Route53 Private Zones 支持委托

0

【以下的问题经过翻译处理】 关于 Route53 私有区域的问题。客户正尝试停用其 BIND 基础架构并转而使用纯 r53,但在其中一个域中遇到了问题。他们在多个帐户中使用(例如 test.com)的子域,并且缺乏对私人区域中委托 ns 记录的支持,这阻碍了他们完全进入该解决方案。近期有没有支持私有区委托的计划?

profile picture
EXPERTE
gefragt vor 5 Monaten28 Aufrufe
1 Antwort
0

【以下的回答经过翻译处理】 只要您只想使用私有托管区域 (PHZ),通常就不需要在 AWS 中委派私有托管区域。DNS 委托背后的想法是将命名空间的一部分的权限委托给另一个实体(运行他们自己的 Auth NS)。所以使用 R53托管同一VPC下的PHZ,您只需使用私有托管区域即可实现相同的目的;如中央团队可以创建PHZ“example.com”,而开发团队可以创建PHZ“team1.example.com”';Route 53 将此设置视为“重叠命名空间”,但由此产生的[解析器规则](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-considerations.html#hosted-zone -private-considerations-private-overlapping) 会区分这2个PHZ,就好像你已经委托了子域一样。如果 example.com 和 team1.example.com 的上述域需要跨 R53 和本地 Auth NS 拆分,您将面临缺乏对从 R53 私有托管区域委派子区域或向其委派子区域的支持.在某些情况下,您可以使用 DNS 转发来解决此问题。

profile picture
EXPERTE
beantwortet vor 5 Monaten

Du bist nicht angemeldet. Anmelden um eine Antwort zu veröffentlichen.

Eine gute Antwort beantwortet die Frage klar, gibt konstruktives Feedback und fördert die berufliche Weiterentwicklung des Fragenstellers.

Richtlinien für die Beantwortung von Fragen