本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
DNS 解析預設值 (MALZ)
AWS Managed Services (AMS) 多帳戶登陸區域:在 AWS 環境中,可以透過設定解析程式轉送規則來整合 VPC 中 Route 53 Resolver 和 DNS 解析程式之間的網域名稱系統 (DNS) 解析。在這些規則可用於轉送 DNS 查詢之前,需要設定傳入和傳出解析程式端點,以便將這些查詢轉送到這些端點。
根據預設,AMS 中多帳戶設定的應用程式帳戶 VPCs 內的 DNS 查詢會轉送至共用服務帳戶中存在的 AWS Directory Service for Microsoft Active Directory (也稱為 Managed AD) 網域的條件式轉寄站。AMS 選擇性可讓您使用 AmazonProvidedDNS;例如,AmazonProvidedDNS 轉送 DNS 查詢。這可協助您利用目前僅透過 Amazon Route 53 支援 Amazon 提供之 DNS 的 VPC 端點。相應地,解析程式規則也會針對共用服務帳戶中預設部署的常見 VPC 端點自動設定。如需這些常見 VPC 端點的詳細資訊,請參閱 AMS VPC 端點。
若要在所有應用程式帳戶 VPCs 中設定動態主機組態通訊協定 (DHCP) 選項集,以針對 VPC 端點使用 Amazon 提供的 DNS, 和 讓 Route53 Resolver 規則指向共用服務帳戶中的常見 VPC 端點 (具有內部部署網域的選用解析程式規則), 建立管理 | 其他 | 其他 | 建立變更請求 (RFC) 以指定共用服務帳戶, 和 請求啟用 VPC 端點的應用程式帳戶 VPC 本機 DNS 和 Route 53 Resolver 規則。