Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Types de noms d’hôtes
AWS fournit deux types de noms d'hôtes : privé et public. Le tableau suivant compare les principales différences entre les noms d’hôte privés et publics, notamment leur mode de résolution, leur configuration et les modalités d’utilisation de chaque type.
| | Noms d’hôtes DNS privés | Noms d’hôtes DNS publics |
|---|---|---|
| Résolution DNS | Les noms d'hôte privés permettent d'accéder à des FQDNs adresses privées qui ne sont pas accessibles depuis l'Internet public. Les noms d'hôte privés autorisent uniquement la résolution des demandes en adresses privées IPv4 et IPv6 GUA au sein du VPC. | Les noms d'hôte publics FQDNs permettent d'accéder au public depuis l'Internet public. Les noms d'hôte publics permettent de transformer les demandes en mode privé IPv4 et IPv6 GUA au sein du VPC et en IPs public depuis Internet (DNS à horizon partagé). |
| Configuration | Les noms d’hôtes privés sont configurés au niveau de l’instance. | Les noms d’hôtes publics sont configurés au niveau de l’interface réseau. |
| Quand l’utiliser |
|
|
Table des matières
Noms d’hôtes DNS publics
Vous pouvez utiliser des noms d'hôte publics pour accéder aux instances EC2 à l'aide de noms d'hôtes qui correspondent au public IPv4 ou à l' IPv6 adresse de l'instance et facilitent ainsi votre transition vers. IPv6
Les noms d’hôtes publics vous permettent de :
Accédez à vos instances EC2 par le biais des deux IPv4 et IPv6 bénéficiez ainsi d'une plus grande flexibilité dans la manière dont vous vous connectez à vos ressources.
Migrez d' IPv4 un IPv6 environnement à un autre à votre propre rythme. Vous pouvez, par exemple, dissocier les migrations de votre base de données et de vos applications, ce qui réduit la complexité et les risques.
Utilisez plusieurs options de nom d'hôte (IPv4-only, IPv6 -only et dual-stack) qui sont automatiquement résolues vers les adresses IP appropriées.
Bénéficier d’une sécurité améliorée grâce au DNS à horizon partagé
, qui convertit les noms d’hôtes en adresses IP privées lorsqu’ils sont demandés depuis votre VPC.
Table des matières
Types de noms d’hôte publics et modalités d’utilisation
Pour utiliser des noms d’hôtes publics, vous devez modifier une interface réseau existante. Cette section décrit les trois options de type de nom d’hôte public et vous aide à choisir laquelle utiliser :
Double pile – Nom basé sur l’adresse IP
Il s'agit de la meilleure option si vous effectuez une migration ou si vous prévoyez de migrer de IPv4 vers IPv6. Cette option permet la connectivité entre les deux IPv4 protocoles IPv6, donne de la flexibilité aux clients susceptibles d'utiliser l'un ou l'autre protocole et permet aux clients de conserver le même nom d'hôte tout au long de la migration vers IPv6.
Les demandes provenant du VPC sont résolues à la fois vers l' IPv4 adresse privée et vers l'adresse IPv6 globale de monodiffusion (GUA) de l'interface réseau. Les demandes provenant d'Internet sont renvoyées à la fois à l'adresse publique IPv4 et à l'adresse IPv6 GUA de l'interface réseau.
-
Exemple
Lorsque vous choisissez cette option, un FQDN à double pile est généré pour cette interface réseau. Voici un exemple du FQDN qui sera généré :
f5lnz-0khrm-nt2u3-gyqqt-nbdl5-q3cdpO.ap-southeast-2.ip.aws
Où :
F5lnz-0khrm-nt2u3-gyqqt-nbdl5-q3cdpo est le nom d'hôte qui est une représentation en base36 de l'adresse publique principale (f5lnz-0khrm-nt2u3-gyqqt-nbdl5) sur l'interface réseau ainsi qu'une représentation en base36
de l' IPv6 adresse publique principale (Q3CDpo) sur l'interface réseau. IPv4 f5lnz-0khrm-nt2u3-gyqqt-nbdl5 est résolu par le résolveur DNS Amazon à l'adresse GUA FFFF : 1407:4:f 000:81 d : 2689:1066:4489. IPv6 Il s'agit du premier IPv6 GUA attribué à l'interface réseau.
