翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
アウトバウンドエンドポイントの作成
VPC Resolver をオプトインして設定したら、インバウンドエンドポイントとアウトバウンドエンドポイントの両方を追加して、DNS クエリをオンプレミスネットワークに解決することもできます。
注記
アウトバウンドエンドポイントを設定すると、VPC Resolver は DNS レスポンスをキャッシュするため、Outpost がリージョンから切断された場合でもクエリを解決できます。このキャッシュを維持すると、オンプレミスリゾルバーへの DNS リクエストが増加する可能性があります。
Resolver on Outpost のアウトバウンドエンドポイントを設定するには
にサインイン AWS マネジメントコンソール し、https://console.aws.amazon.com/route53/
で Route 53 コンソールを開きます。 -
左側のナビゲーションペインで [Resolver] を展開し、[Outposts] にナビゲートします。
-
ナビゲーションバーで、 AWS Outposts があるリージョンを選択します。
-
運用状態にある VPC リゾルバーの横にあるチェックマークを選択し、詳細の表示を選択します。
-
[アウトバウンドエンドポイント] テーブルで [アウトバウンドエンドポイントを作成] を選択します。
-
[アウトバウンドエンドポイントの作成] ページで、適切な値を入力します。詳細については、「AWS Outposts でアウトバウンドエンドポイントを作成または編集するときに指定する値」を参照してください。
-
エンドポイントの作成 を選択します。
AWS Outposts でアウトバウンドエンドポイントを作成または編集するときに指定する値
アウトバウンドエンドポイントを作成または編集する場合、以下の値を指定します。
- Outpost ID
-
AWS Outposts VPC で VPC リゾルバーのエンドポイントを作成する場合、これは AWS Outposts ID です。
- エンドポイント名
-
わかりやすい名前にすると、ダッシュボードでアウトバウンドエンドポイントを見つけやすくなります。
- region-name リージョンの VPC
-
VPC からのすべてのアウトバウンド DNS クエリは、ネットワークに向かう途中でこの VPC を通過します。
- このエンドポイントのセキュリティグループ
-
この VPC へのアクセスを制御するために使用する 1 つ以上のセキュリティグループの ID です。指定したセキュリティグループには、1 つ以上のアウトバウンドルールを含める必要があります。アウトバウンドルールでは、ネットワークで DNS クエリに使用するポートで TCP および UDP アクセスを許可する必要があります。エンドポイントの作成が完了した後は、この値を変更できません。
詳細については、Amazon VPC ユーザーガイドの「VPC のセキュリティグループ」を参照してください。
- IP アドレス
-
アウトバウンドエンドポイントに割り当てる IP アドレス。冗長性を確保するため、少なくとも 2 つの IP アドレスを指定する必要があります。次の点に注意してください。
- IP アドレスと Amazon VPC Elastic Network Interface
-
指定したアベイラビリティーゾーン、サブネット、および IP アドレスの組み合わせごとに、VPC Resolver は Amazon VPC Elastic Network Interface を作成します。エンドポイントの IP アドレスあたりの 1 秒あたりの DNS クエリの現在の最大数については、「Route 53 VPC リゾルバーのクォータ」を参照してください。各 Elastic Network Interface の料金については、Amazon Route 53 料金ページ
の「Amazon Route 53」を参照してください。
注記
Resolver エンドポイントはプライベート IP アドレスを持ちます。これらの IP アドレスは、エンドポイントの存続期間中に変更されることはありません。
IP アドレスごとに、以下の値を指定します。各 IP アドレスは、[VPC in the region-name Region (region-name リージョンの VPC)] で指定した VPC のアベイラビリティーゾーンに存在する必要があります。
- アベイラビリティーゾーン (AZ)
-
VPC からの途中で DNS クエリを通過させるアベイラビリティーゾーンです。指定するアベイラビリティーゾーンは、サブネットで設定する必要があります。
- サブネット
-
DNS クエリの転送元となる IP アドレスを含むサブネット。サブネットには使用可能な IP アドレスが必要です。
IPv4 アドレスのサブネットを指定します。IPv6 はサポートされていません。
- IP アドレス
-
アウトバウンドエンドポイントに割り当てる IP アドレス。
VPC Resolver で、指定したサブネットで使用可能な IP アドレスの中から IP アドレスを選択するか、自分で IP アドレスを指定するかを選択します。
IP アドレスを自分で指定する場合は、IPv4 アドレスを入力します。IPv6 はサポートされていません。
- タグ
-
1 つ以上のキーと対応する値を指定します。例えば、[Key (キー)] に Cost center を、[Value (値)] には 456 を指定します。
これらは、 が請求書を整理するために AWS Billing and Cost Management 提供するタグです AWS 。他の目的でタグを使用することもできます。タグを使ったコスト配分の詳細については、AWS Billing ユーザーガイドのコスト配分タグの使用を参照してください。
アウトバウンドエンドポイントの転送ルールの作成
アウトバウンドエンドポイントの転送ルールを作成することもできます。詳細については、転送ルールを作成して 1 つ以上の VPC に関連付けるにはを参照してください。