Criar endpoints de saída
Depois de optar por usar e configurar um Route 53 Resolver, você pode adicionar endpoints de entrada e de saída para resolver consultas ao DNS enviadas e recebidas pela rede on-premises.
nota
Quando você configura endpoints de saída, o Route 53 Resolver armazena as respostas de DNS em cache, permitindo que as consultas ainda possam ser resolvidas no caso de o Outpost seja desconectado da Região. A manutenção desse cache pode aumentar as solicitações de DNS para os seus resolvedores on-premises.
Para configurar endpoints de saída para o Resolver no Outpost
Faça login no Console de gerenciamento da AWS e abra o console do Route 53 em https://console.aws.amazon.com/route53/
. -
No painel de navegação esquerdo, expanda Resolver e navegue até Outposts.
-
Na barra de navegação, escolha a região em que o AWS Outposts está localizado.
-
Marque a caixa de seleção ao lado do Resolver que está no estado operacional e escolha Visualizar detalhes.
-
Na tabela Endpoints de saída, escolha Criar endpoint de entrada.
-
Na página Criar endpoint de saída, insira os valores aplicáveis. Para obter mais informações, consulte Os valores especificados ao criar ou editar endpoints de saída em um AWS Outposts.
-
Escolha Criar endpoint.
Os valores especificados ao criar ou editar endpoints de saída em um AWS Outposts
Ao criar ou editar um endpoint de saída, especifique os seguintes valores:
- ID do Outpost
-
Se você estiver criando o endpoint para um Resolver em uma VPC do AWS Outposts, esse será o ID do AWS Outposts.
- Nome do endpoint
-
Um nome amigável que permite encontrar facilmente um endpoint de saída no painel.
- VPC na Região region-name
-
Todas as consultas ao DNS de saída da sua VPC passam por esta VPC a caminho da sua rede.
- Grupo de segurança para este endpoint
-
O ID de um ou mais grupos de segurança que deseja usar para controlar o acesso a essa VPC. O grupo de segurança especificado deve incluir uma ou mais regras de saída. As regras de saída devem permitir o acesso TCP e UDP na porta que você está usando para consultas de DNS na rede. Não é possível alterar esse valor depois de criar o endpoint.
Para mais informações, consulte Grupos de segurança para a VPC no Guia do usuário da Amazon VPC.
- Endereços IP
-
Os endereços IP que você deseja atribuir aos endpoints de saída. Exigimos que você especifique um mínimo de dois endereços IP para redundância. Observe o seguinte:
- Endereços IP e interfaces de rede elástica da Amazon VPC
-
Para cada combinação de zona de disponibilidade, sub-rede e endereço IP que você especificar, o Resolver criará uma interface de rede elástica da Amazon VPC. Para saber o atual número máximo de consultas de DNS por segundo por endereço IP em um endpoint, consulte Cotas no Route 53 Resolver. Para obter informações sobre os preços de cada interface de rede elástica, consulte “Amazon Route 53”, na página de preços do Amazon Route 53
.
nota
O endpoint do Resolver tem um endereço IP privado. Esses endereços IP não mudarão ao longo da vida útil de um endpoint.
Para cada endereço IP, especifique os valores a seguir. Cada endereço IP deve estar em uma zona de disponibilidade na VPC especificada em VPC na região region-name (nome da região).
- Zona de disponibilidade
-
A zona de disponibilidade pela qual você deseja que as consultas ao DNS passem no caminho a partir da sua VPC. A zona de disponibilidade especificada deve ser configurada com uma sub-rede.
- Sub-rede
-
A sub-rede que contém o endereço IP do qual você deseja encaminhar as consultas ao DNS. A sub-rede deve ter um endereço IP disponível.
Especifique a sub-rede para um endereço IPv4. O IPv6 não é compatível.
- Endereço IP
-
O endereço IP que você deseja atribuir aos endpoints de saída.
Decida se você quer que o Resolver escolha um endereço IP para você entre os endereços IP disponíveis na sub-rede especificada ou se quer especificar você mesmo o endereço IP.
Se decidir especificar você mesmo o endereço IP, insira um endereço IPv4. O IPv6 não é compatível.
- Tags
-
Especifique uma ou mais chaves e os valores correspondentes. Por exemplo, você pode especificar o Cost center (Centro de custo) para Key (Chave) e especificar 456 para Value (Valor).
Estas são as tags que o Gerenciamento de Faturamento e Custos da AWS fornece para organizar sua fatura da AWS. Você também pode usar tags para outros fins. Para obter mais informações sobre como usar tags para alocação de custos, consulte Como usar tags de alocação de custo no Manual do usuário do AWS Billing.
Criar regras de encaminhamento para endpoints de saída
Você também pode criar regras de encaminhamento para endpoints de saída. Para obter mais informações, consulte . Para criar regras de encaminhamento e associá-las a uma ou mais VPCs