

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Tutorial sulle regole di delega di Resolver
<a name="outbound-delegation-tutorial"></a>

 La regola di delega consente al VPC Resolver di raggiungere i name server che ospitano la zona delegata tramite l'endpoint in uscita specificato. Mentre la regola di inoltro informa il VPC Resolver di inoltrare le query DNS ai name server che corrispondono al dominio specificato tramite l'endpoint in uscita, la regola di delega informa VPC Resolver di raggiungere i name server delegati tramite l'endpoint in uscita specificato quando vengono restituiti i record NS delegati. VPC Resolver invia una query ai name server delegati quando i record NS nella risposta DNS corrispondono al nome di dominio specificato nel record di delega. 

## Passaggi per utilizzare la delega in uscita dell'endpoint Resolver
<a name="delegation-steps"></a>

1. Crea un endpoint Resolver in uscita nel VPC da cui desideri che le query DNS provengano dai resolver della tua rete. 

   Puoi utilizzare la seguente API o il comando CLI:
   + [API di `CreateResolverEndpoint`](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53resolver_CreateResolverEndpoint.html)
   + [CLI `create-resolver-endpoint`](https://docs.aws.amazon.com/cli/latest/reference/route53resolver/create-resolver-endpoint.html)

1. Crea una o più regole di delega, che specificano i nomi di dominio per i quali le query devono essere delegate alla rete tramite l'endpoint in uscita specificato.

   Esempio di creazione di regole di delega con CLI:

   ```
   aws route53resolver create-resolver-rule \
   --region {{REGION}} \
   --creator-request-id {{delegateruletest}} \
   --delegation-record {{example.com}} \
   --name {{delegateruletest}} \
   --rule-type DELEGATE \
   --resolver-endpoint-id {{outbound endpoint ID}}
   ```

1. Associa la regola di delega ai VPC per i quali desideri delegare le query.

   Puoi utilizzare la seguente API o il comando CLI:
   + [AssociateResolverRule](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53resolver_AssociateResolverRule.html)API.
   + [comando CLI associate-resolver-rules](https://docs.aws.amazon.com/cli/latest/reference/route53resolver/associate-resolver-rule.html).

## Tipi di delega supportati dall'endpoint in uscita Resolver
<a name="delegation-types"></a>

VPC Resolver supporta due tipi di delega in uscita:
+ Dalla zona ospitata privata di Route 53 alla delega in uscita di VPC Resolver:

   Delega un sottodominio da una zona ospitata privata a un server DNS locale o a una zona ospitata pubblica su Internet utilizzando la delega in uscita. Questa delega in uscita consente di suddividere la gestione dei record DNS tra la zona ospitata privata e la zona delegata. La delega può essere eseguita con o senza glue record nella zona ospitata privata in base alla configurazione del DNS. Per ulteriori informazioni, consulta. [Dalla zona ospitata privata alla destinazione in uscita](#phz-to-outbound-delegation) 
+ Delega da VPC Resolver in uscita a quella in uscita:

   Delega un sottodominio dal server DNS locale a un altro server locale nella stessa posizione o in una posizione diversa utilizzando la delega da uscita a uscita. È simile alla delega da una zona ospitata privata a un endpoint in uscita, dove è possibile delegare a una zona ospitata sul server dei nomi locale. Per ulteriori informazioni, consulta [Da uscita a uscita](#outbound-to-outbound-delegation). 

### Esempio di configurazione di delega in uscita da una zona ospitata privata di Route 53 a VPC Resolver
<a name="phz-to-outbound-delegation"></a>

 Supponiamo una configurazione DNS in cui la zona ospitata principale sia ospitata in una zona ospitata privata di Route 53 in un Amazon VPC e i sottodomini vengano delegati a server di nomi ospitati in Europa, Asia e Nord America. Tutte le richieste DNS vengono inoltrate tramite VPC Resolver. 

Segui i passaggi di esempio per configurare la tua zona ospitata privata e il VPC Resolver.

