View a markdown version of this page

Rendere Route 53 il servizio DNS per un dominio in uso - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rendere Route 53 il servizio DNS per un dominio in uso

Puoi migrare il servizio DNS su Amazon Route 53 per un dominio che sta già ricevendo traffico. Ad esempio, gli utenti potrebbero già accedere a un sito Web o accedere a un'applicazione Web sul dominio. Segui le procedure descritte in questo argomento per eseguire la migrazione senza interrompere il servizio.

Fase 1: ottieni la tua attuale configurazione DNS dal fornitore di servizi DNS attuale (facoltativo ma consigliato)

Quando esegui la migrazione del servizio DNS da un altro provider a Route 53, riproduci la configurazione DNS corrente in Route 53. In Route 53, è necessario creare una zona ospitata con lo stesso nome di dominio e creare i record nella zona ospitata. Ogni record indica come desideri indirizzare il traffico verso un nome di dominio o un nome di sottodominio. Ad esempio, quando qualcuno inserisce il tuo nome di dominio in un browser Web, desideri che il traffico venga indirizzato a un server Web nel tuo data center, a un'istanza Amazon EC2, a una CloudFront distribuzione o a qualche altra posizione?

Il processo dipende dalla complessità della tua attuale configurazione DNS:

  • Se la tua attuale configurazione DNS è semplice: se stai instradando il traffico Internet per pochi sottodomini a un piccolo numero di risorse, come server Web o bucket Amazon S3, puoi creare manualmente alcuni record nella console Route 53.

  • Se la tua attuale configurazione DNS è più complessa e desideri semplicemente riprodurre la configurazione attuale, puoi semplificare la migrazione se riesci a ottenere un file di zona dall'attuale fornitore di servizi DNS e importarlo in Route 53. (Non tutti i fornitori di servizi DNS offrono i file di zona.) Quando si importa un file di zona, Route 53 riproduce la configurazione esistente creando i record corrispondenti nella zona ospitata.

    Prova a chiedere al servizio clienti del tuo attuale fornitore di servizi DNS come ottenere un file di zona o un elenco di record. Per informazioni sul formato richiesto per il file di zona, consulta Creazione di record mediante importazione di un file di zona.

  • Se la tua attuale configurazione DNS è più complessa e sei interessato alle funzionalità di routing di Route 53, consulta la seguente documentazione per vedere se desideri utilizzare le funzionalità di Route 53 non disponibili presso altri provider di servizi DNS. In tal caso, puoi creare i record manualmente oppure puoi importare un file di zona e quindi creare o aggiornare i record in un secondo momento:

    • Scelta tra record alias e non aliasspiega i vantaggi dei record alias di Route 53, che indirizzano il traffico verso alcune AWS risorse, come le CloudFront distribuzioni e i bucket Amazon S3, gratuitamente.

    • Scegliere una policy di routingspiega le opzioni di routing di Route 53, ad esempio il routing in base alla posizione dell'utente, alla latenza tra utenti e risorse, allo stato delle risorse e ai pesi specificati.

    Nota

    Puoi anche importare un file di zona e successivamente modificare la configurazione per usufruire dei record alias e di policy di routing complesse.

Se non sei in grado di ottenere un file di zona o se desideri creare manualmente record in Route 53, i record che molto probabilmente dovrai migrare includono i seguenti:

  • Record A (indirizzo): associano un nome di dominio o sottodominio all'indirizzo IPv4 (ad esempio, 192.0.2.3) della risorsa corrispondente

  • Record AAAA (indirizzo): associano un nome di dominio o sottodominio all'indirizzo IPv6 (ad esempio, 2001:0db8:85a3:0000:0000:abcd:0001:2345) della risorsa corrispondente

  • Record di server di posta (MX): instradano il traffico ai server di posta

  • Record CNAME: reinstradano il traffico per un nome di dominio (esempio.net) a un altro nome di dominio (esempio.com)

  • Record per altri tipi di record DNS supportati: per un elenco dei tipi di record supportati, consulta Tipi di record DNS supportati.

