As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Solucionar problemas de configuração no Route 53 Global Resolver
O Route 53 Global Resolver oferece amplas opções de configuração para visualizações de DNS, autenticação e regras de firewall, que às vezes podem levar a conflitos ou incompatibilidades de configuração. Identifique e resolva problemas comuns de configuração do Route 53 Global Resolver que afetam a resolução do DNS.
Problemas de autenticação
Problemas e soluções comuns de autenticação:
- Incompatibilidades entre as regras da fonte de acesso
-
-
Verifique se os endereços IP do dispositivo cliente correspondem aos blocos CIDR configurados
-
Verifique se os dispositivos NAT ou proxy estão alterando os endereços IP de origem
-
Garanta que as regras da fonte de acesso cubram todos os intervalos de IP esperados do dispositivo cliente
-
- Falhas na autenticação do token
-
-
Verifique se os tokens estão configurados corretamente nos dispositivos cliente
-
Verifique as datas de expiração do token e os processos de renovação
-
Certifique-se de que os relógios do dispositivo cliente estejam sincronizados para validação do token
-
- Incompatibilidades de protocolo
-
-
Verifique se os dispositivos cliente usam protocolos permitidos pelas regras da fonte de acesso
-
Verifique se as configurações DoH e DoT correspondem aos protocolos de token
-
Garanta que as regras de firewall não bloqueiem os protocolos necessários
-
Problemas de configuração de visualização de DNS
Problemas comuns de configuração de visualização do DNS:
- Associações de visualização de DNS incorretas
-
-
Verifique se os dispositivos cliente estão autenticados na visualização de DNS pretendida
-
Verifique se as zonas hospedadas privadas estão associadas às visualizações corretas do DNS
-
Revise as regras de firewall aplicadas a cada visualização de DNS
-
- Conflitos de configurações de DNS
-
-
Revise as configurações de validação do DNSSEC para verificar a compatibilidade com dispositivos cliente
-
Verifique as configurações da sub-rede do cliente EDNS para obter o equilíbrio de privacidade e desempenho
-
Verifique se o comportamento de abertura de falha do firewall está alinhado aos requisitos de segurança
-
Problemas com as regras de firewall
Problemas comuns de configuração de regras de firewall:
- Conflitos de prioridade de regras
-
-
Revise a ordem de avaliação da regra e verifique a atribuição correta de prioridades
-
Verifique se há regras de bloqueio com prioridade maior do que as regras de permissão pretendidas
-
Teste as mudanças nas regras em um ambiente controlado antes da implantação da produção
-
- Incompatibilidades na lista de domínios
-
-
Verifique as especificações do domínio em listas de domínios personalizadas
-
Verifique os padrões de curingas para obter a sintaxe e a cobertura corretas
-
Garanta que as listas de domínios sejam atualizadas e sincronizadas
-