View a markdown version of this page

Métodos de control de acceso - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Métodos de control de acceso

Route 53 Global Resolver ofrece dos métodos de autenticación distintos para controlar el acceso de los clientes a su infraestructura de DNS. Cada método sirve para diferentes casos de uso y entornos.

Orígenes de acceso

Las fuentes de acceso utilizan la IP-based autenticación para controlar las consultas de DNS. Las reglas de origen de acceso se configuran para permitir o denegar las consultas en función de las direcciones IP de los clientes. Este método funciona bien en entornos con rangos de IP predecibles, como sucursales o conexiones VPN. Las fuentes de acceso admiten todos los protocolos DNS (Do53, DoT y DoH) y proporcionan una configuración sencilla para los administradores de red.

Tokens de acceso

Los tokens de acceso utilizan la autenticación basada en tokens con credenciales cifradas y de tiempo limitado para los protocolos DoH y DoT. Este método se adapta a los clientes móviles y a los entornos en los que las direcciones IP cambian con frecuencia. Puede renovar los tokens antes de que caduquen y ofrecen una seguridad mejorada mediante el cifrado.

Tenga en cuenta estos factores al seleccionar su método de autenticación:

Comparación de métodos de autenticación
Factor Orígenes de acceso Tokens de acceso
Caso de uso Intervalos de IP fijos, redes de oficina, usuarios de VPN Dispositivos móviles, IP dinámicas, trabajadores remotos
Nivel de seguridad Network-based, se basa en la confianza en la propiedad intelectual Credenciales cifradas, por tiempo limitado
Complejidad de administración Administración sencilla del rango de IP Ciclo de vida y distribución de los tokens
Compatibilidad del protocolo Do53, DoT, DoH DoT, DoH únicamente

Puede usar ambos métodos simultáneamente para crear una seguridad por niveles. Por ejemplo, utilice fuentes de acceso para redes de oficinas y tokens para trabajadores remotos.