Route 53 Resolver エンドポイントで VPC からネットワークに DNS クエリを転送する方法 - Amazon Route 53

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Route 53 Resolver エンドポイントで VPC からネットワークに DNS クエリを転送する方法

AWS リージョンの 1 つ以上の VPCs の EC2 インスタンスからネットワークに DNS クエリを転送する場合は、次の手順を実行します。

  1. VPC 内に Route 53 Resolver アウトバウンドエンドポイントを作成し、いくつかの値を指定します。

    • お客様環境上のリゾルバーに向かう途中で DNS クエリが通過する VPC。

    • ポート 53 (またはネットワーク上の DNS クエリに使用しているポート) で TCP および UDP アクセスを許可するアウトバウンドルールを含む VPC セキュリティグループ

    アウトバウンドエンドポイント用に指定した IP アドレスごとに、指定した VPC 内に Amazon VPC Elastic Network Interface が Resolver によって作成されます。詳細については、「インバウンドエンドポイントとアウトバウンドエンドポイントを作成する際の考慮事項」を参照してください。

  2. 1 つまたは複数のルールを作成し、Resolver に委任して転送する DNS クエリのドメイン名、またはネットワーク上のリゾルバーに Resolver から転送する DNS クエリのドメイン名を指定します。また、転送ルールでリゾルバーの IP アドレスも指定します。詳細については、「ネットワークに転送するクエリをルールでコントロールする」を参照してください。

  3. 各ルールを、ネットワークに DNS クエリを転送する VPC に関連付けます。