在 Route 53 全球解析器中管理 DNS 安全策略 - Amazon Route 53

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Route 53 全球解析器中管理 DNS 安全策略

管理全局解析器

创建全局解析器后,您可以从 “全局解析器” 页面查看其详细信息、编辑其配置和管理相关资源。

查看解析器详情

Global Resolvers 页面显示所有解析器的列表,其中包含关键信息,包括解析器名称、部署区域、关联的 DNS 视图、可观察性区域和操作状态。

编辑全局解析器

创建解析器后,您可以修改解析器的名称和描述。创建全球解析器后,您无法修改部署的区域。

管理防火墙规则

创建防火墙规则后,您可以根据需要修改其优先级、更新其配置或将其删除。

规则优先级和评估顺序

防火墙规则按优先级顺序进行评估,优先处理较低的数字。当一个查询匹配多个规则时,仅应用第一个匹配规则的操作。

更新防火墙规则

创建防火墙规则后,您可以更新防火墙规则的大部分内容,包括其优先级、操作和目标域。