【发布时间】:2021-05-25 16:58:10
【问题描述】:
AWS Route53 DNS 是否支持任何类型的专有访问列表 (ACL) 以将某些 DNS 记录(TXT 记录)限制为公众,但仍保持这些 TXT 记录可从 AWS 账户内访问?
我知道 DNS 服务器的意图是将所有 DNS 记录公开,但某些 TXT 记录可能过于暴露实施情况。
示例:Kubernetes“外部 DNS 控制器”创建 A 记录并添加 TXT 记录。 DNS 控制器依靠 TXT 记录中的“所有者”属性来确定它是否允许对该记录进行更改,因此无法完全删除 TXT 记录。
service-a.example.com. A 192.0.2.4
service-a.example.com. TXT "heritage=external-dns,external-dns/owner=eks/my-eks-cluster,external-dns/resource=service/test/my-svc2"
【问题讨论】:
标签: amazon-web-services dns acl external-dns