Q3cdpo est résolu à l' IPv4 adresse 52.54.55.56. Il s'agit de l' IPv4 adresse publique attachée à l'interface réseau principale.
ap-southeast-2 est la région du sous-réseau dans lequel se trouve l’interface réseau.
ip.aws est le domaine fourni par. AWS
IPv6 - Nom basé sur l'IP
C'est une bonne option si vous avez déjà migré IPv6 et que vous n'avez besoin que d'une connexion. IPv6
Les demandes provenant du VPC ou d'Internet sont résolues vers le IPv6 GUA de l'interface réseau.
-
Exemple
Lorsque vous choisissez cette option, un FQDN est généré pour cette interface réseau. Voici un exemple du FQDN qui sera généré :
f5lnz-0khrm-nt2u3-gyqqt-nbdl5.ap-southeast-2.ip.aws
Où :
f5lnz-0khrm-nt2u3-gyqqt-nbdl5 est un nom d'hôte qui est une représentation en base36 de l'adresse publique principale sur l'interface réseau. IPv6
f5lnz-0khrm-nt2u3-gyqqt-nbdl5 est résolu par le résolveur DNS Amazon à l'adresse GUA FFFF : 1407:4:f 000:81 d : 2689:1066:4489. IPv6 Il s'agit du premier IPv6 GUA attribué à l'interface réseau.
ap-southeast-2 est la région du sous-réseau dans lequel se trouve l’interface réseau.
ip.aws est le domaine fourni par. AWS
IPv4 - Nom basé sur l'IP
Il s'agit d'une bonne option si l'instance utilisant cette interface réseau doit conserver l' IPv4 accès pendant la transition vers IPv6 ou si les applications ou les systèmes exécutés sur l'instance sont uniquement compatibles IPv4. C'est la meilleure option si vous devez uniquement maintenir la IPv4 connectivité et que vos charges de travail ne nécessitent aucune IPv6 assistance. Par exemple, si vous migrez vers IPv6, vous pouvez décider de conserver certaines applications IPv4 pendant que d'autres migrent vers IPv6.
Les demandes provenant du VPC sont résolues vers l' IPv4 adresse principale privée de l'interface réseau. Les demandes provenant d'Internet sont renvoyées à l' IPv4 adresse publique de l'interface réseau.
-
Exemple
Si vous choisissez cette option, un nom d'hôte public IPv4 activé sera généré pour cette interface réseau. Voici un exemple du nom DNS qui sera généré :
ec2-52-54-55-66.ap-southeast-2.compute.amazonaws.com
Où :
ec2-52-54-55-66 est un nom d'hôte qui est une représentation en base36 de l'adresse publique principale d'une interface réseau. IPv4
ec2-52-54-55-66 a pour adresse 52.54.55.56. IPv4 Il s'agit de l' IPv4 adresse publique attachée à l'interface réseau principale.
ap-southeast-2 est la région du sous-réseau dans lequel se trouve l’interface réseau.
ip.aws est le domaine fourni par. AWS
Important
Dans les exemples ci-dessus, vous pouvez voir que les adresses IP sont utilisées pour générer le nom d’hôte. Si vous modifiez l' IPv4 adresse privée principale ou le premier IPv6 GUA attribué à l'interface réseau, la partie du nom d'hôte traduite en adresse IP changera et le nom d'hôte public généré précédemment ne sera plus valide. En outre, la modification de l'adresse IPv4 publique principale oblige à actualiser en aval le service de métadonnées d'instance (IMDS) dans le guide de l'utilisateur Amazon EC2, de sorte que les métadonnées IMDS de l'instance EC2 sont automatiquement mises à jour.
Affichage des noms d’hôtes publics
Si le VPC dans lequel se trouve l’interface réseau n’a pas EnableDnsHostnames et EnableDnsSupport activés, aucun type de nom d’hôte n’est défini ou généré.
Modification des types de noms d’hôtes publics
Les options de type de nom d’hôte public dépendent des adresses IP associées à l’interface réseau :
Si l'interface réseau possède uniquement une IPv4 adresse publique, le type de nom d'hôte doit être IPv4 un nom basé sur l'IP.
Si l'interface réseau ne possède qu'une IPv6 adresse, le type de nom d'hôte doit être IPv6 un nom basé sur l'IP.