Fase 2: crea una zona ospitata

Per indicare ad Amazon Route 53 come desideri instradare il traffico per il tuo dominio, crea una zona ospitata che ha lo stesso nome del tuo dominio, quindi crea i record nella zona ospitata.

Importante

Puoi creare una zona ospitata solo per un dominio che si dispone dell'autorizzazione per amministrare. Normalmente, questo significa che sei proprietario del dominio, ma potresti anche sviluppare un'applicazione per il registrant del dominio.

Quando si crea una zona ospitata, Route 53 crea automaticamente un record di server di nomi (NS) e un record di origine di autorità (SOA) per la zona. Il record NS identifica il nome dei quattro server dei nomi che Route 53 ha associato alla tua zona ospitata. Per rendere Route 53 il servizio DNS per il tuo dominio, aggiorna la registrazione del dominio per utilizzare questi quattro name server.

Importante

Non creare ulteriori record di server dei nomi (NS) o origine di autorità (SOA) e non eliminare i record SOA e NS esistenti.

Come creare una zona ospitata
  1. Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo https://console.aws.amazon.com/route53/.

  2. Se sei nuovo di Route 53, scegli Nozioni di basein Gestione DNS e scegli Crea zone ospitate.

    Se stai già utilizzando Route 53, scegli Zone ospitate nel pannello di navigazione, quindi scegli Crea zone ospitate.

  3. Nel riquadro Crea zona ospitata, inserisci un nome di dominio e, facoltativamente, un commento. Per ulteriori informazioni su un'impostazione, apri il pannello della guida sul lato destro.

    Per informazioni su come specificare caratteri diversi da a-z, 0-9 e - (trattino) e come specificare nomi di dominio internazionali, consulta Formato del nome dominio DNS.

  4. Per Tipo, accetta il valore di default di Zona ospitata pubblica.

  5. Scegli Crea zona ospitata.

Fase 3: crea i record

Una volta creata una zona ospitata, è necessario creare record nella stessa che definiscono il punto in cui si desidera instradare il traffico per un dominio (esempio.com) o sottodominio (www.esempio.com). Ad esempio, se desideri instradare il traffico per esempio.com e www.esempio.com a un server Web su un'istanza Amazon EC2, devi creare due record, uno denominato esempio.com e l'altro denominato www.esempio.com. In ogni record, è necessario specificare l'indirizzo IP per l'istanza EC2.

Puoi creare record in diversi modi:

Importa un file di zona

Questo è il metodo più semplice se hai ottenuto un file di zona dal servizio DNS corrente in Fase 1: ottieni la tua attuale configurazione DNS dal fornitore di servizi DNS attuale (facoltativo ma consigliato). Amazon Route 53 non è in grado di prevedere quando creare record alias o utilizzare tipi di routing speciali, ad esempio ponderati o di failover. Di conseguenza, se importi un file di zona, Route 53 crea record DNS standard mediante la policy di routing semplice.

Per ulteriori informazioni, consulta Creazione di record mediante importazione di un file di zona.

Crea record individualmente nella console

Se non hai ottenuto un file di zona e desideri creare solo pochi record con una policy di routing semplice per iniziare, puoi creare i record nella console Route 53. Puoi creare sia record alias che non alias.

Per ulteriori informazioni, consulta i seguenti argomenti:

Crea record a livello programmatico

Puoi creare record utilizzando uno degli AWS SDK, il AWS CLI, o AWS Tools for Windows PowerShell. Per ulteriori informazioni, consulta la documentazione di AWS.

Se utilizzi un linguaggio di programmazione che AWS non fornisce un SDK per, puoi anche utilizzare l'API Route 53. Per ulteriori informazioni, consulta il riferimento API di Amazon Route 53.

Fase 4: riduzione delle impostazioni TTL

L'impostazione TTL (time-to-live) per un record consente di specificare il periodo di tempo per cui desideri che il resolver DNS memorizzi nella cache i record e utilizzi le informazioni memorizzate nella cache. Quando il TTL scade, un resolver invia un'altra query al provider di servizi DNS per le informazioni più recenti.

