Pourquoi ne puis-je pas résoudre les noms de domaines sur la connexion d'appairage de VPC Amazon ?
Je n'arrive pas à résoudre les noms de domaines via la connexion d'appairage Amazon Virtual Private Cloud (Amazon VPC).
Résolution
Si vous avez configuré Amazon VPC avec AmazonProvidedDNS et que vous ne parvenez pas à résoudre les noms de domaines via une connexion d'appairage, effectuez alors la résolution de la configuration.
Le nom de domaine se résout vers le DNS public d'une instance Amazon EC2 créée dans le VPC appairé
Pour résoudre le nom de domaine public vers l'adresse IP privée de l'instance Amazon Elastic Compute Cloud (Amazon EC2), activez la résolution DNS pour la connexion d'appairage de VPC. Ensuite, exécutez la commande suivante pour vérifier que le DNS public se résout vers l'adresse IP privée de l'instance EC2 :
dig ec2-35-88-61-144.us-west-2.compute.amazonaws.com +short
Exemple de sortie :
172.31.12.97
Accéder à des instances de base de données Amazon RDS publiques via l'appairage de VPC
Si vous avez créé une instance de base de données Amazon Relational Database Service (Amazon RDS) avec l'accès public activé, Amazon RDS attribue alors une adresse IP publique à la base de données. Le point de terminaison RDS se résout vers une adresse IP publique et d'autres ressources extérieures au VPC peuvent se connecter à la base de données.
Pour accéder au point de terminaison RDS public en privé avec une connexion d'appairage de VPC, activez les options Résolution DNS du demandeur et Accepter la résolution DNS pour l'appairage de VPC.
Pour vérifier si vous pouvez accéder au point de terminaison RDS public de manière privée, exécutez une commande similaire à la suivante :
dig database-test.1234abcde-east-1.rds.amazonaws.com +short
Exemple de sortie :
ec2-35-88-61-144.us-west-2.compute.amazonaws.com 172.31.12.97
Si vous rencontrez des problèmes de résolution DNS, procédez alors comme suit :
- Vérifiez le VPC source et l'ID du VPC de destination.
- Vérifiez qu'il existe une connexion d'appairage active entre les VPC source et de destination.
- Vérifiez la configuration DNS de la connexion d'appairage. Assurez-vous d'avoir activé la résolution DNS à la fois pour les VPC du demandeur et de l'accepteur.
- Vérifiez que le nom de domaine public vers lequel vous effectuez la résolution existe. Vérifiez le VPC de destination pour vous assurer qu'il existe une instance dont l'adresse IP publique est mentionnée dans le nom de domaine.
- Vérifiez si la configuration DNS du VPC est AmazonProvidedDNS ou CustomDNS. Si vous utilisez un DNS personnalisé, vérifiez alors que le DNS personnalisé résout le nom de domaine de l'instance publique. Si le DNS personnalisé ne parvient pas à résoudre le nom de domaine, ajoutez alors un enregistrement DNS statique ou redirigez la requête vers AmazonProvidedDNS.
Le nom de domaine se résout vers le nom de domaine des services créés dans un VPC appairé
Les noms de domaines des points de terminaison de service, tels que ssm.us-east-1.amazonaws.com, se résolvent vers l'adresse IP publique. Cela est vrai même si un point de terminaison d'interface est créé dans le VPC appairé avec l'option DNS privé activée. Ces noms se résolvent vers des adresses IP privées lorsqu'ils sont interrogés depuis le VPC où vous avez créé le point de terminaison d'interface.
Pour résoudre les noms de domaines des points de terminaison vers des adresses IP privées des points de terminaison à partir d'un VPC appairé, vous devez disposer de l'architecture DNS appropriée.
Dans l'exemple suivant, vous avez configuré le point de terminaison d'un VPC d'interface sur le VPC A. Pour résoudre le nom de domaine du service vers les adresses IP du point de terminaison d'un VPC d'interface vers le VPC A à partir du VPC B, procédez comme suit :
- Créez un point de terminaison d'interface pour le service avec PrivateDNS désactivé.
- Utilisez le nom de domaine du service pour créer une zone hébergée privée, par exemple ssm.us-east-1.amazonaws.com. Créez la zone à partir du compte AWS sur lequel vous avez créé le point de terminaison d'interface.
- Assurez-vous d'activer les noms d'hôte DNS et la résolution DNS pour les deux VPC de la connexion d'appairage.
