上次更新日期:2021 年 4 月 15 日
我的适用于 Microsoft Active Directory 域的 AWS Directory Service 中的资源无法解析我的 Amazon Route 53 私有托管区域中的 DNS 记录。如何解决此问题?
解决方法默认情况下,私有托管区域的 DNS 查询仅可通过 Amazon 提供的 Virtual Private Cloud (VPC) DNS 服务器解决。但是,您可以将 DNS 转发服务器设置配置为将发往 Route 53 私有托管区域的请求发送到 VPC 提供的 DNS。
首先,在加入了域的 Amazon Elastic Compute Cloud (Amazon EC2) 实例上安装 Active Directory 域服务和 Active Directory 轻型目录服务工具。
注意:在 Features(功能)树中,务必选择 AD DS and AD LDS Tools(AD DS 和 AD LDS 工具)和 DNS Server Tools(DNS 服务器工具)。
然后,请按照以下步骤执行操作:
-
使用管理员账户登录远程服务器管理工具 (RSAT) 实例。
从 Windows 管理工具中打开 DNS 管理工具。
使用域的完全限定域名 (FQDN) 连接到 DNS 服务器。
展开 DNS,打开域名的上下文(右键单击)菜单,然后选择 Properties(属性)。
从 Forwarders (转发服务器) 选项卡中,编辑转发服务器的 IP 地址以指向 Amazon VPC 提供的 DNS。
注意:Amazon VPC 提供的 DNS 是 VPC 的第二个地址。例如,如果 VPC CIDR 是 10.0.0.0/16,则 Amazon VPC 提供的 DNS 为 10.0.0.2。有关更多信息,请参阅 Amazon DNS 服务器。