Amazon Route 53 개념 - Amazon Route 53

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon Route 53 개념

다음은 Amazon Route 53 개발자 안내서에서 논의되는 개념의 개요입니다.

도메인 등록 개념

다음은 도메인 등록과 관련된 개념의 개요입니다.

도메인 이름

사용자가 웹 사이트 또는 웹 애플리케이션에 액세스하기 위해 웹 브라우저의 주소 표시줄에 입력하는 example.com과 같은 이름. 인터넷에서 웹 사이트 또는 웹 애플리케이션을 사용할 수 있도록 하려면 먼저 도메인 이름을 등록해야 합니다. 자세한 내용은 도메인 등록 방식 섹션을 참조하세요.

도메인 등록 기관

특정 최상위 도메인에 대한 도메인 등록을 처리할 수 있도록 ICANN (인터넷 지정 이름 및 번호 협회) 의 인증을 받은 회사 (). TLDs 도메인의 등록 기관을 확인하는 방법은 등록 기관 찾기 단원을 참조하세요.

도메인 등록처

특정 최상위 도메인을 가진 도메인을 판매할 권리를 소유한 회사. VeriSign.com이 있는 도메인을 판매할 권리를 소유한 레지스트리를 예로 들 수 있습니다. TLD 도메인 레지스트리는 지리적 거주 요건 등 도메인 등록 규칙을 정의합니다. TLD 또한 도메인 레지스트리는 동일한 도메인 이름을 가진 모든 도메인 이름에 대한 신뢰할 수 있는 데이터베이스를 유지 관리합니다. TLD 등록 기관의 데이터베이스에는 각 도메인의 연락처 정보와 이름 서버 등의 정보가 포함되어 있습니다.

도메인 리셀러

Amazon Registrar 같은 등록 기관을 위해 도메인 이름을 판매하는 회사입니다. Amazon Route 53은 Amazon Registrar 및 Amazon 등록 기관 협력사인 Gandi의 도메인 리셀러입니다.

최상위 도메인 () TLD

.com, .org 또는 .ninja 등 도메인 이름의 마지막 부분. 최상위 도메인에는 다음의 두 가지 유형이 있습니다.

일반적인 최상위 도메인

이를 통해 사용자는 TLDs 일반적으로 웹 사이트에서 무엇을 찾을 수 있는지 파악할 수 있습니다. 예를 들어, .bike인 TLD 도메인 이름은 오토바이 또는 자전거 사업체 또는 조직의 웹 사이트와 연결되는 경우가 많습니다. 몇 가지 예외를 제외하고 TLD 원하는 모든 제네릭을 사용할 수 있으므로 자전거 클럽에서는 도메인 TLD 이름으로.hokey를 사용할 수 있습니다.

지리적 최상위 도메인

이는 TLDs 국가 또는 도시와 같은 지리적 영역과 관련이 있습니다. 일부 지리적 등록 TLDs 기관에는 거주지 요건이 있는 반면, 일반 등록부처럼 .io(영국령 인도양 식민지) 사용을 허용하거나 권장하는 등록도 있습니다. TLD

Route 53에 TLDs 도메인 이름을 등록할 때 사용할 수 있는 목록은 을 참조하십시오. Amazon Route 53에 등록할 수 있는 도메인

도메인 이름 시스템 (DNS) 개념

다음은 도메인 이름 시스템 (DNS) 과 관련된 개념의 개요입니다.

별칭 레코드

Amazon Route 53으로 생성하여 Amazon CloudFront 배포 및 Amazon S3 버킷과 같은 AWS 리소스로 트래픽을 라우팅할 수 있는 레코드 유형입니다. 자세한 내용은 별칭 또는 비 별칭 레코드 선택 단원을 참조하십시오.

