啟用對VPC等連線的DNS解析度 - Amazon Virtual Private Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

啟用對VPC等連線的DNS解析度

若要啟用從對等中的執行個VPC體查詢時,將公用IPv4DNS主機名稱解析為私人IPv4位址VPC,您必須修改現有的對等連線。

VPCs必須針對DNS主機名稱和DNS解析啟用兩者。

當您建立新的對等連線時,您無法啟用DNS解析度支援。您可以為active狀態中的現有對等連線啟用DNS解析度支援。

啟用對等連線的DNS解析度
  1. 在打開 Amazon VPC 控制台https://console.aws.amazon.com/vpc/

  2. 在導覽窗格中,選擇 Peering connections (對等互連)。

  3. 選取VPC對等連線,然後選擇 [動作] > [編輯DNS設定]。

  4. 若要確保從對等方VPC解析為本機中的私人 IP 位址的查詢VPC,請選擇啟用對等方查詢解DNS析的選項VPC。此選項為「請求者DNS解析」或「接受者DNS解析」,視請求者或接VPC受者而定。VPC

  5. 如果對等端點處VPC於相同狀態 AWS 帳戶,您可以在對等連線VPCs中啟用兩者的DNS解析度。

  6. 選擇 Save changes (儲存變更)。

  7. 如果對等端點位VPC於不同的 AWS 帳戶或不同的區域中,則對等端的擁有者VPC必須登入VPC主控台,執行步驟 2 到 4,然後選擇 [儲存變更]。

使用指令行或啟用DNS解析度的步驟 API

如果您是VPC對等連線的請求者,則必須修改請求者對等連線選項;如果您是VPC對等連線的接受者,則必須修改接受者VPC對等連線選項。VPC您可以使用describe-vpc-peering-connectionsGet-EC2VpcPeeringConnections指令來確認哪一VPC個VPC是對等連線的接受者與請求者。對於區域間對等連線,您必須使用請求者的「區域」VPC 來修改請求者對VPC等選項,並使用接受者的「區域」VPC 來修改接受者對等選項。VPC

在此範例中,您是對VPC等連線的請求者,因此請使用下列步驟修改對等連線選項: AWS CLI

aws ec2 modify-vpc-peering-connection-options --vpc-peering-connection-id pcx-aaaabbbb --requester-peering-connection-options AllowDnsResolutionFromRemoteVpc=true