Si l'interface réseau possède à la fois une IPv4 adresse publique et une IPv6 adresse, le type de nom d'hôte peut être un nom basé sur une adresse IP à double pile.
Conditions préalables
L'interface réseau doit être associée à une IPv4 adresse publique ou à une IPv6 adresse.
EnableDnsHostnames et EnableDnsSupport doivent être activés dans le VPC dans lequel se trouve l’interface réseau. Consultez la section Afficher et mettre à jour les attributs DNS pour votre VPC dans le Guide de l’utilisateur Amazon VPC.
Noms d’hôtes DNS privés
Cette section décrit les noms d’hôte privés des instances Amazon EC2 disponibles lorsque vous lancez des instances dans vos sous-réseaux VPC.
Le nom d’hôte privé permet de distinguer les instances EC2 sur votre réseau. Vous pouvez utiliser le nom d’hôte privé d’une instance si, par exemple, vous souhaitez exécuter des scripts pour communiquer avec toutes ou certaines instances de votre réseau.
Table des matières
Types de noms d’hôtes privés
Il existe deux types de noms d’hôte privés pour le nom d’hôte du système d’exploitation invité lorsque des instances EC2 sont lancées dans un VPC :
-
Nom IP : schéma de dénomination existant dans lequel, lorsque vous lancez une instance, l' IPv4 adresse privée de l'instance est incluse dans le nom d'hôte de l'instance. Le nom de l’adresse IP existe pour toute la durée de vie de l’instance EC2. Lorsqu'il est utilisé comme nom d'hôte DNS privé, il renvoie uniquement l' IPv4 adresse privée (enregistrement A).
-
Nom des ressources : lorsque vous lancez une instance, l’ID d’instance EC2 est inclus dans le nom d’hôte de l’instance. Le nom des ressources existe pour la durée de vie de l’instance EC2. Lorsqu'il est utilisé comme nom d'hôte DNS privé, il peut renvoyer à la fois l' IPv4 adresse privée (enregistrement A) et and/or l'adresse unicast IPv6 globale (enregistrement AAAA).
Le type de nom d’hôte du système d’exploitation invité de l’instance EC2 dépend des paramètres du sous-réseau :
-
Si l'instance est lancée dans un sous-réseau IPv4 réservé, vous pouvez sélectionner le nom IP ou le nom de la ressource.
-
Si l'instance est lancée dans un sous-réseau à double pile (IPv4+IPv6), vous pouvez sélectionner le nom IP ou le nom de la ressource.
-
Si l'instance est lancée dans un sous-réseau IPv6 uniquement, le nom de la ressource est utilisé automatiquement.
Table des matières
Nom d’adresse IP
Lorsque vous lancez une instance EC2 avec le type d'adresse IP Hostname, le nom d'hôte du système d'exploitation invité est configuré pour utiliser l'adresse privée. IPv4
-
Format d’une instance dans us-east-1 :
private-ipv4-address.ec2.internal -
Exemple :
ip-10-24-34-0.ec2.internal -
Format pour une instance dans une autre AWS région :
private-ipv4-address.region.compute.internal -
Exemple :
ip-10-24-34-0.us-west-2.compute.internal
Nom de la ressource
Lorsque vous lancez des instances EC2 dans des sous-réseaux IPv6 uniquement, le type de nom d'hôte du nom de ressource est sélectionné par défaut. Lorsque vous lancez une instance dans des sous-réseaux IPv4 -only ou à double pile (IPv4+IPv6), le nom de la ressource est une option que vous pouvez sélectionner. Après avoir lancé une instance, vous pouvez gérer la configuration du nom d’hôte. Pour de plus amples informations, veuillez consulter Modifier les options de dénomination des ressources pour Amazon EC2.
Lorsque vous lancez une instance EC2 avec un Hostname type (Type de nom d’hôte) de Resource name (Nom des ressources), le nom d’hôte du système d’exploitation invité est configuré pour utiliser l’ID de l’instance EC2.
