Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Jenis nama host
AWS menyediakan dua jenis nama host: pribadi dan publik. Tabel berikut membandingkan perbedaan utama antara nama host pribadi dan publik, termasuk bagaimana mereka menyelesaikannya, bagaimana mereka dikonfigurasi, dan kapan harus menggunakan setiap jenis.
| | Nama host pribadi | Nama host publik |
|---|---|---|
| Resolusi DNS | Nama host pribadi mengaktifkan FQDN pribadi yang tidak dapat diakses dari internet publik. Nama host pribadi hanya mengizinkan permintaan untuk diselesaikan ke alamat GUA IPv4 dan IPv6 pribadi dalam VPC. | Nama host publik memungkinkan FQDN publik yang dapat diakses dari internet publik. Nama host publik memungkinkan permintaan untuk menyelesaikan ke GUA IPv4 dan IPv6 pribadi dalam VPC dan IP publik dari internet (DNS split-horizon). |
| Konfigurasi | Nama host pribadi dikonfigurasi pada tingkat instance. | Nama host publik dikonfigurasi pada tingkat antarmuka jaringan. |
| Kapan harus digunakan |
|
|
Daftar Isi
Nama host publik
Anda dapat menggunakan nama host publik untuk mengakses instans EC2 menggunakan nama host yang diselesaikan ke alamat IPv4 atau IPv6 publik instans dan memudahkan transisi Anda ke IPv6.
Nama host publik memungkinkan Anda untuk:
Akses instans EC2 Anda melalui IPv4 dan IPv6, memberi Anda lebih banyak fleksibilitas dalam cara Anda terhubung ke sumber daya Anda.
Bermigrasi dari lingkungan IPv4 ke IPv6 dengan kecepatan Anda sendiri. Anda dapat, misalnya, memisahkan migrasi database dan aplikasi, mengurangi kompleksitas dan risiko.
Gunakan beberapa opsi nama host (IPv4-only, IPv6-only, dan dual-stack) yang secara otomatis menyelesaikan ke alamat IP yang sesuai.
Manfaatkan peningkatan keamanan dengan DNS split-horizon
, yang menyelesaikan nama host ke alamat IP pribadi saat ditanyakan dari dalam VPC Anda.
Daftar Isi
Jenis nama host publik dan kapan menggunakannya
Untuk menggunakan nama host publik, Anda harus memodifikasi antarmuka jaringan yang ada. Bagian ini menjelaskan tiga opsi jenis nama host publik dan membantu Anda memutuskan mana yang akan digunakan:
Dual-stack - Nama berbasis IP
Ini adalah pilihan terbaik jika Anda bermigrasi atau berencana untuk bermigrasi dari IPv4 ke IPv6. Opsi ini memungkinkan konektivitas melalui IPv4 dan IPv6, memberikan fleksibilitas kepada klien yang mungkin menggunakan salah satu protokol dan memungkinkan klien untuk mempertahankan nama host yang sama selama migrasi ke IPv6.
Permintaan dari dalam VPC diselesaikan ke alamat IPv4 pribadi dan IPv6 Global Unicast Address (GUA) dari antarmuka jaringan. Permintaan dari internet diselesaikan ke IPv4 publik dan alamat GUA IPv6 dari antarmuka jaringan.
-
Contoh
Ketika Anda memilih opsi ini, FQDN dual-stack akan dihasilkan untuk antarmuka jaringan ini. Ini adalah contoh FQDN yang akan dihasilkan:
f5lnz-0khrm-nt2u3-gyqqt-nbdl5-q3cdp O.ap-southeast-2.ip.aws
Di mana:
F5lnz-0kHRM-nt2U3-GYQQT-NBDL5-Q3cdpo adalah nama host yang merupakan representasi base36 dari alamat IPv6 publik utama (f5lnz-0khrm-nt2u3-gyqqt-nbdl5) pada antarmuka jaringan bersama dengan representasi
base36 dari alamat IPv4 publik primer (Q3cdpo) pada antarmuka jaringan. f5lnz-0khrm-nt2u3-gyqqt-nbdl5 diselesaikan oleh Amazon DNS resolver ke alamat GUA IPv6. FFFF:1407:4:f000:81d:2689:1066:4489 Ini adalah GUA IPv6 pertama yang ditugaskan ke antarmuka jaringan.
