

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Le migliori pratiche per VPC Resolver
<a name="best-practices-resolver"></a>

Questa sezione fornisce le migliori pratiche per l'ottimizzazione di Route 53 VPC Resolver, trattando i seguenti argomenti:

1. **Evitare le configurazioni dei loop con Resolver Endpoint: **
   + Previeni i loop di routing assicurandoti che lo stesso VPC non sia associato sia a una regola Resolver che al relativo endpoint in entrata.
   + Utilizzalo per condividere i VPC tra gli account AWS RAM mantenendo le configurazioni di routing corrette.

   Per ulteriori informazioni, consulta [Evitare configurazioni loop con endpoint di Resolver](best-practices-resolver-endpoints.md)

1. **Scalabilità degli endpoint Resolver: **
   + Implementa regole del gruppo di sicurezza che consentano al traffico in base allo stato della connessione di ridurre il sovraccarico di tracciamento della connessione
   + Segui le regole consigliate dei gruppi di sicurezza per gli endpoint Resolver in entrata e in uscita per massimizzare il throughput delle query.
   + Monitora le combinazioni uniche di indirizzi IP e porte che generano traffico DNS per evitare limitazioni di capacità. 

   Per ulteriori informazioni, consulta [Dimensionamento dell'endpoint di Resolver](best-practices-resolver-endpoint-scaling.md)

1. **Alta disponibilità per gli endpoint Resolver: **
   + Crea endpoint in entrata con indirizzi IP in almeno due zone di disponibilità per la ridondanza.
   + Fornisci interfacce di rete aggiuntive per garantire la disponibilità durante la manutenzione o i picchi di traffico

   Per ulteriori informazioni, consulta [Alta disponibilità di endpoint di Resolver](best-practices-resolver-endpoint-high-availability.md)

1. **Prevenzione degli attacchi di zone walking DNS: **
   + Fai attenzione ai potenziali attacchi di zone walking DNS, in cui gli aggressori tentano di recuperare tutti i contenuti dalle zone DNS. DNSSEC-signed 
   + Se i tuoi endpoint subiscono delle limitazioni dovute a sospette zone walking, contatta l'assistenza per ricevere assistenza. AWS 

   Per ulteriori informazioni, consulta [Zona DNS](best-practices-resolver-zone-walking.md)

1. **Compatibilità delle sottoreti per gli endpoint Resolver: **
   + Si consiglia di utilizzare sottoreti non Outposts per gli endpoint Resolver.
   + Le sottoreti Outposts con Local Network Interface (LNI) abilitata non sono compatibili con gli endpoint VPC Resolver.
   + Se abiliti LNI su una sottorete che contiene gli ENI degli endpoint VPC Resolver, tali ENI smettono di funzionare.

   Per ulteriori informazioni, consulta [Compatibilità delle sottoreti per gli endpoint Resolver](best-practices-resolver-subnet-compatibility.md)

 Seguendo queste best practice, puoi ottimizzare le prestazioni, la scalabilità e la sicurezza delle tue implementazioni di VPC Resolver, garantendo una risoluzione DNS affidabile ed efficiente per le tue applicazioni e risorse.