권한 이름 서버

도메인 이름 시스템 (DNS) 의 한 부분에 대한 최종 정보를 보유하고 해당 정보를 반환하여 DNS 확인자의 요청에 응답하는 네임 서버입니다. 예를 들어, .com 최상위 도메인 (TLD) 의 신뢰할 수 있는 이름 서버는 등록된 모든.com 도메인의 이름 서버 이름을 알고 있습니다. .com 신뢰할 수 있는 이름 서버가 example.com의 DNS 확인자로부터 요청을 받으면 example.com 도메인에 대한 서비스를 위한 이름 서버의 이름으로 응답합니다. DNS

Route 53 이름 서버는 Route 53을 서비스로 사용하는 모든 도메인의 신뢰할 수 있는 이름 서버입니다. DNS 이름 서버는 도메인의 호스팅 영역에서 사용자가 생성한 레코드를 기반으로 사용자가 원하는 도메인 및 하위 도메인 트래픽 라우팅 방법을 알고 있습니다. (Route 53 이름 서버는 Route 53을 DNS 서비스로 사용하는 도메인의 호스팅 영역을 저장합니다.)

예를 들어 Route 53 이름 서버는 www.example.com에 대한 요청을 수신하면 해당 레코드를 찾아 레코드에 지정된 192.0.2.33과 같은 IP 주소를 반환합니다.

CIDR블록

CIDR블록은 IP 기반 라우팅에 사용되는 IP 범위입니다. Route 53에서는 /0에서 /24까지의 CIDR 블록 IPv4 및/또는 0에서 /48까지의 블록을 지정할 수 있습니다. IPv6 예를 들어, /24 IPv4 CIDR 블록에는 256개의 연속 IP 주소가 포함됩니다. CIDR블록 세트 (또는 IP 범위) 를 CIDR 위치별로 그룹화한 다음 다시 재사용 가능한 컬렉션으로 그룹화할 수 있습니다. CIDR

DNS쿼리

일반적으로 컴퓨터나 스마트폰과 같은 장치가 도메인 이름 시스템 (DNS) 에 도메인 이름과 연결된 리소스에 대해 제출하는 요청입니다. DNS쿼리의 가장 일반적인 예는 사용자가 브라우저를 열고 주소 표시줄에 도메인 이름을 입력하는 경우입니다. 일반적으로 DNS 쿼리에 대한 응답은 웹 서버와 같은 리소스에 연결된 IP 주소입니다. 요청을 시작하는 장치는 IP 주소를 사용하여 리소스와 통신합니다. 예를 들어 브라우저는 IP 주소를 사용하여 웹 서버로부터 웹 페이지를 불러옵니다.

DNS리졸버

주로 인터넷 서비스 공급자 (ISP) 가 관리하는 DNS 서버로, 사용자 요청과 DNS 네임 서버 사이의 중개자 역할을 합니다. 브라우저를 열고 주소 표시줄에 도메인 이름을 입력하면 쿼리가 먼저 확인자에게 전달됩니다. DNS 리졸버는 DNS 네임 서버와 통신하여 해당 리소스 (예: 웹 서버) 의 IP 주소를 가져옵니다. DNS확인자는 사용자의 장치 (예: 랩톱 컴퓨터의 웹 브라우저) 로 반환되는 응답 (일반적으로 IP 주소) 을 받을 때까지 일련의 신뢰할 수 있는 DNS 이름 서버에 요청을 보내기 때문에 재귀 이름 서버라고도 합니다.

도메인 네임 시스템 () DNS

컴퓨터, 스마트폰, 태블릿 및 기타 IP 지원 장치가 서로 통신하도록 도와주는 전 세계 서버 네트워크. Domain Name System(DNS)은 example.com 같이 쉽게 이해할 수 있는 도메인 이름을 컴퓨터가 인터넷에서 서로를 찾을 수 있도록 해 주는 IP 주소라는 숫자로 변환합니다.

IP address 섹션도 참조하십시오.

호스팅 영역

도메인(예: example.com)과 그 전체 하위 도메인(예: www.example.com, retail.example.com, seattle.accounting.example.com)의 트래픽을 라우팅하는 방법에 대한 정보를 포함하고 있는 레코드의 컨테이너입니다. 호스팅 영역은 해당 도메인과 이름이 같습니다.

예를 들어 example.com의 호스팅 영역에는 www.example.com의 트래픽을 192.0.2.243이라는 IP 주소의 웹 서버로 라우팅하는 것에 관한 정보가 있는 레코드와 example.com의 이메일을 mail1.example.com과 mail2.example.com이라는 2개의 이메일 서버로 라우팅하는 것에 관한 정보가 있는 레코드가 포함될 수 있습니다. 각각의 이메일 서버에는 자체 레코드도 필요합니다.

record (DNS record) 섹션도 참조하십시오.

