View a markdown version of this page

亚马逊 Route 53 域名注册最佳实践 - Amazon Route 53

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 Route 53 域名注册最佳实践

在使用 Amazon Route 53 注册域名时,请遵循这些最佳实践,以避免出现账户和域名恢复问题。

避免使用 Route 53 域作为同一账户的根用户电子邮件
警告

如果您在 Route 53 中注册域并将该域用作同一账户的 AWS 账户 根用户电子邮件地址,则会创建循环依赖关系,从而永久删除您的网域。

关闭或暂停后,Route 53 会在 5 天内暂停域名注册。 AWS 账户 域名暂停会导致域名服务器停止解析,从而中断该域的电子邮件传送。由于 root 用户的电子邮件地址取决于域,因此您无法再收到密码重置或账户恢复电子邮件。如果无法访问根用户的电子邮件,则无法登录、重新打开帐户或恢复域名。如果该域名仍处于暂停状态,则在 30 天后将其永久删除,没有补救路径。

此序列创建了不可恢复的循环依赖关系:

  1. 账户关闭或暂停会在 5 天内触发域名停用。

  2. 域名暂停会阻止 DNS 解析,从而中断电子邮件的传送。

  3. 如果不发送电子邮件,您将无法完成 root 用户密码恢复。

  4. 如果没有 root 用户访问权限,则无法重新打开账户或恢复域。

  5. 停用 30 天后,该域名将被永久删除。

重要

为防止出现这种情况,请使用以下推荐架构之一:

  • 单独注册域名 AWS 账户 — 使用专用 AWS 账户 (例如 AWS 组织管理账户)注册用作其他账户根用户电子邮件域的域名。这样可以确保即使关联账户已关闭,域名注册仍然有效。

  • 使用外部托管的电子邮件地址 AWS-在未注册或托管的域上选择根用户电子邮件地址 AWS。这消除了您的账户状态和电子邮件发送之间的依赖关系。