L'impostazione TTL tipica per il record NS è 172800 secondi, o due giorni. Il record NS elenca i name server che il DNS può utilizzare per ottenere informazioni sul traffico di routing per il tuo dominio. La riduzione del TTL per il record NS, sia con il tuo attuale provider di servizi DNS che con Amazon Route 53, riduce i tempi di inattività del dominio se riscontri un problema durante la migrazione del DNS a Route 53. Se non riduci il TTL, il tuo dominio potrebbe essere non disponibile su Internet per un massimo di due giorni in caso di problemi.

Nota

Alcuni resolver completi potrebbero memorizzare nella cache il TTL del record NS del server autoritativo principale, pertanto è necessario ridurre anche il TTL dei record NS registrati sul server DNS autoritativo principale.

È consigliabile modificare il TTL nei seguenti record NS:

  • Nel record NS nella zona ospitata per l'attuale fornitore di servizi DNS. (Il tuo attuale fornitore potrebbe utilizzare una terminologia diversa).

  • Nel record NS nella zona ospitata creata in Fase 2: crea una zona ospitata.

Per ridurre il TTL nel record NS con l'attuale fornitore di servizi DNS
  • Utilizza il metodo fornito dall'attuale fornitore di servizi DNS per il dominio per modificare il valore TTL per il record NS nella zona ospitata per il tuo dominio.

Come ridurre l'impostazione TTL sul record NS in una zona ospitata di Route 53
  1. Accedi e apri la console Route 53 all'indirizzo. Console di gestione AWS https://console.aws.amazon.com/route53/

  2. Seleziona Hosted Zones (Zone ospitate) nel pannello di navigazione.

  3. Scegli il nome della zona ospitata.

  4. Scegli il record NS, quindi Modifica.

  5. Modifica il valore di TTL (secondi). È consigliabile specificare un valore compreso tra 60 secondi e 900 secondi (15 minuti).

  6. Scegli Save changes (Salva modifiche).

Fase 5: (Se è stato configurato DNSSEC) Rimozione del record DS dalla zona padre

Se hai configurato DNSSEC per il dominio, prima di eseguire la migrazione del dominio a Route 53 rimuovi il record Delegation Signer (DS) dalla zona padre.

Se la zona padre è ospitata tramite Route 53 o un altro registrar, contattalo per rimuovere il record DS.

Non puoi avere la firma DNSSEC abilitata su due provider contemporaneamente. È necessario rimuovere qualsiasi chiave DS o DNS per disattivare DNSSEC. Questo segnala temporaneamente ai resolver DNS di saltare la convalida DNSSEC. Nel passaggio 11, è possibile riattivare la convalida DNSSEC al termine della transizione a Route 53.

Per ulteriori informazioni, consulta Eliminazione di chiavi pubbliche per un dominio.

Fase 6: Attendi la scadenza del vecchio TTL

Se il tuo dominio è in uso, ad esempio se gli utenti navigano su un sito Web o accedono a un'applicazione Web, i resolver DNS hanno memorizzato nella cache i nomi dei server dei nomi forniti dal tuo attuale fornitore di servizi DNS. Un resolver DNS che ha memorizzato nella cache tali informazioni da pochi minuti, le salverà per quasi due giorni aggiuntivi.

Per assicurarti che la migrazione del servizio DNS su Route 53 avvenga contemporaneamente, attendi due giorni dopo aver abbassato il TTL. Dopo la scadenza del TTL di due giorni e dopo che i resolver richiederanno i name server per il tuo dominio, riceveranno i name server correnti e il nuovo TTL specificato. Fase 4: riduzione delle impostazioni TTL

Fase 7: Aggiornamento dei record NS per utilizzare i server dei nomi di Route 53

Per iniziare a utilizzare Amazon Route 53 come servizio DNS per un dominio, utilizzare il metodo fornito dal provider di servizi DNS corrente per sostituire i server dei nomi correnti nel record NS con i server dei nomi Route 53.

Nota

Quando si aggiorna il record NS con il provider di servizi DNS corrente per utilizzare i server dei nomi di Route 53, si sta aggiornando la configurazione DNS per il dominio. (È simile all'aggiornamento del record NS nella zona ospitata di Route 53 per un dominio, tranne per il fatto che stai aggiornando l'impostazione con il servizio DNS da cui stai migrando).

