本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
無需遷移父系網域,將子網域的 DNS 服務遷移到 Amazon Route 53
您可以遷移子網域以便使用 Amazon Route 53 做為 DNS 服務,而不需從其他 DNS 服務遷移父系網域。
程序有下列基本步驟:
-
將子網域的記錄新增至 Route 53 託管區域。
-
僅限 API:確認您的變更已傳播到所有 Route 53 DNS 伺服器。
注意
目前唯一能驗證變更是否已傳播的方式,就是使用 GetChange API 方法。變更通常會在 60 秒內傳播至所有 Route 53 名稱伺服器。
決定用於建立子網域的程序
本主題中的程序說明如何執行不常見的任務。如果您已經使用 Route 53 做為網域的 DNS 服務,並且想要將子網域的流量路由到 資源,例如 www.example.com路由傳送子網域的流量。
唯有當您使用網域 (例如 example.com) 的另一個 DNS 服務,而您希望開始使用 Route 53 做為該網域之現有子網域 (例如 www.example.com) 的 DNS 服務,才應使用此程序。
為子網域建立託管區域
若要將子網域從另一個 DNS 服務遷移至 Amazon Route 53,而不遷移父網域,請先為子網域建立託管區域。Route 53 將您的子網域資訊存放在此託管區域中。
如需有關如何使用 Route 53 主控台建立託管區域的詳細資訊,請參閱 建立公有託管區域。
從您的 DNS 服務提供者取得目前的 DNS 組態
請聯絡您目前的 DNS 服務提供者,並請求目前的 DNS 組態。詢問您目前的 DNS 服務供應商如何取得區域檔案或記錄清單。您可以使用此做為將 Route 53 設定為子網域 DNS 服務的基礎。
您要求的內容和格式取決於您目前的 DNS 服務提供者。理想情況下,它們會為您提供一個區域檔案,其中包含目前組態中的所有記錄。這些記錄會告知 DNS 如何路由網域和子網域的流量。例如,記錄可以將網域名稱的流量路由到資料中心的 Web 伺服器、Amazon EC2 執行個體或 CloudFront 分佈。如果您可以取得區域檔案,您可以對其進行編輯,以移除您不想遷移至 Amazon Route 53 的記錄。然後將剩餘的記錄匯入您的 Route 53 託管區域。這可大幅簡化程序。
建立記錄
使用目前 DNS 服務提供者的記錄做為起點,在您為子網域建立的 Amazon Route 53 託管區域中建立相符的記錄。這些記錄將成為 DNS 在您將子網域委派給 Route 53 之後所使用的記錄,如 中所述使用子網域的名稱伺服器記錄來更新您的 DNS 服務。
重要
請勿在 Route 53 託管區域中建立其他名稱伺服器 (NS) 或起始授權 (SOA) 記錄,也請勿刪除現有的 NS 和 SOA 記錄。
若要使用 Route 53 主控台建立記錄,請參閱 處理記錄。若要使用 Route 53 API 建立記錄,請使用 ChangeResourceRecordSets。如需詳細資訊,請參閱 Amazon Route 53 API 參考 中的 ChangeResourceRecordSets。
檢查變更的狀態 (僅限 API)
建立新託管區域和變更記錄需要一些時間傳播到 Route 53 DNS 伺服器。如果您使用 ChangeResourceRecordSets 建立記錄,則可以使用 GetChange 動作判斷您的變更是否已傳播。(ChangeResourceRecordSets 會傳回 ChangeId 的值,您可以將其包含在後續 GetChange 請求中。如果您使用主控台建立記錄,則無法使用 ChangeId。) 如需詳細資訊,請參閱 Amazon Route 53 API 參考中的 GET GetChange。
注意
變更通常會在 60 秒內傳播至所有 Route 53 名稱伺服器。
使用子網域的名稱伺服器記錄來更新您的 DNS 服務
Amazon Route 53 記錄的變更傳播之後 (請參閱 檢查變更的狀態 (僅限 API)),請透過為子網域新增 NS 記錄,更新父系網域的 DNS 服務。這會將子網域委派給 Route 53。例如,假設 example.com 託管另一個 DNS 服務,而您正在將 test.example.com 遷移至 Route 53。您必須使用 Route 53 指派給新託管區域的 NS 記錄來更新 example.com 的 DNS 服務。
使用子網域的名稱伺服器記錄更新您的 DNS 服務
-
使用您的 DNS 服務提供的方法,備份父系網域的區域檔案。
-
如果您先前的 DNS 供應商可讓您變更其名稱伺服器的 TTL 設定,請將設定變更為 900 秒。這限制了用戶端請求嘗試使用過時的名稱伺服器解析網域名稱的時間。如果目前的 TTL 為 172800 秒 (兩天),您仍然需要等待兩天,讓解析程式和用戶端停止快取 DNS 記錄。TTL 設定過期後,您可以安全地刪除存放在先前提供者的記錄,並僅對 Route 53 進行變更。
-
在 Route 53 主控台中,取得 Route 53 託管區域的名稱伺服器:
登入 AWS 管理主控台 並開啟 Route 53 主控台,網址為 https://https://console.aws.amazon.com/route53/
。 在導覽窗格中,按一下 Hosted zones (託管區域)。
在 Hosted zones (託管區域) 頁面上,選擇託管區域的選項按鈕 (而非名稱),然後選擇 View details (檢視詳細資訊)。
在託管區域的詳細資訊頁面上,選擇託管區域詳細資訊。
記下 Name Servers (名稱伺服器) 下所列的四個名稱。
或者也可使用
GetHostedZone動作。如需詳細資訊,請參閱 Amazon Route 53 API 參考中的 GetHostedZone。 -
使用父網域的 DNS 服務提供的 方法,將子網域的 NS 記錄新增至區域檔案。使用子網域名稱命名 NS 記錄。針對這些值,指定四個連結至您在步驟 2 中建立之託管區域的 Route 53 名稱伺服器。不同的 DNS 服務使用不同的術語。您可能需要聯絡 支援部門,以了解如何執行此操作。
重要
請勿將起始授權 (SOA) 記錄新增至父系網域的區域檔案。由於子網域將使用 Route 53,所以父系網域的 DNS 服務不是子網域的授權單位。
如果您的 DNS 服務為子網域自動新增 SOA 記錄,請刪除子網域的記錄。不過,請勿刪除父系網域的 SOA 記錄。
DNS 解析程式的變更可能需要 48 小時或更長時間才能傳播。在此期間,DNS 解析程式可能仍會以父系網域之 DNS 服務的名稱伺服器回應。此外,用戶端電腦的快取中可能仍有子網域的先前名稱伺服器。
-
在註冊者的網域 TTL 設定過期後 (請參閱步驟 2),從父網域的區域檔案刪除這些記錄:
-
您新增至 Route 53 中的記錄,如 建立記錄 中所述。
-
您的 DNS 服務的 NS 記錄。當您完成刪除 NS 記錄時,區域檔案中唯一的 NS 記錄將是您在步驟 4 中建立的記錄。
-