As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Métodos de controle de acesso
O Route 53 Global Resolver oferece dois métodos de autenticação distintos para controlar o acesso do cliente à sua infraestrutura de DNS. Cada método atende a diferentes casos de uso e ambientes.
- Origens de acesso
-
As fontes de acesso usam IP-based autenticação para controlar as consultas de DNS. Você configura regras de fonte de acesso que permitem ou negam consultas com base nos endereços IP do cliente. Esse método funciona bem em ambientes com faixas de IP previsíveis, como filiais ou conexões VPN. As fontes de acesso suportam todos os protocolos DNS (Do53, DoT e DoH) e fornecem uma configuração simples para administradores de rede.
- Tokens de acesso
-
Os tokens de acesso usam autenticação baseada em tokens com credenciais criptografadas e limitadas no tempo para os protocolos DoH e DoT. Esse método é adequado para clientes móveis e ambientes em que os endereços IP mudam com frequência. Você pode renovar os tokens antes da expiração e eles oferecem maior segurança por meio da criptografia.
Considere esses fatores ao selecionar sua abordagem de autenticação:
| Factor | Origens de acesso | Tokens de acesso |
|---|---|---|
| Caso de uso | Intervalos de IP fixos, redes de escritório, usuários de VPN | Dispositivos móveis, IPs dinâmicos, trabalhadores remotos |
| Nível de segurança | Network-based, depende da confiança de IP | Credenciais criptografadas, com limite de tempo |
| Complexidade de gerenciamento | Gerenciamento simples do intervalo de IP | Ciclo de vida e distribuição do token |
| Suporte ao protocolo | Do53, DoT, DoH | Somente DoT, DoH |
Você pode usar os dois métodos simultaneamente para criar segurança em camadas. Por exemplo, use fontes de acesso para redes de escritório e tokens para funcionários remotos.