Q3cdpo diselesaikan ke alamat IPv4 52.54.55.56. Ini adalah alamat IPv4 publik yang dilampirkan ke antarmuka jaringan utama.
ap-southeast-2 adalah Wilayah subnet tempat antarmuka jaringan berada.
ip.aws adalah domain yang disediakan oleh. AWS
IPv6 - nama berbasis IP
Ini adalah pilihan yang baik jika Anda telah bermigrasi ke IPv6 dan memerlukan konektivitas hanya melalui IPv6.
Permintaan dari dalam VPC atau dari internet diselesaikan ke IPv6 GUA dari antarmuka jaringan.
-
Contoh
Ketika Anda memilih opsi ini, FQDN akan dihasilkan untuk antarmuka jaringan ini. Ini adalah contoh FQDN yang akan dihasilkan:
f5lnz-0khrm-nt2u3-gyqqt-nbdl5.ap-selatan-2.ip.aws
Di mana:
f5lnz-0khrm-nt2u3-gyqqt-nbdl5 adalah nama host yang merupakan representasi base36 dari alamat IPv6 publik utama pada antarmuka jaringan.
f5lnz-0khrm-nt2u3-gyqqt-nbdl5 diselesaikan oleh Amazon DNS resolver ke alamat GUA IPv6. FFFF:1407:4:f000:81d:2689:1066:4489 Ini adalah GUA IPv6 pertama yang ditugaskan ke antarmuka jaringan.
ap-southeast-2 adalah Wilayah subnet tempat antarmuka jaringan berada.
ip.aws adalah domain yang disediakan oleh. AWS
IPv4 - nama berbasis IP
Ini adalah pilihan yang baik jika instance yang menggunakan antarmuka jaringan ini perlu mempertahankan akses IPv4 selama transisi ke IPv6 atau jika aplikasi atau sistem yang berjalan pada instance hanya mendukung IPv4. Ini adalah pilihan terbaik jika Anda hanya perlu mempertahankan konektivitas IPv4 dan beban kerja Anda tidak memerlukan dukungan IPv6. Misalnya, jika Anda bermigrasi ke IPv6, Anda dapat memutuskan untuk menyimpan beberapa aplikasi di IPv4 sementara yang lain pindah ke IPv6.
Permintaan dari dalam VPC diselesaikan ke alamat IPv4 primer pribadi dari antarmuka jaringan. Permintaan dari internet diselesaikan ke alamat IPv4 publik dari antarmuka jaringan.
-
Contoh
Jika Anda memilih opsi ini, nama IPv4-enabled host publik akan dibuat untuk antarmuka jaringan ini. Ini adalah contoh nama DNS yang akan dihasilkan:
ec2-52-54-55-66.ap-southeast-2.compute.amazonaws.com
Di mana:
ec2-52-54-55-66 adalah nama host yang berasal dari alamat IPv4 publik utama dari antarmuka jaringan, menggunakan format ec2- diikuti oleh alamat IP dengan titik diganti dengan tanda hubung.
ec2-52-54-55-66 menyelesaikan ke alamat IPv4 52.54.55.66. Ini adalah alamat IPv4 publik yang dilampirkan ke antarmuka jaringan utama.
ap-southeast-2 adalah Wilayah subnet tempat antarmuka jaringan berada.
compute.amazonaws.com adalah domain yang disediakan oleh AWS untuk nama host publik. IPv4-based
penting
Dalam contoh di atas, Anda dapat melihat bahwa alamat IP digunakan untuk menghasilkan nama host. Jika Anda mengubah alamat IPv4 pribadi utama atau GUA IPv6 pertama yang ditetapkan ke antarmuka jaringan, bagian dari nama host yang diterjemahkan ke alamat IP akan berubah dan nama host publik yang dibuat sebelumnya tidak akan valid lagi. Selain itu, mengubah alamat publik IPv4 utama memaksa penyegaran hilir Instance Metadata Service (IMDS) di Panduan Pengguna Amazon EC2, sehingga metadata IMDS instans EC2 diperbarui secara otomatis.
Lihat nama host publik
Jika VPC tempat antarmuka jaringan tidak memiliki keduanya EnableDnsHostnames dan EnableDnsSupport diaktifkan, tidak ada jenis nama host yang ditentukan atau dihasilkan.