-
Format d’une instance dans us-east-1 :
ec2-instance-id.ec2.internal -
Exemple :
i-0123456789abcdef.ec2.internal -
Format pour une instance dans une autre AWS région :
ec2-instance-id.region.compute.internal -
Exemple :
i-0123456789abcdef.us-west-2.compute.internal
La différence entre le nom d’adresse IP et le nom de la ressource
Les requêtes DNS pour les noms d’adresse IP et les noms des ressources coexistent afin de garantir la rétrocompatibilité et de vous permettre de migrer de la dénomination basée sur les adresses IP pour les noms d’hôtes vers la dénomination basée sur les ressources. Pour les noms d’hôtes DNS privés basés sur les noms d’adresses IP, vous ne pouvez pas configurer si une requête d’enregistrement A DNS pour l’instance reçoit une réponse ou non. Les requêtes d’enregistrement A du DNS sont toujours résolues, quels que soient les paramètres du nom d’hôte du système d’exploitation invité. En revanche, pour les noms d'hôte DNS privés basés sur le nom de ressource, vous pouvez configurer si les requêtes and/or DNS A DNS AAAA pour l'instance reçoivent une réponse ou non. Vous configurez le comportement de réponse lorsque vous lancez une instance ou modifiez un sous-réseau. Pour de plus amples informations, veuillez consulter Modifier les options de dénomination des ressources pour Amazon EC2.
Où trouver les noms de ressources et les noms IP
Vous pouvez voir les types de noms d’hôtes, le nom de la ressource et le nom IP, dans la console Amazon EC2.
Table des matières
Lors de la création d’une instance EC2
Lorsque vous créez une instance EC2, selon le type de sous-réseau que vous sélectionnez, le Hostname type (Type de nom d’hôte) de Resource name (Nom de la ressource) peut être disponible, ou il peut être sélectionné et non modifiable. Cette section décrit les scénarios dans lesquels vous pouvez consulter les types de nom d’hôte, nom de ressource et d’adresse IP.
Scénario 1
Vous créez une instance EC2 dans l'assistant (voirLancez une instance EC2 à l’aide de l’assistant de lancement d’instance de la console) et, lorsque vous configurez les détails, vous choisissez un sous-réseau que vous avez configuré pour être IPv6 réservé aux utilisateurs uniquement.
Dans ce cas, le champ Hostname type (Type de nom d’hôte) de Resource name (Nom de la ressource) est sélectionné automatiquement et n’est pas modifiable. Les options de nom d'hôte DNS des requêtes DNS Activer le nom IP IPv4 (enregistrement A) et Activer les demandes DNS basées sur les ressources IPv4 (enregistrement A) sont désélectionnées automatiquement et ne sont pas modifiables. Activer les requêtes DNS basées sur les ressources IPv6 (enregistrement AAAA) sont sélectionnées par défaut mais peuvent être modifiées. Si cette option est sélectionnée, les requêtes DNS portant sur le nom de la ressource seront résolues à l’adresse IPv6 (enregistrement AAAA) de cette instance EC2.
Scénario 2
Vous créez une instance EC2 dans l'assistant (voirLancez une instance EC2 à l’aide de l’assistant de lancement d’instance de la console) et, lorsque vous configurez les détails, vous choisissez un sous-réseau configuré avec un bloc IPv4 CIDR ou les deux avec un IPv4 bloc IPv6 CIDR (« double pile »).
Dans ce cas, les requêtes DNS Activer le nom IP IPv4 (enregistrement A) sont sélectionnées automatiquement et ne peuvent pas être modifiées. Cela signifie que les requêtes au nom IP seront résolues à l’adresse IPv4 (enregistrement A) de cette instance EC2.
Les options correspondent par défaut aux configurations du sous-réseau, mais vous pouvez modifier les options de cette instance en fonction des paramètres du sous-réseau :
-
Hostname type (Type de nom d’hôte) : détermine si vous souhaitez que le nom d’hôte du système d’exploitation invité de l’instance EC2 soit le nom de ressource ou le nom IP. La valeur par défaut est IP name (Nom d’adresse IP).
-
Activer les requêtes DNS basées sur les ressources IPv4 (enregistrement A) : détermine si les demandes adressées au nom de votre ressource sont renvoyées à l'adresse IPv4 privée (enregistrement A) de cette instance EC2. Cette option n’est pas sélectionnée par défaut.
-
Activer les requêtes DNS basées sur les ressources IPv6 (enregistrement AAAA) : détermine si les demandes adressées au nom de votre ressource correspondent à l'adresse GUA IPv6 (enregistrement AAAA) de cette instance EC2. Cette option n’est pas sélectionnée par défaut.