Come aggiornare il record NS nel registrar, o nella zona padre, per utilizzare i server dei nomi di Route 53
  1. Nella console Route 53, ottieni i server dei nomi per la tua zona ospitata:

    1. Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo. https://console.aws.amazon.com/route53/

    2. Nel pannello di navigazione, scegli Zone ospitate.

    3. Nella pagina Zone ospitate, scegli il nome per la zona ospitata applicabile.

    4. Prendi nota dei quattro nomi indicati per Server dei nomi nella sezione Dettagli della zona ospitata.

  2. Utilizza il metodo che viene fornito dall'attuale servizio DNS per il dominio per aggiornare il record NS per la zona ospitata. Se il dominio è registrato con Route 53, consulta Aggiunta o modifica di server di nomi e glue record per un dominio. Il processo dipende dal fatto che il servizio DNS corrente ti consenta o meno di eliminare i server dei nomi:

    Se si è in grado di eliminare i nomi dei server

    • Annota i server dei nomi correnti nel record NS per la zona ospitata. Se hai bisogno di ripristinare l'attuale configurazione DNS, questi sono i server che dovrai specificare.

    • Elimina gli attuali server dei nomi dal record NS.

    • Aggiorna il record NS con i nomi di tutti e quattro i server dei nomi di Route 53 ottenuti nella fase 1 di questa procedura.

      Nota

      Al termine, i soli server dei nomi nel record NS saranno i quattro server dei nomi di Route 53.

    Se puoi eliminare i nomi dei server

    • Scegli la possibilità di utilizzare i server dei nomi personalizzati.

    • Aggiungi tutti e quattro i server dei nomi di Route 53 ottenuti nella fase 1 di questa procedura.

Fase 8: Monitoraggio del traffico per il dominio

Monitora il traffico per il dominio, tra cui il traffico di applicazioni e siti Web o e-mail:

Fase 9: modifica il TTL per il record NS riportandolo a un valore superiore

Nella zona ospitata di Amazon Route 53 per il dominio, cambia il valore TTL per il record NS con un valore più tipico, per esempio, 172.800 secondi (due giorni). Ciò migliora la latenza per i tuoi utenti perché non devono aspettare così spesso che i resolver DNS inviino una query per i name server del tuo dominio.

Come modificare il valore TTL per il record NS nella zona ospitata di Route 53
  1. Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo. https://console.aws.amazon.com/route53/

  2. Seleziona Hosted Zones (Zone ospitate) nel pannello di navigazione.

  3. Scegli il nome della zona ospitata.

  4. Nell'elenco dei record per la zona ospitata, scegli il record NS.

  5. Scegli Modifica.

  6. Modifica TTL (secondi) nel numero di secondi in cui desideri che il resolver DNS memorizzi i nomi dei server dei nomi per il tuo dominio. Consigliamo un valore di 172800 secondi.

  7. Scegli Save changes (Salva modifiche).

Fase 10: Trasferimento della registrazione del dominio ad Amazon Route 53

Ora che hai trasferito il servizio DNS per un dominio ad Amazon Route 53, puoi facoltativamente trasferire la registrazione per il dominio a Route 53. Per ulteriori informazioni, consulta Trasferimento della registrazione per un dominio ad Amazon Route 53.

Fase 11: firma Re-enable DNSSEC (se richiesta)

Ora che hai trasferito il servizio DNS per un dominio ad Amazon Route 53, puoi riabilitare la firma DNSSEC.

L'abilitazione della firma DNSSEC prevede due fasi:

  • Passaggio 1: abilita la firma DNSSEC per Route 53 e richiedi a Route 53 di creare una chiave di firma chiave (KSK) basata su una chiave gestita dal cliente (). AWS Key Management Service AWS KMS

  • Passaggio 2: crea una catena di fiducia per la zona ospitata aggiungendo un record Delegation Signer (DS) alla zona principale. Ciò consente di verificare le risposte DNS con firme crittografiche affidabili.

    Per istruzioni, consulta Abilitazione della firma DNSSEC e creazione di una catena di attendibilità.