Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat sumber daya Amazon Route 53 dan Route 53 VPC Resolver dengan AWS CloudFormation
Amazon Route 53 dan Route 53 VPC Resolver terintegrasi dengan AWS CloudFormation, layanan yang membantu Anda memodelkan dan mengatur AWS sumber daya Anda sehingga Anda dapat menghabiskan lebih sedikit waktu untuk membuat dan mengelola sumber daya dan infrastruktur Anda. Anda membuat template yang menjelaskan semua AWS sumber daya yang Anda inginkan, dan menyediakan serta CloudFormation mengonfigurasi sumber daya tersebut untuk Anda.
Saat menggunakan CloudFormation, Anda dapat menggunakan kembali template untuk mengatur sumber daya Route 53 dan VPC Resolver secara konsisten dan berulang kali. Jelaskan sumber daya Anda sekali, lalu sediakan sumber daya yang sama berulang-ulang di beberapa Akun AWS dan Wilayah.
Rute 53, VPC Resolver, dan CloudFormation templat
Untuk menyediakan dan mengonfigurasi sumber daya untuk Route 53, VPC Resolver, dan layanan terkait, Anda harus memahami CloudFormation template. Templat adalah file teks dengan format JSON atau YAML. Template ini menjelaskan sumber daya yang ingin Anda sediakan di tumpukan CloudFormation Anda. Jika Anda tidak terbiasa dengan JSON atau YAML, Anda dapat menggunakan CloudFormation Designer untuk membantu Anda memulai dengan CloudFormation template. Untuk informasi selengkapnya, lihat Apa itu CloudFormation Desainer? dalam Panduan AWS CloudFormation Pengguna.
Route 53 mendukung pembuatan jenis sumber daya berikut di CloudFormation:
-
AWS::Route53::DNSSEC -
AWS::Route53::HealthCheck -
AWS::Route53::HostedZone -
AWS::Route53::KeySigningKey -
AWS::Route53::RecordSet -
AWS::Route53::RecordSetGroup
Untuk informasi selengkapnya, termasuk contoh template JSON dan YAML untuk sumber daya Route 53, lihat referensi jenis sumber daya Amazon Route 53 di Panduan AWS CloudFormation Pengguna.
VPC Resolver mendukung pembuatan jenis sumber daya berikut di: CloudFormation
-
AWS::Route53Resolver::FirewallDomainList -
AWS::Route53Resolver::FirewallDomainList -
AWS::Route53Resolver::FirewallRuleGroupAssociation -
AWS::Route53Resolver::ResolverDNSSECConfig -
AWS::Route53Resolver::ResolverEndpoint -
AWS::Route53Resolver::ResolverQueryLoggingConfig -
AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation -
AWS::Route53Resolver::ResolverRule -
AWS::Route53Resolver::ResolverRuleAssociation
Untuk informasi selengkapnya, termasuk contoh template JSON dan YAML untuk sumber daya VPC Resolver, lihat referensi jenis sumber daya Route 53 VPC Resolver di Panduan Pengguna. AWS CloudFormation
Praktik terbaik untuk Rute 53 dan CloudFormation
Saat menggunakan CloudFormation untuk mengelola sumber daya Route 53, ikuti praktik terbaik ini untuk menghindari masalah umum dan memastikan penerapan yang andal.
Memahami konsistensi akhirnya
Route 53 menggunakan model yang akhirnya konsisten untuk perubahan DNS. Hal ini dapat mempengaruhi CloudFormation operasi, terutama selama rollback dan perubahan berturut-turut yang cepat.
penting
Ketika CloudFormation upaya untuk mengembalikan perubahan catatan DNS, rollback mungkin gagal karena model konsistensi akhir Route 53. Jika CloudFormation mencoba membuat ulang rekaman yang baru saja dihapus tetapi tampaknya masih ada karena konsistensi akhirnya, Anda mungkin menemukan InvalidChangeBatch kesalahan yang membuat DNS Anda dalam keadaan rusak.
