本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在单账户AWS环境中为混合网络设置DNS分辨率
由 Abdullahi Olaoye 创作 () AWS
摘要
此模式描述了如何设置完全混合的域名系统 (DNS) 架构,该架构可以 end-to-endDNS解析本地AWS资源、资源和互联网DNS查询,而无需管理开销。该模式描述了如何设置 Amazon Route 53 Resolver 转发规则,这些规则根据域名确定源AWS自何处的DNS查询。 DNS对本地资源的查询会转发给本地DNS解析器。 DNSAWS资源查询和互联网DNS查询由 Route 53 Resolver 解决。
此模式涵盖了AWS单账户环境中的混合DNS解析。有关在多账户环境中设置出站DNS查询的信息,请参阅模式在AWS多账户环境中为混合网络设置DNS分辨率。AWS
先决条件和限制
先决条件
AWS 账户
您AWS账户中的虚拟私有云 (VPC)
通过AWS虚拟专用网络 (AWSVPN) 或 Di AWS rect Connect 在本地环境与您的VPC环境之间建立网络连接
本地DNS解析器的 IP 地址(可从您VPC访问)
要转发给本地解析程序的域名/子域名(例如 onprem.mydc.com)
AWS私有托管区域的域名/子域名(例如,myvpc.cloud.com)
架构
目标技术堆栈
Amazon Route 53 私有托管区
Amazon Route 53 Resolver
Amazon VPC
AWSVPN或者直接连接
目标架构
工具
Amazon Route 53 Resolver 通过在整个混合云中实现无缝DNS查询解析,让企业客户更轻松地使用混合云。您可以创建DNS终端节点和条件转发规则,以解析本地数据中心和您的数据中心之间的DNS命名空间。VPCs
Amazon Route 53 私有托管区域是一个容器,其中包含有关您希望 Route 53 如何响应您使用亚马逊VPC服务创建的一个或多个VPCs域名及其子域名的DNS查询的信息。
操作说明
任务 | 描述 | 所需技能 |
---|---|---|
创建入站端点。 | Route 53 Resolver 使用入站终端节点接收来自本地DNS解析器的DNS查询。有关说明,请参阅 Route 53 文档VPCs中的将入站DNS查询转发给您。记下入站端点 IP 地址。 | 网络管理员、系统管理员 |
创建出站端点。 | Route 53 Resolver 使用出站终端节点向本地DNS解析器发送DNS查询。有关说明,请参阅 Route 53 文档中的将出站DNS查询转发到您的网络。记下输出端点 ID。 | 网络管理员、系统管理员 |
任务 | 描述 | 所需技能 |
---|---|---|
在本地DNS解析器中配置条件转发。 | 要将DNS查询从本地环境发送到 Route 53 私有托管区域,您必须在本地DNS解析器中配置条件转发。这指示DNS解析器将对该AWS域的所有DNS查询(例如 myvpc.cloud.com)转发到 Route 53 Resolver 的入站终端节点 IP 地址。 | 网络管理员、系统管理员 |
任务 | 描述 | 所需技能 |
---|---|---|
测试本地环境AWS的DNS分辨率。 | 在中的服务器上VPC,对本地域(例如 server1.onprem.mydc.com)执行DNS查询。 | 网络管理员、系统管理员 |
测试从本地环境到的DNS分辨率AWS。 | 在本地服务器上,对AWS域(例如 serv1.myvpc.cloud.com)执行解DNS析。 | 网络管理员、系统管理员 |
相关资源
使用 Amazon Route 53 和 T AWS ransit Gateway 集中DNS管理混合云
(AWS网络和内容交付博客) 使用 Route 53 Resolver 简化多账户环境中的DNS管理
(AWS安全博客) 使用私有托管区(Route 53 文档)
Route 53 解析程序 入门(Route 53 文档)