v1

latestOpenAPI 3.0.0Apache 2.0 License2026-07-1463250283.1 KB

Updates the configuration of the firewall behavior provided by DNS Firewall for a single VPC from Amazon Virtual Private Cloud (Amazon VPC).

post/#X-Amz-Target=Route53Resolver.UpdateFirewallConfig

Headers

X-Amz-Target'Route53Resolver.UpdateFirewallConfig' required

Request body

ResourceIdstring required

The ID of the VPC that the configuration is for.

FirewallFailOpen'ENABLED' | 'DISABLED' | 'USE_LOCAL_RESOURCE_SETTING' required
<p>Determines how Route 53 Resolver handles queries during failures, for example when all traffic that is sent to DNS Firewall fails to receive a reply. </p> <ul> <li> <p>By default, fail open is disabled, which means the failure mode is closed. This approach favors security over availability. DNS Firewall blocks queries that it is unable to evaluate properly. </p> </li> <li> <p>If you enable this option, the failure mode is open. This approach favors availability over security. DNS Firewall allows queries to proceed if it is unable to properly evaluate them. </p> </li> </ul> <p>This behavior is only enforced for VPCs that have at least one DNS Firewall rule group association. </p>

Response

Success