View a markdown version of this page

Che cos'è Route 53 VPC Resolver? - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Che cos'è Route 53 VPC Resolver?

Route 53 VPC Resolver risponde in modo ricorsivo alle richieste DNS provenienti dalle AWS risorse per i record pubblici, dai nomi VPC-specific DNS di Amazon e dalle zone ospitate private di Amazon Route 53 ed è disponibile per impostazione predefinita in tutti i VPC.

Nota

Route 53 VPC Resolver era precedentemente chiamato Route 53 Resolver, ma è stato rinominato quando è stato introdotto Route 53 Global Resolver.

Un Amazon VPC si connette a un VPC Resolver a un indirizzo IP VPC+2. Questo indirizzo VPC+2 si connette a un resolver VPC all'interno di una zona di disponibilità.

Un VPC Resolver risponde automaticamente alle richieste DNS per:

  • Nomi dominio VPC locali per istanze EC2 (ad esempio ec2-192-0-2-44.compute-1.amazonaws.com).

  • Record in zone ospitate private (ad esempio acme.esempio.com).

  • Per i nomi di dominio pubblico, VPC Resolver esegue ricerche ricorsive su server di nomi pubblici su Internet.

In presenza di carichi di lavoro che sfruttano sia VPC che risorse on-premise, devi risolvere anche i record DNS ospitati on-premise. Allo stesso modo, queste risorse locali potrebbero dover risolvere i nomi ospitati su. AWS Tramite gli endpoint di Resolver e le regole di inoltro condizionale, puoi risolvere le query DNS tra le risorse on-premise e i VPC per creare una configurazione cloud ibrida tramite VPN o Direct Connect (DX). Nello specifico:

  • Gli endpoint di Resolver in entrata consentono query DNS al VPC dalla rete on-premise o da un altro VPC.

  • Gli endpoint di Resolver in uscita consentono query DNS al VPC dalla rete on-premise o da un altro VPC.

  • Le regole di Resolver consentono di creare una regola di inoltro per ogni nome dominio e specificare il nome del dominio per cui inoltrare query DNS dal VPC a un risolutore DNS on-premise e dalle risorse on-premise al VPC. Le regole vengono applicate direttamente al VPC e possono essere condivise tra più account.

Il diagramma seguente mostra la risoluzione DNS ibrida con endpoint di Resolver. Tieni presente che il diagramma è semplificato e mostra una sola zona di disponibilità.

Grafico concettuale che mostra il percorso di una query DNS dal VPC allo storage dei dati locale attraverso un endpoint in uscita Route 53 VPC Resolver e il percorso da un resolver DNS sull'endpoint in ingresso della rete al VPC.

Il diagramma illustra i passaggi seguenti:

In uscita (frecce piene 1 5):

  1. Un'istanza Amazon EC2 deve risolvere una query DNS nel dominio internal.esempio.com. Il server DNS autorevole è collocato nel data center on-premise. Questa query DNS viene inviata al VPC+2 nel VPC che si connette a VPC Resolver.

  2. Una regola di inoltro VPC Resolver è configurata per inoltrare le query a internal.example.com nel data center locale.

  3. La query viene inoltrata a un endpoint in uscita.

  4. L'endpoint in uscita inoltra la query al resolver DNS locale tramite una connessione privata tra e il data center. AWS La connessione può essere una Direct Connect o, rappresentata come un gateway privato AWS Site-to-Site VPN virtuale.

  5. Il resolver DNS locale risolve la query DNS per internal.example.com e restituisce la risposta all'istanza Amazon EC2 attraverso lo stesso percorso in senso inverso.

In entrata (frecce tratteggiate a—d):

  1. Un cliente nel data center locale deve risolvere una query DNS su una risorsa per il dominio dev.example.com. AWS Invia la query al risolutore DNS locale on-premise.

  2. Il risolutore DNS on-premise ha una regola di inoltro che indirizza le query a dev.esempio.com a un endpoint in entrata.

  3. La query arriva all'endpoint in ingresso tramite una connessione privata, ad esempio or, rappresentata come Direct Connect un gateway virtuale. AWS Site-to-Site VPN

  4. L'endpoint in entrata invia la query a VPC Resolver e VPC Resolver risolve la query DNS per dev.example.com e restituisce la risposta al client attraverso lo stesso percorso in senso inverso.