Ubah jenis nama host publik
Opsi jenis nama host publik bergantung pada alamat IP yang terkait dengan antarmuka jaringan:
Jika antarmuka jaringan hanya memiliki alamat IPv4 publik, jenis nama host harus IPv4 - nama berbasis IP.
Jika antarmuka jaringan hanya memiliki alamat IPv6, jenis nama host harus IPv6 - nama berbasis IP.
Jika antarmuka jaringan memiliki alamat IPv4 publik dan alamat IPv6, jenis nama host dapat berupa Dual-stack - nama berbasis IP.
Prasyarat
Antarmuka jaringan harus memiliki alamat IPv4 publik terkait atau alamat IPv6.
VPC tempat antarmuka jaringan berada harus memiliki EnableDnsHostnames dan EnableDnsSupport diaktifkan. Lihat Melihat dan memperbarui atribut DNS untuk VPC Anda di Panduan Pengguna Amazon VPC.
Nama host pribadi
Bagian ini menjelaskan nama host pribadi instans Amazon EC2 yang tersedia saat Anda meluncurkan instans ke subnet VPC Anda.
Nama host pribadi membedakan instans EC2 di jaringan Anda. Anda dapat menggunakan nama host pribadi suatu instance jika, misalnya, Anda ingin menjalankan skrip untuk berkomunikasi dengan beberapa atau semua instance di jaringan Anda.
Daftar Isi
Jenis nama host pribadi
Ada dua jenis nama host pribadi untuk nama host OS tamu saat instans EC2 diluncurkan di VPC:
-
Nama IP: Skema penamaan warisan di mana, ketika Anda meluncurkan sebuah instans, alamat IPv4 privat dari instans tersebut disertakan dalam nama host instans. Nama IP ada selama masa pakai instans EC2. Ketika digunakan sebagai nama host DNS Privat, nama itu hanya akan mengembalikan alamat IPv4 privat (Catatan A).
-
Nama sumber daya: Saat Anda meluncurkan instans, ID instans EC2 disertakan dalam nama host instans. Nama sumber daya ada selama masa pakai instans EC2. Ketika digunakan sebagai nama host DNS Pribadi, itu dapat mengembalikan alamat IPv4 pribadi (catatan A) and/or dan IPv6 Global Unicast Address (catatan AAAA).
Tipe nama host OS tamu instans EC2 bergantung pada pengaturan subnet:
-
Jika instance diluncurkan ke IPv4-only subnet, Anda dapat memilih nama IP atau nama sumber daya.
-
Jika instans diluncurkan ke subnet dual-stack (IPv4+IPv6), Anda dapat memilih nama IP atau nama sumber daya.
-
Jika instance diluncurkan ke IPv6-only subnet, nama sumber daya digunakan secara otomatis.
Nama IP
Saat Anda meluncurkan instans EC2 dengan TIpe nama host dari nama IP, nama host OS tamu dikonfigurasi untuk menggunakan alamat IPv4 privat.
-
Format untuk sebuah instans di us-east-1:
private-ipv4-address.ec2.internal -
Contoh:
ip-10-24-34-0.ec2.internal -
Format untuk instance di Wil AWS ayah lain:
private-ipv4-address.region.compute.internal -
Contoh:
ip-10-24-34-0.us-west-2.compute.internal
Nama sumber daya
Saat Anda meluncurkan instans EC2 di IPv6-only subnet, jenis nama host nama sumber daya dipilih secara default. Saat Anda meluncurkan instance di subnet IPv4-only atau dual-stack (IPv4+IPv6), nama sumber daya adalah opsi yang dapat Anda pilih. Setelah Anda meluncurkan sebuah instans, Anda dapat mengelola konfigurasi nama host. Untuk informasi selengkapnya, lihat Ubah opsi penamaan berbasis sumber daya untuk Amazon EC2.
Saat Anda meluncurkan instans EC2 dengan tipe nama host dari Nama sumber daya, nama host OS tamu dikonfigurasi untuk menggunakan ID instans EC2.
