O que são os perfis do Amazon Route 53?
Com os perfis do Route 53, você pode aplicar e gerenciar as configurações do Route 53 relacionadas a DNS em muitas VPCs e em diversas Contas da AWS. Os perfis tornam o gerenciamento das configurações de DNS para muitas VPCs tão fácil quanto gerenciá-las para uma única VPC e, quando você atualiza um perfil, suas configurações são propagadas para todas as VPCs associadas a ele. Você também pode compartilhar um perfil com Contas da AWS nas mesmas regiões usando o AWS RAM. Os recursos atualmente compatíveis com o Route 53 que você pode associar a um perfil são:
Zonas hospedadas privadas e as configurações ali especificadas. Para obter mais informações sobre como trabalhar com zonas hospedadas privadas, consulte Trabalhar com zonas hospedadas privadas.
Regras do Route 53 Resolver, tanto de encaminhamento quanto de sistema. Para obter mais informações sobre as regras do Resolver, consulte Gerenciamento de regras de encaminhamento.
Grupos de regras do DNS Firewall. Para obter mais informações sobre grupos de regras do Firewall de DNS, consulte Regras e grupos de regras do Firewall DNS.
VPC endpoints de interface Para obter mais informações sobre endpoints de VPC de interface, consulte Endpoints de VPC de interface, no Guia do usuário da Amazon VPC.
Algumas das configurações de VPC são gerenciadas diretamente no perfil. As configurações são:
Configuração de pesquisa reversa de DNS para regras do Resolver.
Configuração do modo de falha do DNS Firewall.
Configuração de validação DNSSE.
Por exemplo, você pode habilitar a configuração do modo de falha do DNS Firewall para todas as VPCs às quais o perfil está associado, mas manter a configuração de validação DNSSEC existente da VPC.
Importante
Quando você habilita as configurações de perfil para as configurações anteriores e associa o perfil a uma VPC, as configurações de perfil têm efeito imediato.
Você também pode usar CloudFormation para definir configurações de DNS consistentes para VPCs recém-provisionadas.
Você só pode associar um perfil por VPC e o número de recursos que você pode associar por perfil varia. Para obter mais informações, consulte Cotas nos perfis do Route 53 .
Como as configurações de perfil do Route 53 são priorizadas
Você pode definir as configurações e associações de DNS locais para os perfis para fins de testes de migração ou outros testes. Quando uma consulta ao DNS corresponde à regra do Resolver para uma zona hospedada privada diretamente associada à VPC e também a uma regra do Resolver para uma zona hospedada privada associada ao perfil, as configurações de DNS locais têm precedência. Quando uma consulta ao DNS é feita para um nome de domínio conflitante, o mais específico ganha. A tabela a seguir inclui exemplos da ordem de avaliação:
| Consulta ao DNS | Regra de perfil | Regra de VPC | Regra avaliada |
|---|---|---|---|
|
exemplo.com |
exemplo.com |
exemplo.com |
VCP local |
|
test.example.com |
test.example.com |
exemplo.com |
Perfil |
|
marketing.example.com |
Nenhum |
marketing.example.com |
VCP local |
Disponibilidade regional de perfis do Route 53
Para ver a disponibilidade de regiões e os endpoints, consulte Endpoints de serviço do Route 53, no Guia de referência geral da AWS.