- Créez un enregistrement d'alias qui pointe le nom de domaine du service vers le point de terminaison régional du DNS du point de terminaison d'interface, tel que vpce-057d3426e21755b8a-svk1k3tm.ssm.us-east-1.vpce.amazonaws.com. Vous pouvez également créer un enregistrement qui pointe le nom de domaine du service vers les adresses IP privées du point de terminaison d'un VPC d'interface que vous avez créé dans le VPC A.
- Associez la zone hébergée privée que vous avez créée au VPC appairé. Si le VPC B est un compte croisé, consultez alors Comment associer une zone hébergée privée Amazon Route 53 à un VPC d'un autre compte ?
Si vous ne parvenez toujours pas à résoudre les noms de domaines des points de terminaison vers une adresse IP privée de point de terminaison provenant d'un VPC appairé, procédez alors comme suit :
- Vérifiez le VPC source et l'ID du VPC de destination.
- Assurez-vous qu'il existe une connexion d'appairage active entre le VPC source et le VPC de destination.
- Assurez-vous d'avoir activé les noms d'hôte DNS et la résolution DNS pour les deux VPC dans la connexion d'appairage.
- Vérifiez si le DNS que vous avez configuré dans le VPC est AmazonProvidedDNS ou CustomDNS. Si vous utilisez un DNS personnalisé, vérifiez alors que le DNS personnalisé peut résoudre le nom de domaine. Si le DNS personnalisé ne parvient pas à résoudre le nom de domaine, ajoutez alors un enregistrement DNS statique. Si cela ne résout pas le problème, configurez alors un DNS personnalisé pour transmettre la requête à AmazonProvidedDNS.
- Vérifiez que vous avez associé les deux VPC appairés à la même zone hébergée privée dans laquelle vous avez créé l'enregistrement du nom de domaine.
- Assurez-vous que les enregistrements pointent vers les adresses IP de domaine ou de point de terminaison d'interface spécifiques à la région de point de terminaison d'un VPC correctes.
Vous avez créé le nom de domaine personnalisé dans une zone hébergée privée
Les scénarios suivants peuvent entraîner des problèmes de résolution de noms de domaines personnalisés via une connexion d'appairage de VPC :
- Vous avez créé une zone hébergée privée pour un nom de domaine personnalisé qui est utilisé pour résoudre le domaine vers un enregistrement créé dans une zone hébergée privée.
- Vous avez associé le VPC A à une zone hébergée privée.
- Vous avez établi une connexion d'appairage entre le VPC B et le VPC A.
Pour résoudre ces problèmes, associez le VPC B à la zone hébergée privée du domaine personnalisé dans lequel vous avez créé l'enregistrement. Une fois l'association établie, vous pouvez résoudre le nom de domaine personnalisé dans une zone hébergée privée à partir des ressources des deux VPC appairés.
Si vous rencontrez des problèmes après avoir associé le VPC B à la zone hébergée privée, procédez alors comme suit :
- Vérifiez le VPC source et l'ID du VPC de destination.
- Vérifiez si le DNS configuré dans le VPC est AmazonProvidedDNS ou CustomDNS. Si vous utilisez un DNS personnalisé, vous ne pouvez alors pas résoudre vers les enregistrements hébergés dans des zones hébergées privées. Pour corriger cela, ajoutez un enregistrement de nom de domaine statique sur le DNS personnalisé. Vous pouvez également configurer un DNS personnalisé pour transmettre la requête à AmazonprovidedDNS.
- Si vous utilisez le DNS fourni par Amazon, vérifiez alors le domaine que vous essayez de résoudre et s'il est hébergé dans Route 53 ou sur site.
Remarque : S'il est hébergé sur site, assurez-vous alors que vous avez correctement configuré le point de terminaison du résolveur sortant utilisé pour transmettre la requête au DNS sur site. S'il est hébergé dans une zone hébergée privée Route 53, vérifiez alors que vous avez associé le VPC source à la zone hébergée privée. Le VPC source est l'emplacement à partir duquel vous essayez de résoudre le nom de domaine personnalisé. - Assurez-vous que le nom de domaine complet (FQDN) que vous essayez de résoudre possède un enregistrement créé dans la zone hébergée privée.
- Balises
- Amazon VPC
- Langue
- Français

Contenus pertinents
demandé il y a 3 ans
demandé il y a un an
demandé il y a 3 ans
AWS OFFICIELA mis à jour il y a un an