Ir para o conteúdo

Por que não consigo resolver nomes de domínio pela minha conexão de emparelhamento da Amazon VPC?

7 minuto de leitura
0

Não consigo resolver nomes de domínio pela minha conexão de emparelhamento da Amazon Virtual Private Cloud (Amazon VPC).

Resolução

Se você configurou sua Amazon VPC com o AmazonProvidedDNS e não consegue resolver os nomes de domínio por meio de uma conexão de emparelhamento, conclua a resolução da sua configuração.

Seu nome de domínio é resolvido para o DNS público de uma instância do Amazon EC2 criada na VPC emparelhada

Para resolver o nome de domínio público para o endereço IP privado da instância do Amazon Elastic Compute Cloud (Amazon EC2), ative a resolução de DNS para a conexão de emparelhamento da VPC. Em seguida, execute o comando a seguir para verificar se o DNS público é resolvido para o endereço IP privado da instância do EC2:

dig ec2-35-88-61-144.us-west-2.compute.amazonaws.com +short

Exemplo de saída:

172.31.12.97

Acesse instâncias de banco de dados públicas do Amazon RDS por meio de emparelhamento da VPC

Se você criou uma instância de banco de dados do Amazon Relational Database Service (Amazon RDS) com o acesso público ativado, o Amazon RDS atribui um endereço IP público ao banco de dados. O endpoint do RDS é resolvido para um endereço IP público, e outros recursos fora da VPC podem se conectar ao seu banco de dados.

Para acessar o endpoint público do RDS de forma privada com uma conexão de emparelhamento da VPC, ative as opções de Resolução de DNS de solicitante e de Resolução de DNS de aceitante para emparelhamento de VPC.

Para verificar se é possível acessar o endpoint público do RDS de forma privada, execute um comando semelhante ao seguinte:

dig database-test.1234abcde-east-1.rds.amazonaws.com +short

Exemplo de saída:

ec2-35-88-61-144.us-west-2.compute.amazonaws.com
172.31.12.97

Se você tiver problemas com a resolução de DNS, realize as seguintes ações:

  • Verifique a VPC de origem e o ID da VPC de destino.
  • Confirme se há uma conexão de emparelhamento ativa entre as VPCs de origem e destino.
  • Verifique a configuração do DNS da conexão de emparelhamento. Certifique-se de ativar a resolução de DNS tanto para as VPCs solicitantes quanto para as aceitantes.
  • Verifique se o nome de domínio público que você decidiu usar existe. Verifique a VPC de destino para garantir que haja uma instância com o endereço IP público mencionado no nome do domínio.
  • Verifique se a configuração de DNS na VPC é AmazonProvidedDNS ou CustomDNS. Se você estiver usando um DNS personalizado, verifique se o DNS personalizado resolve o nome de domínio da instância pública. Se o DNS personalizado não conseguir resolver o nome de domínio, adicione um registro DNS estático ou redirecione a consulta para o AmazonProvidedDNS.

Seu nome de domínio é resolvido para o nome de domínio dos serviços criados em uma VPC emparelhada

Os nomes de domínio do endpoint de serviço, como ssm.us-east-1.amazonaws.com, são resolvidos para o endereço IP público. Isso ocorre mesmo se houver um endpoint de interface criado na VPC emparelhada com a opção de DNS privado ativada. Esses nomes são resolvidos para endereços IP privados quando consultados na VPC em que você criou o endpoint da interface.

Para resolver os nomes de domínio do endpoint em endereços IP privados do endpoint a partir de uma VPC emparelhada, você deve ter a arquitetura de DNS correta.

