本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
将子域的 DNS 服务迁移到 Amazon Route 53,但不迁移父域
您可以迁移一个子域以便使用 Amazon Route 53 作为 DNS 服务,而无需从另一个 DNS 服务迁移父域。
该过程包括以下基本步骤:
确定使用哪些过程来创建子域
本主题中的过程解释了如何执行不常见的任务。如果您已经使用 Route 53 作为域名的 DNS 服务,并且想要将子域名(例如 www.example.com)的流量路由到您的资源,请参阅。路由子域的流量
仅当您在在某个域(如 example.com)使用其它 DNS 服务,并且您希望开始为该域的现有子域使用 Route 53 作为 DNS 服务(例如 www.example.com)时才使用此过程。
为子域创建托管区域
要在不迁移父域的情况下将子域从其他 DNS 服务迁移到 Amazon Route 53,请首先为该子域创建一个托管区域。Route 53 将您的子域名信息存储在此托管区域中。
有关如何使用 Route 53 控制台创建托管区域的信息,请参阅 创建公有托管区域。
从 DNS 服务提供商那里获取当前的 DNS 配置
联系您当前的 DNS 服务提供商并请求当前的 DNS 配置。询问您当前的 DNS 服务提供商如何获取区域文件或记录列表。您可以将其用作将 Route 53 配置为子域的 DNS 服务的基础。
您的要求和格式取决于您当前的 DNS 服务提供商。理想情况下,它们会为您提供一个区域文件,其中包含您当前配置中的所有记录。这些记录告诉 DNS 如何为您的域名和子域名路由流量。例如,记录可以将您的域名流量路由到数据中心的 Web 服务器、Amazon EC2 实例或分 CloudFront 配。如果您能获得区域文件,则可以对其进行编辑以删除您不想迁移到 Amazon Route 53 的记录。然后将剩余记录导入您的 Route 53 托管区域。这极大地简化了流程。
创建记录
使用当前 DNS 服务提供商的记录作为起点,在您为子域名创建的 Amazon Route 53 托管区域中创建匹配的记录。在您将子域名委托给 Route 53 之后,这些记录将成为 DNS 使用的记录,如中所用子域的名称服务器记录更新 DNS 服务述。
重要
请勿在 Route 53 托管区域中创建其它名称服务器 (NS) 或授权起始点 (SOA) 记录,且请勿删除现有的 NS 和 SOA 记录。
要使用 Route 53 控制台创建记录,请参阅 使用记录。要使用 Route 53 API 创建记录,请使用 ChangeResourceRecordSets。有关更多信息,请参阅亚马逊 Route 53 API 参考ChangeResourceRecordSets中的内容。
检查更改状态(仅限 API)
创建新的托管区域和更改记录需要一定时间才能传播到 Route 53 DNS 服务器。如果您曾经ChangeResourceRecordSets创建记录,则可以使用GetChange操作来确定您的更改是否已传播。(ChangeResourceRecordSets返回一个值ChangeId,您可以将其包含在后续GetChange请求中。ChangeId如果您使用控制台创建记录,则不可用。) 有关更多信息,请参阅《亚马逊 Route 53 API 参考》 GetChange中的 GET 。
注意
更改通常在 60 秒内传播到所有 Route 53 名称服务器。
用子域的名称服务器记录更新 DNS 服务
对 Amazon Route 53 记录的更改传播后(请参阅 检查更改状态(仅限 API)),请添加子域的 NS 记录来更新父域的 DNS 服务。这会将子域委托给 Route 53。例如,假设 example.com 由另一个 DNS 服务托管,而您正在将 test.example.com 迁移到 Route 53。您必须使用 Route 53 分配给新托管区域的 NS 记录更新 example.com 的 DNS 服务。
使用子域的域名服务器记录更新您的 DNS 服务
-
使用您的 DNS 服务提供的方法备份父域的区域文件。
-
如果您之前的 DNS 提供商允许您更改其域名服务器的 TTL 设置,请将设置更改为 900 秒。这限制了客户端请求尝试使用过时的域名服务器解析域名的时间。如果当前 TTL 为 172800 秒(两天),则解析器和客户端仍需要等待两天才能停止缓存 DNS 记录。TTL 设置过期后,您可以安全地删除存储在先前提供商处的记录,仅对 Route 53 进行更改。
-
在 Route 53 控制台中,获取您的 Route 53 托管区域的名称服务器:
登录 AWS 管理控制台 并打开 Route 53 控制台,网址为https://console.aws.amazon.com/route53/
。 在导航窗格中,选择 Hosted zones(托管区域)。
在 Hosted zones(托管区域)页面上,选择托管区域的单选按钮(不是名称),然后选择 View details(查看详细信息)。
在托管区域的详细信息页面上,选择 Hosted zone details(托管区域详细信息)。
记下为 Name servers(名称服务器)列出的四台服务器。
此外,也可以使用
GetHostedZone操作。有关更多信息,请参阅亚马逊 Route 53 API 参考GetHostedZone中的内容。 -
使用父域的 DNS 服务提供的方法,将子域的 NS 记录添加到区域文件中。使用子域名命名 NS 记录。对于这些值,请指定链接到您在步骤 2 中创建的托管区域的四个 Route 53 名称服务器。不同的 DNS 服务使用不同的术语。您可能需要联系支持人员以了解如何执行此操作。
重要
不要将授权起始点 (SOA) 记录添加到父域的区域文件中。因为子域将使用 Route 53,父域的 DNS 服务对子域不具权限。
如果您的 DNS 服务为子域自动添加了一个 SOA 记录,请删除子域的该记录。但是,不要删除父域的该 SOA 记录。
对 DNS 解析器的更改可能需要 48 小时或更长时间才能传播。在此期间,DNS 解析器可能仍会向域名服务器回复父域的 DNS 服务。此外,客户端计算机的缓存中可能仍有该子域以前的域名服务器。
-
注册商对该域名的 TTL 设置过期后(参见步骤 2),从父域的区域文件中删除以下记录:
-
您添加到 Route 53 中的记录,如 创建记录 中所述。
-
您的 DNS 服务的 NS 记录。完成删除 NS 记录后,区域文件中唯一的 NS 记录将是您在步骤 4 中创建的记录。
-