Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configuration des sources d'accès et des règles relatives aux sources d'accès
Les sources d'accès contrôlent l'accès des clients en fonction des adresses IP. Vous créez des règles de source d'accès qui spécifient quelles plages IP peuvent interroger votre infrastructure DNS et quels protocoles elles peuvent utiliser.
Création de règles relatives aux sources d'accès
Suivez ces étapes pour créer une règle de source d'accès qui autorise des plages IP spécifiques à interroger votre infrastructure DNS.
-
Ouvrez la console Route 53 Global Resolver et accédez à votre vue DNS.
-
Dans la section Source d'accès, choisissez Créer une règle de source d'accès.
-
Pour Nom de la règle, entrez un nom descriptif qui identifie l'objectif de cette règle, tel que
office-networkouvpn-users. -
Pour le type d'adresse IP, choisissez IPV4 ou IPV6.
-
Pour le bloc CIDR, spécifiez les adresses IP auxquelles vous devez avoir accès. Vous pouvez utiliser la notation CIDR pour les plages IP :
203.0.113.0/24ou2001:db8::/112, ou les adresses IP individuelles :203.0.113.5/32ou2001:db8::1/128. -
Pour Protocole, sélectionnez les protocoles DNS auxquels cette règle s'applique :
-
Do53 - DNS over standard UDP/TCP (port 53)
-
DoT - DNS via TLS (port 853)
-
DoH - DNS via HTTPS (port 443)
-
-
Choisissez Créer une règle de source d'accès.
Les appareils clients des plages IP spécifiées peuvent désormais interroger votre infrastructure DNS à l'aide des protocoles sélectionnés.
Comprendre l'évaluation et la priorité des règles
Route 53 Global Resolver évalue les règles de source d'accès lors de l'identification de la vue correcte à utiliser.
-
Les règles sont traitées des plages IP les plus spécifiques aux plages IP les moins spécifiques, la règle de correspondance la plus spécifique ayant la priorité.
-
Si aucune règle ne correspond, la demande est refusée par défaut.
Testez la configuration de votre source d'accès en effectuant des requêtes à partir de différentes adresses IP pour vous assurer que les règles fonctionnent comme prévu.