-
Format untuk sebuah instans di us-east-1:
ec2-instance-id.ec2.internal -
Contoh:
i-0123456789abcdef.ec2.internal -
Format untuk instance di Wil AWS ayah lain:
ec2-instance-id.region.compute.internal -
Contoh:
i-0123456789abcdef.us-west-2.compute.internal
Perbedaan antara nama IP dan nama Sumber Daya
Kueri DNS untuk nama IP dan nama sumber daya hidup berdampingan untuk memastikan kompatibilitas mundur dan memungkinkan Anda bermigrasi dari penamaan berbasis IP untuk nama host ke penamaan berbasis sumber daya. Untuk nama host DNS privat berdasarkan nama IP, Anda tidak dapat mengonfigurasi apakah kueri catatan DNS A untuk instans ditanggapi atau tidak. Catatan DNS A selalu ditanggapi terlepas dari pengaturan nama host OS tamu. Sebaliknya, untuk nama host DNS pribadi berdasarkan nama sumber daya, Anda dapat mengonfigurasi apakah kueri and/or DNS A DNS AAAA untuk instance ditanggapi atau tidak. Anda mengonfigurasi perilaku respons saat meluncurkan instans atau memodifikasi subnet. Untuk informasi selengkapnya, lihat Ubah opsi penamaan berbasis sumber daya untuk Amazon EC2.
Di mana menemukan nama sumber daya dan nama IP
Anda dapat melihat jenis nama host, nama sumber daya, dan nama IP, di konsol Amazon EC2.
Saat membuat instans EC2
Saat Anda membuat instans EC2, tergantung pada tipe subnet yang Anda pilih, Tipe nama host dari Nama sumber daya mungkin tersedia atau mungkin dipilih dan tidak dapat dimodifikasi. Bagian ini menjelaskan skenario di mana Anda melihat nama sumber daya tipe nama host dan nama IP.
Skenario 1
Anda membuat instance EC2 di wizard (lihatLuncurkan instans EC2 menggunakan wizard instans peluncuran di konsol) dan, ketika Anda mengonfigurasi detail, Anda memilih subnet yang Anda konfigurasikan. IPv6-only
Dalam hal ini, Tipe nama host dari Nama sumber daya dipilih secara otomatis dan tidak dapat dimodifikasi. Opsi Nama host DNS dari Aktifkan permintaan DNS IPv4 (Catatan A) nama IP dan Aktifkan permintaan DNS IPv4 (Catatan A) berbasis sumber daya dibatalkan secara otomatis dan tidak dapat dimodifikasi. Aktifkan permintaan DNS IPv6 (catatan AAAA) berbasis sumber daya dipilih secara default, tetapi dapat dimodifikasi. Jika dipilih, permintaan DNS ke nama sumber daya akan diselesaikan ke alamat IPv6 (catatan AAAA) dari instans EC2 ini.
Skenario 2
Anda membuat instans EC2 di wizard (lihat Luncurkan instans EC2 menggunakan wizard instans peluncuran di konsol) dan, ketika Anda mengonfigurasi detailnya, Anda memilih subnet yang dikonfigurasi dengan blok CIDR IPv4 atau blok CIDR IPv4 dan IPv6 (“tumpukan ganda”).
Dalam hal ini, Aktifkan permintaan DNS IPv4 (Catatan A) nama IP dipilih secara otomatis dan tidak dapat diubah. Ini berarti bahwa permintaan ke nama IP akan diselesaikan ke alamat IPv4 (catatan A) dari instans EC2 ini.
Opsi default ke konfigurasi subnet, tetapi Anda dapat memodifikasi opsi untuk instans ini tergantung pada pengaturan subnet:
-
Tipe nama host: Menentukan apakah Anda ingin nama host OS tamu dari instans EC2 menjadi nama sumber daya atau nama IP. Nilai default-nya adalah nama IP.
-
Aktifkan permintaan DNS IPv4 (catatan A) berbasis sumber daya: Menentukan apakah permintaan ke nama sumber daya Anda diselesaikan ke alamat IPv4 privat (catatan A) dari instans EC2 ini. Opsi ini tidak dipilih secara default.
-
Aktifkan permintaan DNS IPv6 (catatan AAAA) berbasis sumber daya: Menentukan apakah permintaan ke nama sumber daya Anda diselesaikan ke alamat IPv6 GUA (catatan AAAA) dari instans EC2 ini. Opsi ini tidak dipilih secara default.