**Configura la zona ospitata privata per la delega in uscita**

1. Per la configurazione della zona ospitata privata:

   Zona ospitata principale: `hr.example.com`

   ```
   $TTL    86400 ; 24 hours
   $ORIGIN hr.example.com
   @  1D  IN     SOA @    root (20200322001 3H 15 1w 3h)
   @  1D  IN  NS @
   eu.hr.example.com IN NS ns1.eu.hr.example.com.
   apac.hr.example.com IN NS ns2.apac.hr.example.com.
   na.hr.example.com IN NS ns3.na.hr.example.net. # Out of Zone Delegation
   
   ns1.eu.hr.example.com IN A 10.0.0.30 # Glue Record
   ns2.apac.hr.example.com IN A 10.0.0.40 # Glue Record
   ```

1. Per il name server locale nella regione europea locale:
   + Zona ospitata: IP `eu.hr.example.com` NS: `10.0.0.30`

   ```
   $TTL    86400 ; 24 hours
   $ORIGIN eu.hr.example.com
   @  1D  IN     SOA @    root (20200322001 3H 15 1w 3h)
   @  1D  IN  NS @
   
   test.eu.hr.example.com IN A 1.2.3.4
   ```

1. Per il server dei nomi locale nella regione locale dell'Asia:

   Zona ospitata:, `apac.hr.example.com` `10.0.0.40`

   Il name server apac può delegare il sottodominio ad altri name server.

   ```
   $TTL    86400 ; 24 hours
   $ORIGIN apac.hr.example.com
   @  1D  IN     SOA @    root (20200322001 3H 15 1w 3h)
   @  1D  IN  NS @
   
   test.apac.hr.example.com IN A 5.6.7.8
   engineering.apac.hr.example.com IN NS ns1.engineering.apac.hr.example.com
   sales.apac.hr.example.com IN NS ns2.sales.apac.hr.example.com
   ns1.engineering.apac.hr.example.com IN A 10.0.0.80
   ns2.sales.apac.hr.example.com IN A 10.0.0.90
   ```

   Zona ospitata:, `engineering.apac.hr.example.com` `10.0.0.80`

   ```
   $TTL 86400 ; 24 hours
   $ORIGIN engineering.apac.hr.example.com
   @ 1D IN SOA @ root (20200322001 3H 15 1w 3h)
   @ 1D IN NS @
   test.engineering.apac.hr.example.com IN A 1.1.1.1
   ```

1. Per il name server locale nell'area locale del Nord America:

   Zona ospitata: IP `na.hr.example.net` NS: `10.0.0.50`

   ```
   $TTL    86400 ; 24 hours
   $ORIGIN na.hr.example.net
   @  1D  IN     SOA @    root (20200322001 3H 15 1w 3h)
   @  1D  IN  NS @
   ns3.na.hr.example.net. IN A 10.0.0.50
   test.na.hr.example.com  IN A 9.10.11.12
   ```

**Configurazione di VPC Resolver**
+ Per il VPC Resolver è necessario impostare una regola di inoltro e due regole di delega:

  **Regola di inoltro **

  1. Per l'inoltro del record di delega fuori zona, in modo che il Route 53 VPC Resolver conosca l'IP del NS delegato per inoltrare la richiesta iniziale.

     nome `hr.example.net` di dominio: target-ips: `10.0.0.50`

  **Regole di delega **

  1. Regola di delega per la delega in zona:

     record di delega: `hr.example.com`

  1. Regola di delega per la delega fuori zona:

     record di delega: `hr.example.net`

### esempio di configurazione di delega da uscita a delega in uscita
<a name="outbound-to-outbound-delegation"></a>

 Invece di avere la zona ospitata principale in un Amazon VPC, supponiamo una configurazione DNS in cui la zona ospitata principale si trovi nella posizione centrale locale e i sottodomini vengano delegati ai name server ospitati in Europa, Asia e Nord America. Tutte le richieste DNS vengono inoltrate al VPC Resolver. 

Segui i passaggi di esempio per configurare il tuo DNS locale e il VPC Resolver.

