Route53 Private Zones 支持委托

0

【以下的问题经过翻译处理】 关于 Route53 私有区域的问题。客户正尝试停用其 BIND 基础架构并转而使用纯 r53,但在其中一个域中遇到了问题。他们在多个帐户中使用(例如 test.com)的子域,并且缺乏对私人区域中委托 ns 记录的支持,这阻碍了他们完全进入该解决方案。近期有没有支持私有区委托的计划?

profile picture
专家
已提问 5 个月前26 查看次数
1 回答
0

【以下的回答经过翻译处理】 只要您只想使用私有托管区域 (PHZ),通常就不需要在 AWS 中委派私有托管区域。DNS 委托背后的想法是将命名空间的一部分的权限委托给另一个实体(运行他们自己的 Auth NS)。所以使用 R53托管同一VPC下的PHZ,您只需使用私有托管区域即可实现相同的目的;如中央团队可以创建PHZ“example.com”,而开发团队可以创建PHZ“team1.example.com”';Route 53 将此设置视为“重叠命名空间”,但由此产生的[解析器规则](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-considerations.html#hosted-zone -private-considerations-private-overlapping) 会区分这2个PHZ,就好像你已经委托了子域一样。如果 example.com 和 team1.example.com 的上述域需要跨 R53 和本地 Auth NS 拆分,您将面临缺乏对从 R53 私有托管区域委派子区域或向其委派子区域的支持.在某些情况下,您可以使用 DNS 转发来解决此问题。

profile picture
专家
已回答 5 个月前

您未登录。 登录 发布回答。

一个好的回答可以清楚地解答问题和提供建设性反馈,并能促进提问者的职业发展。

回答问题的准则