IP 주소

노트북, 스마트폰 또는 웹 서버 같은 장치가 인터넷 상에서 다른 장치와 통신할 수 있도록 인터넷 상에서 장치에 할당되는 번호입니다. IP 주소는 다음 형식 중 하나로 되어 있습니다.

  • 인터넷 프로토콜 버전 4 (IPv4) 형식 (예: 192.0.2.44)

  • 인터넷 프로토콜 버전 6 (IPv6) 형식 (예: 2001:0 db 8:85 a 3:0000:0000:abcd: 0001:2345)

IPv4IPv6Route 53은 다음과 같은 목적을 위해 A 및 주소를 모두 지원합니다.

  • 주소의 경우 A 유형 또는 IPv4 주소 유형이 인 레코드를 생성할 수 있습니다. AAAA IPv6

  • 요청을 주소로 IPv4 또는 IPv6 주소로 보내는 상태 확인을 생성할 수 있습니다.

  • DNS확인자가 IPv6 네트워크에 있는 경우, 확인자는 IPv4 OR 중 하나를 사용하여 Route IPv6 53에 요청을 제출할 수 있습니다.

이름 서버

도메인 이름 시스템 (DNS) 의 서버는 도메인 이름을 컴퓨터가 서로 통신하는 데 사용하는 IP 주소로 변환하는 데 도움을 줍니다. 네임서브는 재귀 네임서버(DNS resolver이라고도 함)이거나 authoritative name server입니다.

프로세스에서 Route 53의 역할을 포함하여 트래픽을 리소스로 라우팅하는 방법에 DNS 대한 개요는 를 참조하십시오Amazon Route 53이 도메인의 트래픽을 라우팅하는 방법.

비공개 DNS

도메인 이름 시스템 (DNS) 의 로컬 버전으로, 도메인과 하위 도메인의 트래픽을 하나 이상의 Amazon 가상 사설 클라우드 내의 Amazon EC2 인스턴스로 라우팅할 수 있습니다 (VPCs). 자세한 내용은 프라이빗 호스팅 영역 사용 단원을 참조하십시오.

레코드 (DNS레코드)

도메인 또는 하위 도메인의 트래픽을 라우팅할 방법을 정의하는 데 사용되는 호스팅 영역 내 객체. 예를 들어 IP 주소가 192.0.2.234인 웹 서버로 트래픽을 라우팅하는 example.com과 www.example.com의 레코드를 생성할 수 있습니다.

Route 53 전용 레코드가 제공하는 기능에 관한 정보를 비롯하여 레코드에 대한 자세한 내용은 Amazon Route 53을 DNS 서비스로 구성 섹션을 참조하세요.

재귀 이름 서버

DNS resolver 섹션을 참조하세요.

재사용 가능한 위임 세트

2개 이상의 호스팅 영역에 사용할 수 있는 4개의 권한 이름 서버 세트. 기본적으로 Route 53은 각각의 새 호스팅 영역에 무작위로 선택된 이름 서버를 할당합니다. 도메인 수가 많은 경우 DNS 서비스를 Route 53으로 쉽게 마이그레이션할 수 있도록 재사용 가능한 위임 세트를 생성한 다음 재사용 가능한 위임 세트를 새 호스팅 영역과 연결할 수 있습니다. (기존 호스팅 영역과 연결된 이름 서버는 변경할 수 없습니다.)

프로그래밍 방식으로 재사용 가능한 위임 세트를 만들어 호스팅 영역에 연결할 수 있습니다. Route 53 콘솔 사용은 지원되지 않습니다. 자세한 내용은 Amazon Route 53 API 참조서 CreateHostedZoneCreateReusableDelegationSet을 참조하십시오. AWS SDKsAWS Command Line Interface, 및 에서도 동일한 기능을 사용할 수 AWS Tools for Windows PowerShell있습니다.

라우팅 정책

Route 53이 DNS 쿼리에 응답하는 방식을 결정하는 레코드 설정입니다. Route 53은 다음의 라우팅 정책을 지원합니다.

