管理转发规则 - Amazon Route 53
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理转发规则

如果您希望解析程序将对指定域名的查询转发到您的网络,则为每个域名创建一个转发规则,并指定要转发查询的域的名称。

查看和编辑转发规则

要查看和编辑转发规则的设置,请执行以下步骤。

查看和编辑转发规则的设置

  1. 登录到Amazon Web Services Management Console通过以下网址打开 Route 53 控制台:https://console.aws.amazon.com/route53/.

  2. 在导航窗格中,选择 Rules (规则)

  3. 在导航栏上,选择您在其中创建了规则的区域。

  4. 选择您要查看或编辑设置的规则的选项。

  5. 选择 View details (查看详细信息)Edit (编辑)

    有关转发规则的值的信息,请参阅创建或编辑规则时指定的值

  6. 如果选择 Edit (编辑),请输入适用的值,然后选择 Save (保存)

创建转发规则

要创建一个或多个转发规则,请执行以下步骤。

创建转发规则,并将规则与一个或多个 VPC 关联

  1. 登录到Amazon Web Services Management Console通过以下网址打开 Route 53 控制台:https://console.aws.amazon.com/route53/.

  2. 在导航窗格中,选择 Rules (规则)

  3. 在导航栏上,选择您要在其中创建规则的区域。

  4. 选择 Create rule (创建规则)

  5. 输入适用的值。有关更多信息,请参阅创建或编辑规则时指定的值

  6. 选择 Save(保存)。

  7. 要添加其他规则,请重复步骤 4 到 6。

添加反向查找规则

如果您需要控制 VPC 中的反向查找,可以向出站解析程序终端节点添加规则。

创建反向查找规则

  1. 按照上一步中的步骤操作,直到步骤 5。

  2. 指定规则时,输入PTR记录您想要反向查找转发规则的一个或多个 IP 地址。

    例如,如果您需要对 10.0.0/23 范围内的地址进行转发查找,请输入两条规则:

    • 0.0.10.in-addr.apra

    • 1.0.10.in-addr.apra

    这些子网中的任何 IP 地址都将被引用为这些 PTR 记录的子域,例如,10.0.1.161 的反向查找地址为 161.1.0.10.10.in-addr.apra,该地址是 1.0.10 的子域。

  3. 指定要将这些查找转发到的服务器。

  4. 将这些规则添加到您的出站解析程序终端节点。

请注意,启用enableDNSHostNames自动 VPC 加 PTR 记录。请参阅 解析 VPC 与您的网络之间的 DNS 查询。仅当您希望为给定的 IP 范围显式指定解析程序时(例如,将查询转发到 Active Directory 服务器时),才需要上一步骤。

将转发规则与 VPC 关联

创建转发规则之后,您必须将规则与一个或多个 VPC 关联。将规则与 VPC 关联后,解析程序将对在规则中指定的域名的 DNS 查询转发到规则中指定的 DNS 解析程序。查询经过您在创建规则时指定的出站终端节点。

将转发规则与一个或多个 VPC 关联

  1. 登录到Amazon Web Services Management Console通过以下网址打开 Route 53 控制台:https://console.aws.amazon.com/route53/.

  2. 在导航窗格中,选择 Rules (规则)

  3. 在导航栏上,选择您在其中创建了规则的区域。

  4. 选择要与一个或多个 VPC 关联的规则的名称。

  5. 选择 Associate VPC (关联 VPC)

  6. VPCs that use this rule (使用此规则 的 VPC) 下,选择要与规则关联的 VPC。

  7. 选择 Add(添加)。

解除转发规则与 VPC 的关联

在下列情况下,您可以从 VPC 解除关联的转发规则:

  • 对于源自此 VPC 中的 DNS 查询,您希望解析程序停止将对规则中指定域名的查询转发到您的网络。

  • 您希望删除转发规则。如果规则当前与一个或多个 VPC 关联,您必须先从所有 VPC 上解除规则的关联,然后才能删除规则。

如果您希望从一个或多个 VPC 解除关联的转发规则,则执行以下步骤。

解除转发规则与 VPC 的关联

  1. 登录到Amazon Web Services Management Console通过以下网址打开 Route 53 控制台:https://console.aws.amazon.com/route53/.

