tramite un endpoint in entrata di delega:
Come prerequisito, è necessario delegare il sottodominio ospitato nella zona ospitata privata dall'ambiente locale. Poiché stai delegando il sottodominio tramite l'endpoint di delega in entrata, utilizzi gli indirizzi IP degli endpoint in ingresso come record collanti per il sottodominio che viene delegato.
Nota
Potresti anche dover includere i record glue per assicurarti che la query DNS sia risolvibile. Se deleghi un sottodominio a server di nomi che si trovano nella stessa zona del dominio principale, sono necessari i record glue.
Un browser Web o un'altra applicazione sulla rete invia una richiesta DNS per un nome di dominio che hai delegato al VPC Resolver.
Un resolver sulla rete inoltra la query agli indirizzi IP dell'endpoint in entrata.
L'endpoint in entrata delega la query a VPC Resolver.
VPC Resolver restituisce l'indirizzo della AWS risorsa dalla zona ospitata privata all'endpoint in entrata.
L'endpoint in entrata restituisce il valore al resolver sulla rete.
Il resolver sulla rete restituisce il valore all'applicazione.
Utilizzando il valore restituito da VPC Resolver, l'applicazione invia una richiesta, ad esempio una richiesta per un oggetto in un bucket Amazon S3.
La creazione di un endpoint in entrata non modifica il comportamento di VPC Resolver, ma fornisce solo un percorso da una posizione esterna alla rete a VPC Resolver. AWS