本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立傳入端點
在 Outpost 上建立解析程式之後,您可以新增傳入和傳出端點,以便解析內部部署網路之間的 DNS 查詢。
在 Outpost 上設定解析程式的傳入端點
登入 AWS 管理主控台 ,並在 https://https://console.aws.amazon.com/route53/
開啟 Route 53 主控台。 -
在左側導覽窗格中,展開解析程式,然後導覽至 Outposts。
-
在導覽列上,選擇 AWS Outposts 所在的區域。
-
選取處於操作狀態的 VPC 解析程式旁的核取方塊,然後選擇檢視詳細資訊。
-
在傳入端點資料表上,選擇建立傳入端點。
-
在建立傳入端點頁面上,輸入適用的值。如需詳細資訊,請參閱當您在 Outpost 上建立或編輯傳入端點時所指定的值。
-
選擇建立端點。
當您在 Outpost 上建立或編輯傳入端點時所指定的值
當您建立或編輯傳入端點時,請指定下列值:
- Outpost ID
-
如果您要在 VPC 上建立 AWS Outposts VPC 解析程式的端點,這是 AWS Outposts ID。
- Endpoint name (端點名稱)
-
易記的名稱可讓您在儀表板中輕鬆找出傳入端點。
- 區域名稱區域中的 VPC
-
來自您網路的所有傳入 DNS 查詢都會在傳送至 VPC Resolver 的途中通過此 VPC。
- 此端點的安全群組
-
您要用來控制對此傳入端點之存取的一或多個安全群組 ID。您指定的安全群組必須包含一或多個傳入規則。傳入規則必須允許連接埠 53 上的 TCP 和 UDP 存取權限。您無法在建立端點之後變更此值。
如需詳細資訊,請參閱 Amazon VPC 使用者指南中的 VPC 安全群組規則。
- IP 位址
-
您要指派給傳入端點的 IP 地址。我們需要您至少指定兩個 IP 地址以供備援使用。注意下列事項:
- IP 地址和 Amazon VPC 彈性網路介面
-
對於您指定的每個可用區域、子網路和 IP 地址組合,VPC Resolver 會建立 Amazon VPC 彈性網路介面。如需了解端點中每個 IP 地址每秒的 DNS 查詢次數的目前上限,請參閱 Route 53 VPC 解析程式上的配額。如需有關每個彈性網路介面定價的資訊,請參閱 Amazon Route 53 定價頁面
上的 Amazon Route 53。
注意
Resolver 端點具有私有 IP 地址。這些 IP 位址在端點的生命週期中不會變更。
針對每個 IP 地址,指定以下值。每個 IP 地址都必須位在您指定之 VPC 的可用區域內,您的 VPC 是在 VPC in the region-name Region (區域名稱區域中的 VPC) 中指定。
- 可用區域
-
您希望 DNS 查詢通往 VPC 途中所經過的可用區域。您指定的可用區域必須設定子網路。
- 子網路
-
該子網路包含您想要將 DNS 查詢轉送到的 IP 地址。子網路必須擁有可用的 IP 位址。
指定 IPv4 地址的子網路。不支援 IPv6。
- IP 位址
-
您想要將 DNS 查詢轉送到此 IP 地址。
選擇您希望 VPC Resolver 從指定子網路中的可用 IP 地址中為您選擇 IP 地址,還是想要自行指定 IP 地址。
如果您選擇自行指定 IP 地址,請輸入 IPv4 地址。不支援 IPv6。
- Tags (標籤)
-
指定一或多個金鑰和對應的值。例如,您可以為金鑰指定成本中心,為值 指定 456。
這些是 AWS 帳單與成本管理 提供用於組織帳單 AWS 的標籤;您也可以將標籤用於其他用途。如需有關使用成本配置標籤的詳細資訊,請參閱 AWS Billing 使用者指南中的使用成本分配標籤。