  • 단순 라우팅 정책(Simple routing policy) - 도메인에 대해 특정 기능을 수행하는 하나의 리소스로 인터넷 트래픽을 라우팅하는 데 사용합니다(예: example.com 웹 사이트의 콘텐츠를 제공하는 하나의 웹 서버).

  • 장애 조치 라우팅 정책(Failover routing policy) - 액티브-패시브 장애 조치를 구성하려는 경우에 사용합니다.

  • 지리 위치 라우팅 정책(Geolocation routing policy) - 사용자의 위치에 기반하여 인터넷 트래픽을 리소스로 라우팅하려는 경우에 사용합니다.

  • 지리 근접 라우팅 정책(Geoproximity routing policy) - 리소스의 위치를 기반으로 트래픽을 라우팅하고 필요에 따라 한 위치의 리소스에서 다른 위치의 리소스로 트래픽을 보내려는 경우에 사용합니다.

  • 지연 시간 라우팅 정책(Latency routing policy) – 여러 위치에 리소스가 있고 최상의 지연 시간을 제공하는 리소스로 트래픽을 라우팅하려는 경우에 사용합니다.

  • IP 기반 라우팅 정책 - 사용자의 위치에 기반하여 트래픽을 라우팅하고 트래픽이 시작되는 IP 주소가 있는 경우에 사용합니다.

  • 다중 응답 라우팅 정책 - Route 53이 무작위로 선택된 최대 8개의 정상 레코드가 포함된 DNS 쿼리에 응답하도록 하려는 경우에 사용합니다.

  • 가중치 기반 라우팅 정책(Weighted routing policy) - 사용자가 지정하는 비율에 따라 여러 리소스로 트래픽을 라우팅하려는 경우에 사용합니다.

자세한 내용은 라우팅 정책 선택 섹션을 참조하세요.

하위 도메인

등록된 도메인 이름 앞에 하나 이상의 레이블이 붙은 도메인 이름. 예를 들어 도메인 이름 example.com을 등록하면 www.example.com은 하위 도메인이 됩니다. example.com 도메인의 호스팅 영역 accounting.example.com을 만들면 seattle.accounting.example.com은 하위 도메인이 됩니다.

하위 도메인의 트래픽을 라우팅하려면 www.example.com 같이 원하는 이름을 가진 레코드를 생성하고 웹 서버의 IP 주소 등 해당 값을 지정하십시오.

타임 투 라이브 () TTL

Route 53에 다른 요청을 제출하여 해당 레코드의 현재 값을 가져오기 전에 DNS 리졸버가 레코드 값을 캐시 (저장) 하는 데 걸리는 시간 (초) 확인자가 TTL 만료되기 전에 동일한 도메인에 대한 또 다른 요청을 받으면 DNS 해석기는 캐시된 값을 반환합니다.

기간이 길어질수록 Route 53 요금이 TTL 낮아지는데, 이는 Route 53이 응답하는 DNS 쿼리 수에 부분적으로 따라 달라집니다. 짧게 설정하면 레코드의 값을 변경한 후 (예: www.example.com용 웹 서버의 IP 주소 변경) 이전 리소스로 트래픽을 DNS 리졸버가 라우팅하는 시간이 TTL 줄어듭니다.

제어 및 데이터 영역 개념

다음은 Amazon Route 53이 기능을 제어 및 데이터 영역으로 나누는 방법과 관련된 개념의 개요입니다. Route 53 서비스는 대부분의 AWS 서비스와 같이 리소스 생성, 업데이트 및 삭제와 같은 관리 작업을 수행할 수 있는 컨트롤 플레인과 서비스의 핵심 기능을 제공하는 데이터 영역을 포함합니다. 두 기능 모두 신뢰할 수 있도록 구축되었지만 제어 영역은 데이터 일관성을 위해 최적화되는 반면 데이터 영역은 가용성을 위해 최적화됩니다. 데이터 영역의 복원력 있는 설계로 드물게 중단되는 이벤트에서도 가용성을 유지할 수 있으며 그 동안에는 제어 영역을 사용하지 못할 수 있습니다. 따라서 가용성이 중요한 곳에서는 데이터 영역 기능을 사용하는 것이 좋습니다.