Saat melihat detail instans EC2 yang sudah ada
Anda dapat melihat nilai nama host untuk instans EC2 yang ada di tab Detail untuk instans EC2:
-
Tipe nama host: Nama host dalam nama IP atau format nama sumber daya.
-
Nama DNS IP Privat (hanya IPv4): Nama IP yang akan selalu diselesaikan ke alamat IPv4 privat dari instans.
-
Nama DNS sumber daya privat: Nama sumber daya yang menyelesaikan catatan DNS yang dipilih untuk instans ini.
-
Menjawab nama DNS sumber daya privat: Nama sumber daya diselesaikan ke catatan DNS IPv4 (A), IPv6 (AAAA), atau IPv4 dan IPv6 (A dan AAAA).
Selain itu, jika Anda terhubung ke instans EC2 Anda langsung melalui SSH dan memasukkan perintah hostname, Anda akan melihat nama host baik dalam nama IP atau format nama sumber daya.
Memilih antara nama sumber daya dan nama IP
Saat Anda meluncurkan instans EC2 (lihat Luncurkan instans EC2 menggunakan wizard instans peluncuran di konsol), jika Anda memilih Tipe nama host dari Nama sumber daya, instans EC2 akan diluncurkan dengan nama host dalam format nama sumber daya. Dalam kasus seperti itu, catatan DNS untuk instans EC2 ini juga dapat menunjuk ke nama sumber daya. Hal ini memberi Anda fleksibilitas untuk memilih apakah nama host tersebut diselesaikan ke alamat IPv4, alamat IPv6, atau alamat IPv4 dan IPv6 dari instans tersebut. Jika Anda berencana untuk menggunakan IPv6 di masa depan atau jika Anda menggunakan subnet dual-stack hari ini, yang terbaik adalah menggunakan Tipe nama host dari Nama sumber daya sehingga Anda mengubah resolusi DNS untuk nama host instans tanpa membuat perubahan apa pun pada catatan DNS itu sendiri. Nama sumber daya memungkinkan Anda untuk menambah dan menghapus resolusi DNS IPv4 dan IPv6 pada instans EC2.
Jika sebaliknya, Anda memilih Tipe nama host dari Nama IP, dan menggunakannya sebagai nama host DNS, nama itu hanya dapat menyelesaikan ke alamat IPv4 instans. Nama ini tidak akan menyelesaikan ke alamat IPv6 dari instans bahkan jika instans memiliki alamat IPv4 dan alamat IPv6 yang terkait dengannya.
Ubah opsi penamaan berbasis sumber daya untuk Amazon EC2
Anda dapat mengubah jenis nama host dan konfigurasi nama host DNS untuk subnet, yang memengaruhi semua peluncuran instans berikutnya dalam subjek tersebut, atau Anda dapat mengubahnya untuk instans EC2 setelah Anda meluncurkannya.
Opsi penamaan berbasis sumber daya
-
Jenis nama host: Menentukan pengaturan default untuk nama host OS tamu instans EC2 yang diluncurkan di subnet. Ini adalah nama sumber daya atau nama IP.
-
Aktifkan permintaan IPv4 (rekaman A) nama host DNS: Menentukan apakah DNS requests/queries ke nama sumber daya diselesaikan ke alamat IPv4 pribadi (catatan A) instans EC2.
-
Aktifkan permintaan DNS hostname IPv6 (rekaman AAAA): Menentukan apakah DNS requests/queries ke nama sumber daya diselesaikan ke alamat IPv6 (catatan AAAA) instans EC2.
Subnet
Mengubah pengaturan subnet tidak mengubah konfigurasi instans EC2 yang sudah diluncurkan di subnet.
Instans EC2
Pertimbangan-pertimbangan
-
Untuk mengubah jenis nama host, Anda harus menghentikan instance terlebih dahulu. Tidak perlu menghentikan instance untuk mengubah dua opsi lainnya.
-
Karena Anda tidak dapat menghentikan instance dengan volume root penyimpanan instans, Anda hanya dapat mengonfigurasi jenis nama host dan opsi nama host DNS saat peluncuran instance. Hanya jenis instans berikut yang mendukung volume root penyimpanan instans: C1, C3, D2, I2, M1, M2, M3, R3, dan X1.