上两节在实现Hybrid DNS
方案时,使用了EC2当DNS代理。和NAT instance一样
,它有两个缺点:
和NAT Gateway
一样,AWS推出了Inbound/outbound Endpoint
, 方式是在VPC里创建ENI,这个ENI可以被VPN/DX
访问到
Inbound Endpoint
负责将on-premise
DNS请求转发到Route 53 Resolver
Outbound Endpoint
负责将AWS的DNS请求转发到On-premise
: