Práticas recomendadas do Amazon Route 53 - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Práticas recomendadas do Amazon Route 53

Esta seção apresenta as práticas recomendadas para vários componentes do Amazon Route 53, incluindo:

  1. Práticas recomendadas de DNS:

    • Entenda as compensações entre os valores de vida útil (TTL) e capacidade de resposta versus confiabilidade.

    • Use registros de alias em vez de registros CNAME sempre que possível para melhorar a performance e reduzir os custos.

    • Configure políticas de roteamento padrão para garantir que todos os clientes recebam uma resposta.

    • Utilize roteamento baseado em latência para minimizar a latência das aplicações e roteamento por geolocalização/geoproximidade para obter estabilidade e previsibilidade.

    • Verifique a propagação de alterações usando a API GetChange para obter fluxos de trabalho automatizados.

    • Delegue subdomínios da zona principal para obter roteamento consistente.

    • Evite grandes respostas únicas usando roteamento por resposta com vários valores.

  2. Práticas recomendadas do Resolver:

    • Previna loops de roteamento, evitando associar a mesma VPC a uma regra do Resolver e ao endpoint de entrada dessa regra.

    • Implemente regras de grupo de segurança para reduzir a sobrecarga de rastreamento de conexão e maximizar o throughput das consultas.

    • Configure endpoints de entrada com endereços IP em várias zonas de disponibilidade para obter redundância.

    • Esteja ciente dos possíveis ataques de mudança de zona de DNS e entre em contato com o AWS Support se seus endpoints sofrerem limitação.

  3. Práticas recomendadas de verificação de integridade:

    • Siga as recomendações para otimizar as verificações de integridade do Amazon Route 53 e garantir o monitoramento confiável dos recursos

Seguindo essas práticas recomendadas, você pode otimizar a performance, a confiabilidade e a segurança de sua infraestrutura de DNS, garantindo um roteamento eficiente e eficaz do tráfego para as aplicações e os serviços