Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création de ressources Amazon Route 53 et Route 53 VPC Resolver avec AWS CloudFormation
Amazon Route 53 et Route 53 VPC Resolver sont intégrés à AWS CloudFormation un service qui vous aide à modéliser et à configurer vos AWS ressources afin de passer moins de temps à créer et à gérer vos ressources et votre infrastructure. Vous créez un modèle qui décrit toutes les AWS ressources que vous souhaitez, puis vous CloudFormation provisionnez et configurez ces ressources pour vous.
Lorsque vous l'utilisez CloudFormation, vous pouvez réutiliser votre modèle pour configurer vos ressources Route 53 et VPC Resolver de manière cohérente et répétée. Décrivez vos ressources une seule fois, puis mettez à disposition les mêmes ressources à plusieurs reprises dans plusieurs Comptes AWS régions.
Route 53, VPC Resolver et CloudFormation modèles
Pour provisionner et configurer des ressources pour Route 53, VPC Resolver et les services associés, vous devez comprendre les CloudFormation modèles. Les modèles sont des fichiers texte formatés en JSON ou YAML. Ces modèles décrivent les ressources que vous souhaitez provisionner dans vos CloudFormation piles. Si vous ne connaissez pas JSON ou YAML, vous pouvez utiliser CloudFormation Designer pour vous aider à démarrer avec CloudFormation les modèles. Pour plus d'informations, voir Qu'est-ce que CloudFormation Designer ? dans le Guide de AWS CloudFormation l'utilisateur.
Route 53 prend en charge la création des types de ressources suivants dans CloudFormation :
-
AWS::Route53::DNSSEC -
AWS::Route53::HealthCheck -
AWS::Route53::HostedZone -
AWS::Route53::KeySigningKey -
AWS::Route53::RecordSet -
AWS::Route53::RecordSetGroup
Pour plus d'informations, y compris des exemples de modèles JSON et YAML pour des ressources Route 53, consultez la Référence de type de ressource Amazon Route 53 dans le Guide de l'utilisateur AWS CloudFormation .
VPC Resolver prend en charge la création des types de ressources suivants dans : CloudFormation
-
AWS::Route53Resolver::FirewallDomainList -
AWS::Route53Resolver::FirewallDomainList -
AWS::Route53Resolver::FirewallRuleGroupAssociation -
AWS::Route53Resolver::ResolverDNSSECConfig -
AWS::Route53Resolver::ResolverEndpoint -
AWS::Route53Resolver::ResolverQueryLoggingConfig -
AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation -
AWS::Route53Resolver::ResolverRule -
AWS::Route53Resolver::ResolverRuleAssociation
Pour plus d'informations, y compris des exemples de modèles JSON et YAML pour les ressources du résolveur VPC, consultez la référence du type de ressource du résolveur VPC Route 53 dans le Guide de l'utilisateur. AWS CloudFormation
Meilleures pratiques pour la Route 53 et CloudFormation
Lorsque vous utilisez CloudFormation pour gérer les ressources de Route 53, suivez ces bonnes pratiques pour éviter les problèmes courants et garantir des déploiements fiables.
Comprendre la cohérence éventuelle
Route 53 utilise un modèle finalement cohérent pour les modifications du DNS. Cela peut affecter les CloudFormation opérations, en particulier lors des annulations et des modifications successives rapides.
Important
Lorsque vous CloudFormation tentez d'annuler les modifications d'un enregistrement DNS, l'annulation peut échouer en raison du modèle de cohérence éventuel de Route 53. Si CloudFormation vous essayez de recréer un enregistrement qui a été récemment supprimé mais qui semble toujours exister pour des raisons de cohérence, vous risquez de rencontrer InvalidChangeBatch des erreurs qui laisseront votre DNS dans un état défectueux.
