Skip to main content

Amazon Route 53 Resolver

คืออะไร

Amazon Route 53 Resolver คือ DNS resolver ที่ built-in อยู่ใน Amazon VPC ทำหน้าที่แก้ไข DNS queries สำหรับ resources ทั้งใน AWS และ on-premises รองรับการส่ง DNS query ระหว่าง VPC กับ data center ส่วนตัวผ่าน Resolver endpoints (inbound/outbound) ทำให้ระบบ hybrid cloud ใช้ชื่อ DNS ร่วมกันได้อย่างราบรื่น รองรับ DNS Firewall สำหรับบล็อก domain ที่ไม่ต้องการ

ราคา

  • Resolver Endpoint: $0.125 ต่อชั่วโมงต่อ endpoint (ขั้นต่ำ 2 IP addresses)
  • DNS queries ผ่าน endpoint: $0.40 ต่อ 1 ล้าน queries แรก
  • DNS Firewall rules: $0.60 ต่อ 1 ล้าน queries ที่ตรวจสอบ
  • Route 53 Resolver ปกติ (ใน VPC): ฟรี ไม่มีค่าใช้จ่าย

เหมาะสำหรับ

  • Hybrid cloud ที่ต้องการให้ AWS และ on-premises ใช้ DNS ร่วมกัน
  • องค์กรที่ต้องการ DNS Firewall ป้องกัน malware/phishing
  • Multi-VPC architecture ที่ต้องการ DNS resolution ข้าม VPC
  • บริษัทที่มี DNS server บน on-premises และต้องการ query จาก AWS
  • Compliance ที่ต้องการ log และ monitor DNS queries

Use Case ตัวอย่าง

บริษัทการเงินมี Active Directory อยู่ใน data center on-premises ใช้ Route 53 Resolver Outbound Endpoint ให้ EC2 instances ใน VPC query ชื่อ internal เช่น payroll.corp.internal ไปยัง DNS server ของ AD โดยตรง พร้อมกันนั้นตั้ง Inbound Endpoint ให้ server ใน data center query ชื่อ AWS resources เช่น RDS instances ได้ โดยไม่ต้องเปิด DNS port ออก internet