Files
nexus/wiki/concepts/Private-Hosted-Zone.md
2026-04-29 00:02:51 +08:00

1.5 KiB
Raw Blame History

title, type, tags, last_updated
title type tags last_updated
Private Hosted Zone concept
AWS
DNS
Networking
2026-04-28

Definition

Private Hosted ZonePHZ私有托管区是 Amazon Route 53 的一项功能,允许在指定的 Amazon VPC 内部解析自定义私有域名(如 int-sas.localcorp.internal。与公有托管区不同PHZ 的DNS记录不对互联网开放仅在关联的 VPC 内可见。

Aliases

  • Private Hosted Zone
  • PHZ
  • AWS 私有托管区

Key Characteristics

  • VPC 范围隔离DNS 记录仅在关联的 VPC 内可解析,保证内部域名不暴露
  • 跨账号关联VPC 可与另一个 AWS 账户拥有的 PHZ 关联,但必须先完成"授权Authorization"再执行"关联Association"
  • Resolver 自动优先:当查询匹配 PHZ 中的域名时Route 53 Resolver 直接返回 PHZ 记录,不再转发至转发规则
  • 多 VPC 支持:一个 PHZ 可关联多个 VPC支持跨区域但建议同区域以减少延迟
  • 集中化 vs 分散化:在 Landing Zone 架构中,推荐集中式 DNS 账号管理 PHZ而非在每个业务账号中分散创建

Sources