Untuk meminimalkan masalah yang terkait dengan konsistensi akhirnya:
-
Rencanakan perubahan dengan hati-hati - Hindari membuat perubahan cepat berturut-turut pada catatan DNS yang sama
-
Uji di non-produksi terlebih dahulu - Selalu uji perubahan DNS di lingkungan pengembangan sebelum menerapkan ke produksi
-
Pantau penerapan - Awasi peristiwa CloudFormation tumpukan dengan cermat selama DNS-related penerapan. Untuk panduan pemantauan, lihatMemantau Amazon Route 53.
-
Siapkan prosedur rollback - Siapkan prosedur pemulihan manual jika rollback otomatis gagal
Pengurutan catatan DNS dan ID logis
Saat membuat beberapa catatan DNS di CloudFormation, berhati-hatilah dengan urutan catatan dan penetapan ID logis.
Awas
Jika Anda menentukan catatan DNS dalam array atau daftar dalam CloudFormation template Anda, memasukkan catatan baru di tengah daftar dapat menyebabkan penugasan ulang ID logis CloudFormation ke catatan yang ada. Hal ini memicu penggantian catatan yang dapat menyebabkan gangguan layanan dan kegagalan rollback.
Praktik terbaik untuk manajemen catatan DNS:
-
Gunakan ID logis eksplisit - Selalu tetapkan ID logis eksplisit dan bermakna ke catatan DNS daripada mengandalkan indeks array. Untuk informasi selengkapnya tentang ID CloudFormation logis, lihat Struktur bagian Sumber daya di Panduan AWS CloudFormation Pengguna
-
Tambahkan catatan baru - Saat menambahkan catatan DNS baru ke daftar yang ada, tambahkan ke akhir daripada menyisipkannya di tengah
-
Rekaman terkait grup - Pertimbangkan
AWS::Route53::RecordSetGroupuntuk menggunakan untuk mengelola catatan terkait bersama-sama. Untuk informasi selengkapnya, lihat AWS::Route 53:: RecordSetGroup di Panduan AWS CloudFormation Pengguna. -
Tinjau set perubahan - Selalu tinjau CloudFormation kumpulan perubahan sebelum penerapan untuk mengidentifikasi penggantian catatan yang tidak terduga. Untuk informasi selengkapnya, lihat Memperbarui tumpukan menggunakan set perubahan di Panduan AWS CloudFormation Pengguna.
Menangani kegagalan rollback
Jika CloudFormation rollback gagal karena DNS-related masalah, Anda mungkin perlu melakukan pemulihan manual.
Untuk melakukan pemulihan manual dari rollback DNS yang gagal
-
Mengidentifikasi catatan DNS yang gagal dengan meninjau peristiwa CloudFormation tumpukan dan catatan zona yang dihosting Route 53
-
Buat atau perbarui catatan DNS yang hilang secara manual melalui konsol atau API Route 53. Untuk informasi tentang membuat catatan, lihatBekerja dengan catatan.
-
Setelah DNS dipulihkan, perbarui CloudFormation template Anda agar sesuai dengan status saat ini
-
Terapkan template yang dikoreksi untuk meny CloudFormation inkronkan kembali dengan sumber daya yang sebenarnya
Untuk mencegah kegagalan rollback:
-
Hindari membuat perubahan yang dapat memicu penggantian catatan DNS selama periode lalu lintas tinggi
-
Terapkan pemeriksaan kesehatan dan pemantauan untuk mendeteksi masalah DNS dengan cepat. Untuk informasi tentang pemeriksaan kesehatan, lihatMembuat dan memperbarui pemeriksaan kondisi.
-
Pertimbangkan untuk menggunakan strategi penyebaran biru-hijau untuk perubahan DNS penting. Untuk informasi selengkapnya tentang praktik terbaik penerapan, lihatPraktik terbaik untuk Amazon Route 53.
-
Dokumen prosedur darurat untuk pemulihan DNS manual
Pelajari lebih lanjut tentang CloudFormation
Untuk mempelajari selengkap CloudFormation nya, lihat sumber daya berikut: