VPC에 대해 Route 53 Resolver DNS 방화벽 보호 활성화 - Amazon Route 53

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

VPC에 대해 Route 53 Resolver DNS 방화벽 보호 활성화

하나 이상의 규칙 그룹을 VPC와 연결하여 VPC 대해 DNS 방화벽 보호를 활성화합니다. VPC가 DNS 방화벽 규칙 그룹과 연결될 때마다 Route 53 Resolver는 다음과 같은 DNS 방화벽 보호 기능을 제공합니다.

  • Resolver는 DNS 방화벽을 통해 VPC의 아웃바운드 DNS 쿼리를 라우팅하고, DNS 방화벽은 연결된 규칙 그룹을 사용하여 쿼리를 필터링합니다.

  • Resolver는 VPC의 DNS 방화벽 구성에서 설정을 적용합니다.

VPC에 DNS 방화벽 보호를 제공하려면 다음을 수행합니다.

  • DNS 방화벽 규칙 그룹과 VPC 간의 연결을 생성하고 관리합니다. 규칙 그룹에 대한 자세한 내용은 DNS 방화벽 규칙 그룹 및 규칙 단원을 참조하세요.

  • 예를 들어 DNS 방화벽이 DNS 쿼리에 대한 응답을 제공하지 않는 경우 오류 발생 시 Resolver가 VPC 대한 DNS 쿼리를 처리하게 하는 방법을 구성합니다.

규칙 그룹과 VPC 간의 연결을 제거하려면
  1. 이전 절차 규칙 그룹의 VPC 연결을 보려면(To view a rule group's VPC associations)에 있는 지침에 따라 규칙 그룹의 VPC 연결을 찾습니다.

  2. 목록에서 제거할 VPC 선택한 다음 연결 해제(Disassociate)를 선택합니다. 확인한 다음 작업을 확인합니다.

규칙 그룹 페이지에서 VPC는 연결된 VPC(Associated VPCs) 탭에 연결 해제 중(Disassociating) 상태로 나열됩니다. 작업이 완료되면 DNS 방화벽이 목록을 업데이트하여 VPC를 제거합니다.