As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Como habilitar validação de DNSSEC no Amazon Route 53
Quando você ativa a validação do DNSSEC para uma nuvem privada virtual (VPC) no Amazon Route 53, as assinaturas do DNSSEC são verificadas criptograficamente para garantir que a resposta não tenha sido adulterada. Você habilita a validação de DNSSEC na página de detalhes da VPC.
A validação de DNSSEC é aplicada pelo VPC Resolver a nomes públicos assinados quando ele está executando a resolução recursiva de DNS.
No entanto, se o VPC Resolver estiver encaminhando para outro resolvedor de DNS, esse resolvedor está executando a resolução recursiva de DNS e, portanto, também deve aplicar a validação do DNSSEC.
Importante
A ativação da validação de DNSSEC pode afetar a resolução DNS para registros DNS públicos dos recursos da AWS em uma VPC, o que pode resultar em uma interrupção. Observe que habilitar ou desabilitar a validação de DNSSEC pode levar vários minutos.
nota
No momento, o Route 53 VPC Resolver em sua VPC (também conhecida como AmazonProvided DNS) ignora o bit do cabeçalho EDNS DO (DNSSEC OK) e o bit CD (Checking Disabled) na consulta DNS. Se você configurou o DNSSEC, isso significa que, embora o VPC Resolver realize a validação do DNSSEC, ele não retorna registros do DNSSEC nem define o bit AD na resposta. Portanto, realizar sua própria validação de DNSSEC atualmente não é suportado pelo VPC Resolver. Se você precisar fazer isso, terá que fazer sua própria resolução recursiva de DNS.
Para habilitar a validação DNSSEC para uma VPC
Faça login no Console de gerenciamento da AWS e abra o console do Route 53 em https://console.aws.amazon.com/route53/
. -
No painel de navegação, em VPC Resolver, escolha VPCs.
-
Em Validação de DNSSEC, marque a caixa de seleção. Se a caixa de seleção já estiver marcada, você poderá desmarcá-la para desabilitar a validação de DNSSEC.
Observe que habilitar ou desabilitar a validação de DNSSEC pode levar vários minutos.