**Configura il DNS locale**

1. Per il server dei nomi locale nell'area centrale locale:
   + **Zona ospitata principale: ** `hr.example.com`

     Zona ospitata`hr.example.com`, IP NS: `10.0.0.20`

   ```
   $TTL    86400 ; 24 hours
   $ORIGIN hr.example.com
   @  1D  IN     SOA @    root (20200322001 3H 15 1w 3h)
   @  1D  IN  NS @
   eu.hr.example.com IN NS ns1.eu.hr.example.com.
   apac.hr.example.com IN NS ns2.apac.hr.example.com.
   na.hr.example.com IN NS ns3.na.hr.example.net. # Out of zone delegation
   
   ns1.eu.hr.example.com IN A 10.0.0.30 # Glue record
   ns2.apac.hr.example.com IN A 10.0.0.40 # Glue record
   ```

1.  Per il server dei nomi locale nell'area europea locale (la configurazione per i name server per Europa, Asia e Nord America è la stessa della zona ospitata privata alla delega in uscita):
   + Zona ospitata: IP NS: `eu.hr.example.com` `10.0.0.30`

   ```
   $TTL    86400 ; 24 hours
   $ORIGIN eu.hr.example.com
   @  1D  IN     SOA @    root (20200322001 3H 15 1w 3h)
   @  1D  IN  NS @
   
   test.eu.hr.example.com IN A 1.2.3.4
   ```

1. Per il server dei nomi locale nella regione locale dell'Asia:

   Zona ospitata:, `apac.hr.example.com` `10.0.0.40`

   Il name server apac può delegare il sottodominio ad altri name server.

   ```
   $TTL    86400 ; 24 hours
   $ORIGIN apac.hr.example.com
   @  1D  IN     SOA @    root (20200322001 3H 15 1w 3h)
   @  1D  IN  NS @
   
   test.apac.hr.example.com IN A 5.6.7.8
   engineering.apac.hr.example.com IN NS ns1.engineering.apac.hr.example.com
   sales.apac.hr.example.com IN NS ns2.sales.apac.hr.example.com
   ns1.engineering.apac.hr.example.com IN A 10.0.0.80
   ns2.sales.apac.hr.example.com IN A 10.0.0.90
   ```

   Zona ospitata:, `engineering.apac.hr.example.com` `10.0.0.80`

   ```
   $TTL 86400 ; 24 hours
   $ORIGIN engineering.apac.hr.example.com
   @ 1D IN SOA @ root (20200322001 3H 15 1w 3h)
   @ 1D IN NS @
   test.engineering.apac.hr.example.com IN A 1.1.1.1
   ```

1. Per il name server locale nell'area locale del Nord America:

   Zona ospitata: IP `na.hr.example.net` NS: `10.0.0.50`

   ```
   $TTL    86400 ; 24 hours
   $ORIGIN na.hr.example.net
   @  1D  IN     SOA @    root (20200322001 3H 15 1w 3h)
   @  1D  IN  NS @
   ns3.na.hr.example.net. IN A 10.0.0.50
   test.na.hr.example.com  IN A 9.10.11.12
   ```

**Configurazione di VPC Resolver**
+ Per il VPC Resolver è necessario impostare regole di inoltro e regole di delega:

  **Regole di inoltro **

  1. Per inoltrare la richiesta iniziale, in modo che le domande vengano inoltrate alla zona `hr.example.com` ospitata principale nella posizione centrale:

     nome `hr.example.com` di dominio: target-ips: `10.0.0.20`

  1. Per inoltrare il record di delega fuori zona, in modo che VPC Resolver conosca l'indirizzo IP del name server delegato per inoltrare la richiesta iniziale:

     nome `hr.example.net` di dominio: target-ips: `10.0.0.50`

  **Regole di delega **

  1. Regola di delega per la delega in zona:

     record di delega: `hr.example.com`

  1. Regola di delega per la delega fuori zona:

     registro della delega: `hr.example.net`