Resolver エンドポイントが VPCs からネットワークに DNS クエリを転送する方法 - Amazon Route 53

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Resolver エンドポイントが VPCs からネットワークに DNS クエリを転送する方法

AWS リージョン内の 1 つ以上の VPCs の EC2 インスタンスからネットワークに DNS クエリを転送する場合は、次の手順を実行します。

  1. VPC に Resolver アウトバウンドエンドポイントを作成し、いくつかの値を指定します。

    • お客様環境上のリゾルバーに向かう途中で DNS クエリが通過する VPC。

    • ポート 53 (またはネットワーク上の DNS クエリに使用しているポート) で TCP および UDP アクセスを許可するアウトバウンドルールを含む VPC セキュリティグループ

    アウトバウンドエンドポイントに指定した IP アドレスごとに、VPC Resolver は指定した VPC に Amazon VPC Elastic Network Interface を作成します。詳細については、「インバウンドエンドポイントとアウトバウンドエンドポイントを作成する際の考慮事項」を参照してください。

  2. VPC Resolver に転送する、または VPC Resolver がネットワーク上のリゾルバーに転送する DNS クエリのドメイン名を指定する 1 つ以上のルールを作成します。また、転送ルールでリゾルバーの IP アドレスも指定します。詳細については、「ネットワークに転送するクエリをルールでコントロールする」を参照してください。

  3. 各ルールを、ネットワークに DNS クエリを転送する VPC に関連付けます。