Route 53 Global Resolver による DNS ビューの管理 - Amazon Route 53

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Route 53 Global Resolver による DNS ビューの管理

DNS ビューの更新など、進行中の Route 53 Global Resolver オペレーションを管理して、内部リソースに解決できるクライアントデバイスグループとフィルタリングするドメインを制御できます。

DNS ビューの管理

DNS ビューを作成したら、設定を更新し、有効または無効にして、ライフサイクルを管理できます。

クライアントデバイスグループの DNS ビューの作成

DNS ビューは、リモートワーカー、ブランチオフィスデバイス、オンプレミス機器などのクライアントデバイスのグループのセキュリティポリシーを定義する論理グループです。各ビューには、独自の認証要件、フィルタリングルール、プライベートホストゾーンの関連付けがあります。

DNS ビューを作成するには

  1. https://console.aws.amazon.com/route53globalresolver/ でコンソールを開きます。

  2. リストからグローバルリゾルバーを選択します。

  3. DNS ビュータブを選択します。

  4. DNS ビューの作成 を選択します。

  5. DNS ビューの詳細セクションで、次の操作を行います。

    1. DNS ビュー名には、DNS ビューのわかりやすい名前 (最大 128 文字) を入力します。

    2. (オプション) 説明に、DNS ビューの説明を入力します (最大 255 文字)。

  6. DNS クエリ処理セクションで、次の設定を行います。

    • DNSSEC 検証 - 有効化または無効化を選択します。DNSSEC 検証により、グローバルリゾルバーは DNS レスポンスの信頼性を検証できます。

    • ファイアウォールルールがオープン動作に失敗する - DNS Firewall が評価できない場合にクエリを続行できるようにするには Enable、そのようなクエリをブロックするにはDisable を選択します。

    • EDNS0 クライアントサブネット - Enable を選択して、近くのリソースへのトラフィックルーティングと効率的なキャッシュのクライアントロケーション精度を向上させるか、Disable を選択してこの機能をオフにします。

  7. DNS ビューの作成 を選択します。

DNS ビューを作成したら、アクセスコントロール、ファイアウォールルール、プライベートホストゾーンの関連付けを設定できます。

DNS ビューの編集

DNS クエリ処理オプションや関連リソースなど、作成後に DNS ビュー設定を変更できます。

DNS ビューを編集するには

  1. コンソールで、グローバルリゾルバーに移動します。

  2. DNS ビュータブを選択します。

  3. 編集する DNS ビューを選択し、編集を選択します。

  4. 必要に応じて DNS ビュー設定を変更し、変更の保存を選択します。

DNS ビューの有効化と無効化

DNS ビューは、削除せずに一時的に無効にすることができます。無効にすると、グローバルリゾルバーはその DNS ビューに関連付けられたクライアントデバイスのリクエストの処理を停止します。

警告

DNS ビューを無効にすると、そのビューに関連付けられているすべてのクライアントデバイスの DNS 解決が直ちに停止します。影響を受けるクライアントデバイスに代替 DNS 解決が設定されていることを確認します。

DNS ビューの削除

DNS ビューを削除する前に、まず、アクセスソースルール、アクセストークン、ファイアウォールルール、プライベートホストゾーンの関連付けなど、関連するすべてのリソースを削除する必要があります。

警告

DNS ビューの削除は元に戻せず、そのビューに関連付けられているすべてのクライアントデバイスの DNS 解決を直ちに停止します。

プライベートホストゾーンの関連付けの管理

必要に応じてプライベートホストゾーンの関連付けを表示、更新、削除して、内部リソースにアクセスできるクライアントデバイスグループを制御できます。

関連付けの表示

DNS ビューのすべてのプライベートホストゾーンの関連付けを表示するには、DNS ビューに移動し、プライベートホストゾーンセクションをチェックして、関連するすべてのゾーンのステータスと関連付けの詳細を確認します。

関連付けの更新

プライベートホストゾーンの関連付けの名前を更新するには、関連付けを選択し、編集を選択し、関連付け名を更新し、変更を保存します。

関連付けの削除

プライベートホストゾーンの関連付けを削除すると、Route 53 Global Resolver はそのゾーンを使用して、関連付けられた DNS ビューの DNS クエリを解決しなくなります。

警告

プライベートホストゾーンの関連付けを削除すると、DNS 解決にすぐに影響します。関連付けが解除されたゾーンのドメインのクエリは、プライベートゾーンレコードの代わりにパブリック DNS を使用して解決されます。