Pour minimiser les problèmes liés à la cohérence éventuelle :
-
Planifiez les modifications avec soin - Évitez d'apporter des modifications successives rapides aux mêmes enregistrements DNS
-
Testez d'abord en dehors de la production - Testez toujours les modifications DNS dans les environnements de développement avant de les appliquer à la production
-
Surveillez les déploiements : surveillez de près les événements liés au CloudFormation stack pendant les DNS-related déploiements. Pour obtenir des conseils en matière de surveillance, voirSurveillance d'Amazon Route 53.
-
Préparez les procédures d'annulation - Préparez des procédures de restauration manuelles en cas d'échec des annulations automatiques
Ordre des enregistrements DNS et identifiants logiques
Lorsque vous créez plusieurs enregistrements DNS dans CloudFormation, faites attention à l'ordre des enregistrements et à l'attribution logique des identifiants.
Avertissement
Si vous définissez des enregistrements DNS dans des tableaux ou des listes au sein de votre CloudFormation modèle, l'insertion de nouveaux enregistrements au milieu de la liste peut entraîner la réattribution CloudFormation d'identifiants logiques à des enregistrements existants. Cela déclenche des remplacements d'enregistrements qui peuvent entraîner des interruptions de service et des échecs de restauration.
Meilleures pratiques pour la gestion des enregistrements DNS :
-
Utilisez des identifiants logiques explicites - Attribuez toujours des identifiants logiques explicites et significatifs aux enregistrements DNS plutôt que de vous fier à des indices de tableau. Pour plus d'informations sur les ID CloudFormation logiques, voir la structure de la section Ressources dans le Guide de AWS CloudFormation l'utilisateur
-
Ajouter de nouveaux enregistrements : lorsque vous ajoutez de nouveaux enregistrements DNS à des listes existantes, ajoutez-les à la fin plutôt que de les insérer au milieu
-
Regrouper les enregistrements associés : pensez à l'utiliser
AWS::Route53::RecordSetGrouppour gérer ensemble les enregistrements associés. Pour plus d'informations, voir AWS::Route 53 : : RecordSetGroup dans le Guide de AWS CloudFormation l'utilisateur. -
Vérifiez les ensembles de modifications : vérifiez toujours les ensembles de CloudFormation modifications avant le déploiement afin d'identifier les remplacements d'enregistrements inattendus. Pour de plus amples informations, consultez Mise à jour des piles à l'aide de jeux de modifications dans le Guide de l'utilisateur AWS CloudFormation .
Gestion des échecs de restauration
Si une CloudFormation restauration échoue en raison de DNS-related problèmes, vous devrez peut-être effectuer une restauration manuelle.
Pour effectuer une restauration manuelle en cas d'échec des restaurations DNS
-
Identifiez les enregistrements DNS défaillants en examinant les événements de CloudFormation pile et les enregistrements de zone hébergée Route 53
-
Créez ou mettez à jour manuellement les enregistrements DNS manquants via la console ou l'API Route 53. Pour plus d'informations sur la création d'enregistrements, consultezUtilisation des enregistrements.
-
Une fois le DNS restauré, mettez à jour votre CloudFormation modèle pour qu'il corresponde à l'état actuel
-
Déployez le modèle corrigé CloudFormation pour le synchroniser avec les ressources réelles
Pour éviter les échecs de restauration, procédez comme suit :
-
Évitez d'apporter des modifications susceptibles de provoquer le remplacement des enregistrements DNS pendant les périodes de forte affluence
-
Mettez en œuvre des contrôles de santé et une surveillance pour détecter rapidement les problèmes DNS. Pour plus d'informations sur les bilans de santé, consultezCréation et mise à jour de surveillances de l'état.
-
Envisagez d'utiliser des stratégies de déploiement bleu-vert pour les modifications critiques du DNS. Pour plus d'informations sur les meilleures pratiques de déploiement, consultezBonnes pratiques relatives à Amazon Route 53.
-
Documentez les procédures d'urgence pour la restauration manuelle du DNS
En savoir plus sur CloudFormation
Pour en savoir plus CloudFormation, consultez les ressources suivantes :