Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Nilai yang Anda tentukan ketika membuat atau mengedit aturan
Saat Anda membuat atau mengedit aturan penerusan, tentukan nilai berikut:
- Nama aturan
Nama ramah yang memudahkan Anda menemukan aturan di dasbor.
- Jenis aturan
Pilih nilai yang sesuai:
Teruskan – Pilih opsi ini ketika Anda ingin meneruskan kueri DNS untuk nama domain tertentu ke penyelesai di jaringan.
Delegasi — Pilih opsi ini saat Anda ingin mendelegasikan otoritas untuk subdomain, yang dihosting di zona host pribadi, ke resolver lokal Anda (atau ke Resolver di VPC lain).
Sistem – Pilih opsi ini ketika Anda ingin Resolver menimpa secara selektif perilaku yang ditentukan dalam aturan penerusan. Ketika Anda membuat aturan sistem, Resolver menyelesaikan kueri DNS untuk subdomain tertentu yang sebaliknya akan diselesaikan oleh penyelesai DNS di jaringan Anda.
Secara default, aturan penerusan berlaku untuk nama domain dan semua subdomainnya. Jika Anda ingin meneruskan kueri untuk domain ke penyelesai di jaringan tetapi Anda tidak ingin meneruskan kueri untuk beberapa subdomain, buatlah aturan sistem untuk subdomain. Misalnya, jika Anda membuat aturan penerusan untuk example.com tetapi tidak ingin meneruskan kueri untuk acme.example.com, buatlah aturan sistem dan tentukan acme.example.com untuk nama domain.
- Catatan delegasi — hanya untuk aturan delegasi
— Kueri DNS yang mach ke domain ini diteruskan ke resolver di jaringan Anda.
catatan
Sebagai prasyarat untuk aturan delegasi, Anda harus membuat catatan NS di zona host pribadi, saat menggunakan zona host pribadi untuk delegasi keluar Catatannya adalah: NS - Server nama untuk didelegasikan melalui titik akhir keluar Resolver dengan aturan delegasi. Untuk informasi selengkapnya, lihat Tipe catatan NS.
- VPCs yang menggunakan aturan ini
VPCs Yang menggunakan aturan ini untuk meneruskan kueri DNS untuk nama domain tertentu atau nama. Anda dapat menerapkan aturan untuk VPCs sebanyak yang Anda inginkan.
- Nama domain — hanya untuk aturan penerusan
Kueri DNS untuk nama domain ini diteruskan ke alamat IP yang ditentukan dalam Alamat IP target. Untuk informasi selengkapnya, lihat Cara Resolver menentukan apakah nama domain dalam kueri cocok dengan aturan.
- Titik akhir keluar
Resolver meneruskan kueri DNS melalui titik akhir keluar yang Anda tentukan di sini ke alamat IP yang Anda tentukan di Alamat IP target.
- Alamat IP target
Jika kueri DNS cocok dengan nama domain yang Anda tentukan dalam Nama domain, titik akhir keluar meneruskan kueri ke alamat IP yang Anda tentukan di sini. Biasanya, ini adalah alamat IP penyelesai DNS pada jaringan Anda.
Alamat IP target tersedia hanya ketika nilai Jenis aturan adalah Teruskan.
Tentukan IPv4 atau IPv6 alamat, protokol, dan yang ingin ServerNameIndication Anda gunakan untuk titik akhir. ServerNameIndication hanya berlaku jika protokol yang dipilih adalah DoH.
Menyelesaikan alamat IP target FQDN dari resolver DoH di jaringan Anda melalui titik akhir keluar tidak didukung. Titik akhir keluar memerlukan alamat IP target resolver DoH di jaringan Anda untuk meneruskan kueri DoH ke. Jika resolver DoH di jaringan Anda membutuhkan FQDN di TLS SNI dan di header Host HTTP, harus disediakan. ServerNameIndication
- ServerNameIndication
Indikasi Nama Server server DoH yang ingin Anda teruskan kueri. Ini hanya digunakan jika Protokol adalah DoH.
- Tanda
Tentukan satu atau lebih kunci dan nilai yang sesuai. Misalnya, Anda dapat menentukan Pusat biaya untuk Kunci dan menentukan 456 untuk Nilai.
Ini adalah tag yang AWS Manajemen Penagihan dan Biaya menyediakan untuk mengatur AWS tagihan Anda. Untuk informasi selengkapnya tentang penggunaan tanda untuk alokasi biaya, lihat Menggunakan tanda alokasi biaya dalam Panduan Pengguna AWS Billing .