View a markdown version of this page

解析器终端节点如何将 DNS 查询从 VPC 转发到您的网络 - Amazon Route 53
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

解析器终端节点如何将 DNS 查询从 VPC 转发到您的网络

当您想要将某个 Amazon 区域中一个或多个 VPC 中的 EC2 实例的 DNS 查询转发到您的网络时,您可以执行以下步骤。

  1. 您可以在 VPC 中创建解析器出站终端节点,并指定多个值:

    • 希望 DNS 查询在到达您网络上解析程序之前经过的 VPC。

    • 一个 VPC 安全组,其中包含允许通过端口 53(或您在网络上进行 DNS 查询所使用的端口)上进行 TCP 和 UDP 访问的出站规则

    对于您为出站终端节点指定的每个 IP 地址,VPC 解析器会在您指定的 VPC 中创建一个 Amazon VPC 弹性网络接口。有关更多信息,请参阅 创建入站和出站端点的注意事项

  2. 您可以创建一条或多条规则,指定要委托给 VPC 解析器转发的 DNS 查询的域名,或希望 VPC 解析器转发给网络上的解析器。对于转发规则,您还要指定解析程序的 IP 地址。有关更多信息,请参阅 使用规则控制将哪些查询转发到您的网络

  3. 您可以将每条规则与要将 DNS 查询转发到您的网络的 VPC 关联。