As soluções de DNS híbrido são complicadas ao usar serviços no AWS. Essa é uma fraqueza da AWS.
Nota: Todas as suas VPCs devem ter blocos CIDR não sobrepostos.
Se seus VPCs estiverem na mesma região:
Este é o caso mais simples. Junte suas VPCs e ative o suporte à resolução de DNS para as VPCs emparelhadas. Seu atual encaminhador de DNS agora funcionará dentro dessas VPCs.
Suporte à resolução de DNS para uma conexão de peering VPC
Se seus VPCs estiverem em regiões diferentes:
Você ainda pode espiar seus VPCs, mas os servidores DNS da Amazon em x.2 em cada região não estarão conversando entre si. Você precisará configurar um encaminhador em cada região e, em seguida, conectar-se usando o OpenVPN para essa região. Opção: configure uma configuração de encaminhador condicional com detalhes sobre o encaminhador DNS de cada região.
Rota 53
Você também pode usar o Route53 com zonas privadas. Adicione cada VPC à sua zona privada. Contanto que você não tenha blocos CIDR sobrepostos para cada VPC, você poderá usar endereços IP privados exclusivos em suas VPCs.
Nota: as VPCs não suportam encaminhamento transitivo. Isso significa que o VPC com seu servidor OpenVPN precisará de uma conexão direta de peering para cada VPC que você deseja rotear. Caso contrário, você poderia configurar um servidor OpenVPN em cada região e, em seguida, conectar-se a essa região sempre que quiser gerenciar sistemas locais para essa região. Cada região precisará de seu próprio encaminhador de DNS.