View a markdown version of this page

Métodos de controle de acesso - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Métodos de controle de acesso

O Route 53 Global Resolver oferece dois métodos de autenticação distintos para controlar o acesso do cliente à sua infraestrutura de DNS. Cada método atende a diferentes casos de uso e ambientes.

Origens de acesso

As fontes de acesso usam IP-based autenticação para controlar as consultas de DNS. Você configura regras de fonte de acesso que permitem ou negam consultas com base nos endereços IP do cliente. Esse método funciona bem em ambientes com faixas de IP previsíveis, como filiais ou conexões VPN. As fontes de acesso suportam todos os protocolos DNS (Do53, DoT e DoH) e fornecem uma configuração simples para administradores de rede.

Tokens de acesso

Os tokens de acesso usam autenticação baseada em tokens com credenciais criptografadas e limitadas no tempo para os protocolos DoH e DoT. Esse método é adequado para clientes móveis e ambientes em que os endereços IP mudam com frequência. Você pode renovar os tokens antes da expiração e eles oferecem maior segurança por meio da criptografia.

Considere esses fatores ao selecionar sua abordagem de autenticação:

Comparação de métodos de autenticação
Factor Origens de acesso Tokens de acesso
Caso de uso Intervalos de IP fixos, redes de escritório, usuários de VPN Dispositivos móveis, IPs dinâmicos, trabalhadores remotos
Nível de segurança Network-based, depende da confiança de IP Credenciais criptografadas, com limite de tempo
Complexidade de gerenciamento Gerenciamento simples do intervalo de IP Ciclo de vida e distribuição do token
Suporte ao protocolo Do53, DoT, DoH Somente DoT, DoH

Você pode usar os dois métodos simultaneamente para criar segurança em camadas. Por exemplo, use fontes de acesso para redes de escritório e tokens para funcionários remotos.