View a markdown version of this page

Creazione di risorse Amazon Route 53 e Route 53 VPC Resolver con AWS CloudFormation - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Creazione di risorse Amazon Route 53 e Route 53 VPC Resolver con AWS CloudFormation

Amazon Route 53 e Route 53 VPC Resolver sono integrati con AWS CloudFormation, un servizio che ti aiuta a modellare e configurare AWS le risorse in modo da dedicare meno tempo alla creazione e alla gestione delle risorse e dell'infrastruttura. Crei un modello che descrive tutte le AWS risorse che desideri e fornisce e CloudFormation configura tali risorse per te.

Quando lo utilizzi CloudFormation, puoi riutilizzare il modello per configurare le risorse Route 53 e VPC Resolver in modo coerente e ripetuto. Descrivi le tue risorse una sola volta, quindi esegui il provisioning delle stesse risorse più e più volte in più regioni. Account AWS

Route 53, VPC Resolver e CloudFormation modelli

Per effettuare il provisioning e configurare le risorse per Route 53, VPC Resolver e i servizi correlati, è necessario conoscere i modelli. CloudFormation I modelli sono file di testo formattati in JSON o YAML. Questi modelli descrivono le risorse di cui desideri eseguire il provisioning nei tuoi stack. CloudFormation Se non hai familiarità con JSON o YAML, puoi utilizzare CloudFormation Designer per iniziare con i modelli. CloudFormation Per ulteriori informazioni, vedi Cos'è Designer? CloudFormationnella Guida AWS CloudFormation per l'utente.

Route 53 supporta la creazione dei seguenti tipi di risorse in CloudFormation:

  • AWS::Route53::DNSSEC

  • AWS::Route53::HealthCheck

  • AWS::Route53::HostedZone

  • AWS::Route53::KeySigningKey

  • AWS::Route53::RecordSet

  • AWS::Route53::RecordSetGroup

Per ulteriori informazioni, inclusi esempi di modelli JSON e YAML per le risorse, consulta Riferimento ai tipi di risorse Amazon Route 53 nella Guida per l'utente di AWS CloudFormation .

VPC Resolver supporta la creazione dei seguenti tipi di risorse in: CloudFormation

  • AWS::Route53Resolver::FirewallDomainList

  • AWS::Route53Resolver::FirewallDomainList

  • AWS::Route53Resolver::FirewallRuleGroupAssociation

  • AWS::Route53Resolver::ResolverDNSSECConfig

  • AWS::Route53Resolver::ResolverEndpoint

  • AWS::Route53Resolver::ResolverQueryLoggingConfig

  • AWS::Route53Resolver::ResolverQueryLoggingConfigAssociation

  • AWS::Route53Resolver::ResolverRule

  • AWS::Route53Resolver::ResolverRuleAssociation

Per ulteriori informazioni, inclusi esempi di modelli JSON e YAML per le risorse VPC Resolver, consulta il riferimento al tipo di risorsa Route 53 VPC Resolver nella Guida per l'utente. AWS CloudFormation

Le migliori pratiche per Route 53 e CloudFormation

Quando utilizzi CloudFormation per gestire le risorse di Route 53, segui queste best practice per evitare problemi comuni e garantire implementazioni affidabili.

Comprendere l'eventuale coerenza

Route 53 utilizza un modello eventualmente coerente per le modifiche al DNS. Ciò può influire sulle CloudFormation operazioni, in particolare durante i rollback e le rapide modifiche successive.

Importante

Quando si CloudFormation tenta di annullare le modifiche ai record DNS, il rollback potrebbe fallire a causa del modello di coerenza finale di Route 53. Se CloudFormation tenti di ricreare un record che è stato eliminato di recente ma che sembra ancora esistere per motivi di coerenza, potresti riscontrare InvalidChangeBatch errori che lasciano il tuo DNS in uno stato non funzionante.

Per ridurre al minimo i problemi legati all'eventuale coerenza:

  • Pianifica attentamente le modifiche: evita di apportare modifiche rapide e successive agli stessi record DNS

  • Esegui prima i test in ambienti non di produzione: verifica sempre le modifiche al DNS negli ambienti di sviluppo prima di applicarle alla produzione

  • Monitora le distribuzioni: osserva attentamente gli eventi CloudFormation dello stack durante le distribuzioni. DNS-related Per indicazioni sul monitoraggio, consulta. Monitoraggio di Amazon Route 53

  • Prepara le procedure di rollback: prepara le procedure di ripristino manuali nel caso in cui i rollback automatici falliscano

Ordine dei record DNS e ID logici

Quando crei più record DNS in CloudFormation, fai attenzione all'ordine dei record e all'assegnazione logica degli ID.

avvertimento

Se definisci i record DNS in array o elenchi all'interno del CloudFormation modello, l'inserimento di nuovi record al centro dell'elenco può causare la riassegnazione degli ID logici CloudFormation ai record esistenti. Ciò attiva la sostituzione dei record che può causare interruzioni del servizio e errori di rollback.

Le migliori pratiche per la gestione dei record DNS:

  • Utilizza ID logici espliciti: assegna sempre ID logici espliciti e significativi ai record DNS anziché affidarti agli indici di array. Per ulteriori informazioni sugli ID CloudFormation logici, vedere la struttura della sezione Risorse nella Guida per l'utente AWS CloudFormation

  • Aggiungi nuovi record: quando aggiungi nuovi record DNS agli elenchi esistenti, aggiungili alla fine anziché inserirli al centro

  • Raggruppa i record correlati: prendi in considerazione l'utilizzo AWS::Route53::RecordSetGroup per gestire insieme i record correlati. Per ulteriori informazioni, vedere AWS::Route 53:: RecordSetGroup nella Guida AWS CloudFormation per l'utente.

  • Rivedi i set di modifiche: rivedi sempre i set di CloudFormation modifiche prima della distribuzione per identificare sostituzioni di record impreviste. Per ulteriori informazioni, consulta Aggiornamento di stack utilizzando i set di modifiche nella Guida per l'utente di AWS CloudFormation .

Gestione degli errori di rollback

Se un CloudFormation rollback non riesce a causa di DNS-related problemi, potrebbe essere necessario eseguire il ripristino manuale.

Per eseguire il ripristino manuale da rollback DNS non riusciti
  1. Identifica i record DNS non riusciti esaminando gli eventi CloudFormation dello stack e i record delle zone ospitate di Route 53

  2. Crea o aggiorna manualmente i record DNS mancanti tramite la console o l'API di Route 53. Per informazioni sulla creazione di record, consultaUtilizzo dei record.

  3. Dopo il ripristino del DNS, aggiorna il CloudFormation modello in modo che corrisponda allo stato corrente

  4. Implementa il modello corretto per CloudFormation ripristinare la sincronizzazione con le risorse effettive

Per evitare errori di rollback:

  • Evita di apportare modifiche che potrebbero innescare la sostituzione dei record DNS durante i periodi di traffico elevato

  • Implementa controlli e monitoraggio dello stato per rilevare rapidamente i problemi DNS. Per informazioni sui controlli sanitari, consultaCreazione e aggiornamento di controlli dell'integrità.

  • Prendi in considerazione l'utilizzo di strategie di distribuzione blu-verdi per le modifiche DNS critiche. Per ulteriori informazioni sulle best practice di distribuzione, consulta. Best practice per Amazon Route 53

  • Documenta le procedure di emergenza per il ripristino manuale del DNS

Scopri di più su CloudFormation

Per saperne di più CloudFormation, consulta le seguenti risorse: