View a markdown version of this page

Best practice per Amazon Route 53 - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Best practice per Amazon Route 53

Questa sezione fornisce le best practice per vari componenti di Amazon Route 53, tra cui:

  1. Le migliori pratiche DNS:

    • Comprendi i compromessi tra i valori del time to live (TTL) e la reattività rispetto all'affidabilità.

    • Usa i record alias anziché i record CNAME quando possibile per migliorare le prestazioni e risparmiare sui costi.

    • Configura le politiche di routing predefinite per assicurarti che tutti i client ricevano una risposta.

    • Sfrutta il routing basato sulla latenza per ridurre al minimo la latenza delle applicazioni e il routing per garantire stabilità e prevedibilità. geolocation/geoproximity

    • Verifica la propagazione delle modifiche utilizzando l'API per flussi di lavoro automatizzati. GetChange

    • Delega i sottodomini dalla zona principale per un routing coerente.

    • Evita risposte singole di grandi dimensioni utilizzando il routing delle risposte multivalore.

  2. Procedure consigliate per i risolutori:

    • Previeni i loop di routing evitando di associare lo stesso VPC sia a una regola Resolver che al relativo endpoint in entrata.

    • Implementa le regole dei gruppi di sicurezza per ridurre il sovraccarico di tracciamento delle connessioni e massimizzare il throughput delle query.

    • Configura gli endpoint in entrata con indirizzi IP in più zone di disponibilità per la ridondanza.

    • Fai attenzione ai potenziali attacchi di zone walking DNS e contatta l' AWS assistenza se i tuoi endpoint subiscono limitazioni.

  3. Le migliori pratiche per i controlli sanitari:

    • Segui i consigli per ottimizzare i controlli sanitari di Route 53 per garantire un monitoraggio affidabile delle tue risorse

  4. Le migliori pratiche per la registrazione dei domini:

    • Evita di registrare un dominio in Route 53 sullo stesso Account AWS che utilizza il dominio per l'email dell'utente root, per evitare una dipendenza circolare che può eliminare definitivamente il tuo dominio.

Aderendo a queste best practice, puoi ottimizzare le prestazioni, l'affidabilità e la sicurezza della tua infrastruttura DNS, garantendo un indirizzamento efficiente ed efficace del traffico verso le tue applicazioni e i tuoi servizi