  2. 在导航窗格中,选择 Rules (规则)

  3. 在导航栏上,选择您在其中创建了规则的区域。

  4. 选择要与一个或多个 VPC 解除关联的规则的名称。

  5. 选择要与之解除规则关联的 VPC 所对应的选项。

  6. 选择取消关联

  7. 键入 disassociate (取消关联) 以确认。

  8. 选择 Submit

与其他人共享转发规则Amazon帐户和使用共享规则

您可以共享使用Amazon帐户与其他Amazon帐户。要共享规则,Route 53 Resolver 控制台与AmazonResource Access Manager。有关 Resource Access Manager 的更多信息,请参阅 Resource Access Manager 用户指南

请注意以下几点:

将共享规则与 VPC 关联

如果其他Amazon账户与您的账户共享了一个或多个规则,您可以按照将自己创建的规则与 VPC 关联的方式,将共享规则与您的 VPC 关联。有关更多信息,请参阅将转发规则与 VPC 关联

删除或取消共享规则

如果您将某条规则与其他账户共享,然后删除了规则或者停止了共享,并且如果该规则与一个或多个 VPC 关联,则 Route 53 解析程序根据剩余的规则处理对这些 VPC 的 DNS 查询。该行为与您从 VPC 上解除关联规则的行为相同。

规则和关联的最大数量

账户创建规则并将其与一个或多个其他账户共享时,每个账户的最大规则数目Amazon区域适用于创建规则的帐户。

当与其共享了规则的某个账户将规则与一个或多个 VPC 关联时,每个区域中规则与 VPC 之间的最大关联数应用到这个使用共享规则的账户。

有关当前的解析程序配额,请参阅Route 53 解析程序的配额.

权限

与另一个Amazon帐户,您必须有权使用PutResolverRulePolicyaction.

对Amazon与其共享规则的帐户

与其共享了规则的账户无法更改或删除该规则。

Tagging

只有创建规则的账户可以添加、删除或查看规则上的标签。

要查看规则当前的共享状态(包括共享规则的账户或与其共享了规则的账户),以及将规则与其他账户共享,请执行以下步骤。

查看共享状态以及与其他Amazon账户

  1. 登录到Amazon Web Services Management Console通过以下网址打开 Route 53 控制台:https://console.aws.amazon.com/route53/.

  2. 在导航窗格中,选择 Rules (规则)

  3. 在导航栏上,选择您在其中创建了规则的区域。

    Sharing status (共享状态) 列显示当前账户所创建规则或者与当前账户所共享规则的当前共享状态。

    • 未共享:CRENT OFAmazon帐户创建的规则,并且该规则未与任何其他账户共享。

    • 由我共享:当前账户创建的规则并且已与一个或多个账户共享。

    • 与我共享:其他账户创建的规则并且已与当前账户进行共享。

  4. 选择您要显示共享信息或者您要与其他账户共享的规则的名称。

    Rule: rule name (规则: <规则名称>) 页面上,Owner (所有者) 下的值显示创建该规则的账户的 ID。除非 Sharing status (共享状态) 的值为 Shared with me (与我共享),否则这是当前账户。如果是共享的规则,则 Owner (所有者) 是创建该规则并与当前账户进行共享的账户。

  5. 选择 Share (共享) 以查看更多信息或与其他账户共享规则。Resource Access Manager 控制台根据 Sharing status (共享状态) 的值显示一个页面:

    • 未共享:这些区域有:创建资源共享页面显示。有关如何与其他账户、OU 或组织共享规则的信息,请跳到步骤 6。

    • 由我共享:这些区域有:共享资源页面显示由当前账户拥有并与其他账户共享的规则和其他资源。

    • 与我共享:这些区域有:共享资源页面显示由其他账户拥有并与当前账户共享的规则和其他资源。

  6. 与另一个Amazon帐户、OU 或组织,请指定以下值。

    注意

    您无法更新共享设置。如果想要更改任何以下设置,您必须使用新设置重新共享规则,然后删除旧的共享设置。

    描述

    输入可以帮助您记住为什么共享规则的简短说明。

    资源

    选中与您要共享的规则对应的复选框。

    委托人

    输入Amazon帐号、OU 名称或组织名称。

    标签

    指定一个或多个键及对应的值。例如,您可能指定成本中心对于 来说为密钥并指定456对于 来说为.

    这些标签Amazon Billing and Cost Management提供了组织您的Amazon账单;您也可以将标签用于其他用途。有关使用成本分配标签的更多信息,请参阅使用成本分配标签中的Amazon Billing and Cost Management用户指南.

删除转发规则

要删除转发规则,请执行以下步骤。

请注意以下几点:

  • 如果转发规则与任意 VPC 关联,您必须先从 VPC 上解除规则关联,然后才能删除规则。有关更多信息,请参阅解除转发规则与 VPC 的关联

  • 您无法删除默认的 Internet Resolver (Internet 解析程序) 规则,该规则的值为 Recursive (递归)(针对 Type (类型))。此规则使 Route 53 解析程序充当您未为其创建自定义规则以及解析程序未为其创建自动定义规则的任何域名的递归解析程序。有关如何为规则分类的更多信息,请参阅使用规则控制将哪些查询转发到您的网络

删除转发规则

  1. 登录到Amazon Web Services Management Console通过以下网址打开 Route 53 控制台:https://console.aws.amazon.com/route53/.

  2. 在导航窗格中,选择 Rules (规则)

  3. 在导航栏上,选择您在其中创建了规则的区域。

  4. 选中您要删除的规则对应的选项。

  5. 选择 Delete

  6. 要确认删除该规则,请输入规则的名称,然后选择 Submit (提交)