View a markdown version of this page

Configuração da VPC do Firewall DNS - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configuração da VPC do Firewall DNS

A configuração do firewall DNS para sua VPC determina se o Route 53 VPC Resolver permite consultas ou as bloqueia durante falhas, por exemplo, quando o firewall DNS está comprometido, não responde ou não está disponível na zona. O VPC Resolver impõe a configuração de firewall de uma VPC sempre que você tem um ou mais grupos de regras de firewall DNS associados à VPC.

Você pode configurar uma VPC para não abrir ou fechar.

  • Por padrão, o modo de falha é fechado, o que significa que o VPC Resolver bloqueia todas as consultas para as quais não recebe uma resposta do DNS Firewall e envia uma SERVFAIL resposta de DNS. Essa abordagem favorece a segurança, em vez da disponibilidade.

  • Se você ativar a opção Fail Open, o VPC Resolver permitirá que as consultas sejam enviadas caso não receba uma resposta do DNS Firewall. Essa abordagem favorece a disponibilidade, em vez da segurança.

Para alterar a configuração do Firewall DNS para uma VPC (console)
  1. Faça login no Console de gerenciamento da AWS e abra o console do VPC Resolver em https://console.aws.amazon.com/route53resolver/.

  2. No painel de navegação, em Resolvers, escolha VPCs.

  3. Na página VPCs, localize e edite a VPC. Altere a configuração do Firewall DNS para não abrir ou fechar, conforme necessário.

Para alterar o comportamento do Firewall DNS para uma VPC (API)
  • Atualize sua configuração de firewall VPC ligando UpdateFirewallConfig e ativando ou FirewallFailOpen desativando.

Você pode recuperar uma lista de suas configurações de firewall VPC por meio da API ligando para. ListFirewallConfigs