Route 53 공개 및 비공개 DNS 및 상태 점검의 경우 컨트롤 플레인은 AWS 리전 us-east-1에 위치하며 데이터 플레인은 전 세계에 분산되어 있습니다.

Amazon Route 53은 다음과 같이 제어 및 데이터 영역으로 나뉩니다.

  • Route 53 퍼블릭 및 DNS 프라이빗의 경우 컨트롤 플레인은 Route 53 콘솔이며, 이를 통해 Route 53과 트래픽 흐름을 포함한 DNS 항목을 관리할 수 있습니다. APIs APIs 데이터 플레인은 200개 이상의 PoP (Points of Presence) 위치에서 실행되는 신뢰할 수 있는 DNS 서비스로, 호스팅 영역 및 상태 점검 데이터를 기반으로 DNS 쿼리에 응답합니다.

  • Route 53 상태 확인의 경우 컨트롤 플레인은 상태 확인을 생성, 업데이트 및 삭제하는 데 사용할 수 APIs 있는 Route 53 콘솔과 Route 53입니다. 데이터 플레인은 전 세계에 분산된 서비스로, 상태 확인을 수행하고 결과를 집계하여 Route 53 퍼블릭 DNS 및 AWS Global Accelerator프라이빗 데이터 플레인에 전달합니다.

  • 의 경우 Amazon Route 53 Resolver컨트롤 플레인은 Resolver 콘솔로 구성되어 있으며 이를 통해 Amazon VPC 설정, Resolver 규칙, 쿼리 로깅 정책 및 APIs 방화벽 정책을 관리할 수 있습니다. DNS 데이터 플레인은 사용자의 DNS 쿼리에 응답하는 DNS 리졸버 서비스, 다른 확인자에게 쿼리를 전달하는 엔드포인트VPC, 정책을 적용하여 쿼리를 필터링하는 DNS 방화벽 데이터 플레인입니다. DNS Resolver는 지역 서비스이며, Resolver의 제어 및 데이터 플레인은 각각 독립적으로 실행됩니다. AWS 리전

  • Route 53 도메인 등록은 us-east-1 AWS 리전의 제어 영역에서만 관리됩니다.

데이터 플레인, 컨트롤 플레인, 고가용성 목표를 충족하기 위해 서비스를 AWS 구축하는 방법에 대한 자세한 내용은 Amazon Builders 라이브러리의 가용 영역을 사용한 정적 안정성 문서를 참조하십시오.

상태 확인 개념

다음은 Amazon Route 53 상태 확인과 관련된 개념의 개요입니다.

DNS페일오버

비정상인 리소스로부터 정상인 리소스로 트래픽을 라우팅하는 방법. 동일한 기능을 수행하는 리소스가 두 개 이상(예: 두 개 이상의 웹 서버 또는 메일 서버) 있는 경우 리소스의 상태를 확인하도록 Route 53 상태 확인을 구성하고 정상인 리소스로만 트래픽을 라우팅하도록 호스팅 영역의 레코드를 구성할 수 있습니다.

자세한 내용은 DNS 장애 조치 구성 섹션을 참조하세요.

엔드포인트

상태를 모니터링하도록 상태 확인을 구성하는 웹 서버 또는 이메일 서버 등의 리소스. IPv4주소 (192.0.2.243), 주소 (2001:0 db 8:85 a 3:0000:0000:abcd: 0001:2345) 또는 도메인 이름 (example.com) 별로 IPv6 엔드포인트를 지정할 수 있습니다.

참고

다른 상태 확인의 상태를 모니터링하거나 경보의 경보 상태를 모니터링하는 상태 확인을 만들 수도 있습니다. CloudWatch

상태 확인

다음을 수행할 수 있도록 해 주는 Route 53 구성 요소.

  • 웹 서버 등 지정된 엔드포인트가 정상인지 모니터링

  • 필요할 경우, 엔드포인트가 비정상이 될 때 알림 수신

  • 필요에 따라 인터넷 트래픽을 비정상 리소스에서 정상 리소스로 다시 라우팅할 수 있는 DNS 장애 조치를 구성할 수 있습니다.

상태 확인을 만들고 사용하는 자세한 방법은 아마존 Route 53 상태 확인 생성 를 참조하십시오.