Lors de la consultation des détails d’une instance EC2 existante
Vous pouvez voir les valeurs du nom d’hôte d’une instance EC2 existante dans l’onglet Details (Détails) de l’instance EC2 :
-
Hostname type (Type de nom d’hôte) : nom d’hôte au format nom IP ou nom de ressource.
-
Nom DNS IP privé (IPv4 uniquement) : nom IP qui sera toujours résolu en IPv4 adresse privée de l'instance.
-
Private resource DNS name (Nom de DNS de la ressource privée) : nom de ressource qui se résout aux enregistrements DNS sélectionnés pour cette instance.
-
Réponse : nom DNS de la ressource privée : le nom de la ressource IPv4 correspond aux enregistrements DNS IPv6 (A), (AAAA) ou IPv4 IPv6 (A et AAAA).
De plus, si vous vous connectez à votre instance EC2 directement via SSH et que vous saisissez la commande hostname, vous verrez le nom d’hôte au format du nom IP ou du nom de ressource.
Choisir entre les noms de ressources et les noms IP
Lorsque vous lancez une instance EC2 (voir Lancez une instance EC2 à l’aide de l’assistant de lancement d’instance de la console), si vous choisissez un Hostname Type (Type de nom d’hôte) de Resource name (Nom de la ressource), l’instance EC2 se lance avec un nom d’hôte au format de nom de ressource. Dans ce cas, l’enregistrement DNS de cette instance EC2 peut également pointer vers le nom de la ressource. Cela vous donne la possibilité de choisir si ce nom d'hôte correspond à l' IPv4 adresse, à l' IPv6 adresse ou aux deux à l' IPv6 adresse IPv4 et de l'instance. Si vous envisagez de les utiliser IPv6 à l'avenir ou si vous utilisez des sous-réseaux à double pile aujourd'hui, il est préférable d'utiliser un nom de ressource de type nom d'hôte afin de modifier la résolution DNS des noms d'hôtes de vos instances sans modifier les enregistrements DNS eux-mêmes. Le nom de la ressource vous permet d’ajouter et de supprimer une résolution DNS IPv4 et IPv6 sur une instance EC2.
Si, à la place, vous choisissez un type de nom d'hôte IP et que vous l'utilisez comme nom d'hôte DNS, il ne peut être résolu que par l' IPv4adresse de l'instance. Il ne sera pas résolu à l' IPv6 adresse de l'instance même si l'instance possède à la fois une IPv4 IPv6 adresse et une adresse associées.
Modifier les options de dénomination des ressources pour Amazon EC2
Vous pouvez modifier le type de nom d’hôte et les configurations de nom d’hôte DNS pour les sous-réseaux, ce qui affecte tous les lancements d’instances ultérieurs dans ce sujet, ou vous pouvez les modifier pour une instance EC2 après son lancement.
Modification des options de dénomination basées sur les ressources
-
Type de nom d’hôte : détermine si vous souhaitez que le paramètre par défaut du nom d’hôte du système d’exploitation invité de l’instance EC2 lancée dans le sous-réseau soit le nom de ressource ou le nom IP. Il s’agit soit du nom de la ressource, soit du nom IP.
-
Activer les demandes de nom d'hôte DNS IPv4 (enregistrement A) : détermine si le DNS requests/queries associé au nom de ressource correspond à l'adresse IPv4 privée (enregistrement A) de l'instance EC2.
-
Activer les demandes de nom d'hôte DNS IPv6 (enregistrement AAAA) : détermine si le DNS requests/queries associé au nom de ressource correspond à l'adresse IPv6 (enregistrement AAAA) de l'instance EC2.
Subnets
La modification des paramètres du sous-réseau ne modifie pas la configuration des instances EC2 déjà lancées dans le sous-réseau.
Instances EC2
Considérations
-
Pour modifier le type de nom d’hôte, vous devez d’abord arrêter l’instance. Il n’est pas nécessaire d’arrêter une instance pour modifier les deux autres options.
-
Comme vous ne pouvez pas arrêter une instance avec un volume racine de stockage d’instance, vous ne pouvez configurer le type de nom d’hôte et les options de nom d’hôte DNS qu’au lancement de l’instance. Seuls les types d’instance suivants prennent en charge un volume racine de stockage d’instance : C1, C3, D2, I2, M1, M2, M3, R3, et X1.