No exemplo a seguir, você configurou o endpoint da VPC da interface na VPC A. Para resolver o nome do domínio do serviço para os endereços IP do endpoint da VPC de interface na VPC A da VPC B, conclua as seguintes etapas:

  1. Crie um endpoint de interface para o serviço com o PrivateDNS desativado.
  2. Use o nome de domínio do serviço para criar uma zona hospedada privada, por exemplo, ssm.us-east-1.amazonaws.com. Crie a zona a partir da conta da AWS em que você criou o endpoint da interface.
  3. Certifique-se de ativar os nomes de host DNS e a resolução de DNS para ambas as VPCs na conexão de emparelhamento.
  4. Crie um registro de alias que direcione o nome do domínio do serviço para o endpoint regional do DNS do endpoint da interface, como vpce-057d3426e21755b8a-svk1k3tm.ssm.us-east-1.vpce.amazonaws.com. Ou crie um registro que direcione o nome do domínio do serviço para os endereços IP privados do endpoint da VPC da interface que você criou na VPC A.
  5. Associe a zona hospedada privada que você criou à VPC emparelhada. Se a VPC B for entre contas, consulte How do I associate an Amazon Route 53 private hosted zone with a VPC in a different account? (Como associo uma zona hospedada privada do Amazon Route 53 a uma VPC em uma outra conta da AWS?)

Se você ainda não conseguir resolver seus nomes de domínio de endpoint para um endereço IP privado de endpoint a partir de uma VPC emparelhada, realize as seguintes ações:

  • Verifique a VPC de origem e o ID da VPC de destino.
  • Certifique-se de que haja uma conexão de emparelhamento ativa entre a VPC de origem e de destino.
  • Certifique-se de ter ativado os nomes de host DNS e a resolução de DNS em ambas as VPCs na conexão de emparelhamento.
  • Verifique se o DNS que você configurou na VPC é AmazonProvidedDNS ou CustomDNS. Se você estiver usando um DNS personalizado, verifique se ele pode resolver o nome de domínio. Se o DNS personalizado não conseguir resolver o nome de domínio, adicione um registro DNS estático. Se isso não resolver o problema, configure o DNS personalizado para encaminhar a consulta para AmazonProvidedDNS.
  • Verifique se você associou as duas VPCs emparelhadas à mesma zona hospedada privada em que criou o registro do nome de domínio.
  • Certifique-se de que os registros direcionem para o domínio específico da região do endpoint da VPC ou os endereços IP do endpoint da interface corretos.

Você criou seu nome de domínio personalizado em uma zona hospedada privada

Os cenários a seguir podem causar problemas com a resolução personalizada de nomes de domínio em uma conexão de emparelhamento da VPC:

  • Você criou uma zona hospedada privada para um nome de domínio personalizado que é usado para resolver o domínio em um registro criado em uma zona hospedada privada.
  • Você associou a VPC A a uma zona hospedada privada.
  • Você estabeleceu uma conexão de emparelhamento da VPC B com a VPC A.

Para resolver esses problemas, associe a VPC B à zona hospedada privada do domínio personalizado em que você criou o registro. Depois de fazer a associação, é possível resolver o nome de domínio personalizado em uma zona hospedada privada a partir de recursos em ambas as VPCs emparelhadas.

Se você tiver problemas depois de associar a VPC B à zona hospedada privada, realize as seguintes ações:

  • Verifique a VPC de origem e o ID da VPC de destino.
  • Verifique se o DNS configurado na VPC é AmazonProvidedDNS ou CustomDNS. Se você estiver usando um DNS personalizado, não é possível resolver para registros hospedados em zonas hospedadas privadas. Para corrigir isso, adicione um registro de nome de domínio estático no DNS personalizado. Ou configure um DNS personalizado para encaminhar a consulta para o AmazonprovidedDNS.
  • Se você estiver usando o DNS fornecido pela Amazon, verifique o domínio que você está tentando resolver e se ele está hospedado no Route 53 ou on-premises.
    Observação: Se estiver hospedado on-premises, verifique se você configurou corretamente o endpoint do resolvedor de saída usado para encaminhar a consulta para o DNS on-premises. Se estiver hospedado em uma zona hospedada privada do Route 53, verifique se você associou a VPC de origem à zona hospedada privada. A VPC de origem é o local de onde você está tentando resolver o nome de domínio personalizado.
  • Certifique-se de que o nome de domínio totalmente qualificado (fully qualified domain name, FQDN) que você está tentando resolver tem um registro criado na zona hospedada privada.
AWS OFICIALAtualizada há 8 meses