View a markdown version of this page

啟用加速復原以管理公有 DNS 記錄 - Amazon Route 53

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

啟用加速復原以管理公有 DNS 記錄

如果美國東部 (維吉尼亞北部) 區域無法使用,則用於管理公有 DNS 記錄的 Route 53 加速復原可協助您達成 60 分鐘的復原時間目標 (RTO)。當您為 Route 53 公有託管區域開啟此功能時,您可以在 AWS 偵測到美國東部 (維吉尼亞北部) 區域受損後約 60 分鐘內繼續執行 DNS 變更。

重要

加速復原僅適用於公有託管區域。不支援私有託管區域。

注意

在區域服務受損期間,Route 53 資料平面的 DNS 查詢解析會繼續正常運作。請參閱 Route 53 中的彈性,以了解資料平面與控制平面操作。

公有 DNS 記錄的加速復原運作方式

當加速復原開啟時,Route 53 會將您的公有託管區域副本保留在美國西部 (奧勒岡) 區域。如果美國東部 (維吉尼亞北部) 區域長時間無法使用,Route 53 會在 60 分鐘內容錯移轉。然後,它會將已啟用託管區域的控制平面請求路由到美國西部 (奧勒岡) 區域。然後,您可以繼續透過 CLI、 SDK 和 API 進行 DNS 變更。請注意,只有某些 API 方法可在容錯移轉期間運作。如需詳細資訊,請參閱「其他考量」一節。當區域復原時,Route 53 會回到美國東部 (維吉尼亞北部) 區域。

注意

您必須開啟加速復原,美國東部 (維吉尼亞北部) 區域才會發生任何問題。您可以透過主控台、CLI、SDK 或 API 執行此操作 (請參閱以下標題為如何啟用加速復原以管理公有 DNS 記錄的章節)。容錯移轉開始後,您無法開啟加速復原。

容錯移轉後重新提交 DNS 變更

在正常情況下,美國東部 (維吉尼亞北部) 區域接受具有加速復原的公有託管區域變更,然後複製到美國西部 (奧勒岡) 區域。不過,當美國東部 (維吉尼亞北部) 區域發生中斷時,可能會在該區域接受某些變更,但尚未複製到美國西部 (奧勒岡) 區域。這些傳輸中變更稱為「分層變更」。容錯移轉完成後,Route 53 建議您在繼續 DNS 工作之前重新提交分層變更。您可以使用 API 或 AWS CloudFormation 來執行此操作,如下所述。

使用 API 追蹤和提交 DNS 變更

如果您使用 Route 53 API、 AWS CLI 或 AWS SDKs來管理 DNS 記錄,請使用 ChangeResourceRecordSets API 來提交變更,並使用 GetChange API 來追蹤它們。

當您呼叫 ChangeResourceRecordSets 時,Route 53 會傳回變更的 ID (如需詳細資訊,請參閱 ChangeInfo)。然後,您可以將此 ID 傳遞給 GetChange 以檢查狀態。INSYNC 狀態表示變更已複製到美國西部 (奧勒岡) 區域,並傳送至所有 Route 53 DNS 伺服器。您不需要對這些變更執行更多操作。不過,在美國東部 (維吉尼亞北部) 區域的中斷期間,GetChange 可能會傳回 PENDING,表示變更可能尚未複製。如果發生這種情況,容錯移轉完成後,GetChange 會傳回 NoSuchChange。這表示 Route 53 無法複製該變更。您可以安全地忽略這些分層變更,並將其重新提交為新的變更。當 Route 53 將訊息發佈至 AWS 運作狀態儀表板時,就會完成容錯移轉。

使用 AWS CloudFormation 追蹤和提交變更

AWS CloudFormation 會使用 GetChange API 追蹤 DNS 變更的狀態。它只會將更新標記為在變更為 INSYNC 之後完成。如果您在使用 CloudFormation 管理 DNS 記錄時,美國東部 (維吉尼亞北部) 區域變得無法使用,則您的動作不會在中斷期間完成。Route 53 容錯移轉完成後,請重試相同的動作,讓 CloudFormation 重新提交 DNS 變更。

容錯回復至美國東部 (維吉尼亞北部) 區域

Route 53 無法將公有託管區域的控制平面恢復到該區域復原之後的美國東部 (維吉尼亞北部) 區域。在容錯回復期間,您不需要重新提交 DNS 變更,因為在此過程中不會建立分層變更。

其他考量

關於加速復原功能還有幾件事需要了解:

  1. 您無法在容錯移轉期間建立新的託管區域、刪除託管區域、開啟 DNSSEC 簽署或關閉 DNSSEC 簽署。

  2. AWS PrivateLink 連結在容錯移轉後無法運作,但在容錯移轉至美國東部 (維吉尼亞北部) 區域後將再次運作。

  3. 目前不支援 CloudFront 固定費率方案

  4. 無法刪除具有加速復原的託管區域。您必須先關閉加速復原,才能刪除託管區域。

  5. 在容錯移轉期間,這些 API 方法仍然適用於具有加速復原的公有託管區域。所有其他 Route 53 API 方法在容錯回復之前都無法運作。

    • ChangeResourceRecordSets

    • GetChange

    • GetGeoLocation

    • GetHostedZone

    • GetHostedZoneCount

    • GetHostedZoneLimit

    • GetReusableDelegationSet

    • GetReusableDelegationSetLimit

    • ListGeoLocations

    • ListHostedZones

    • ListHostedZonesByName

    • ListResourceRecordSets

    • ListReusableDelegationSets

如何啟用加速復原以管理公有 DNS 記錄

您可以使用 Route 53 主控台、API、CLI 或 SDK 開啟加速復原。所需時間取決於託管區域的大小和其他因素。規劃此程序最多需要幾個小時。您可以在託管區域的加速復原索引標籤中或透過 GetHostedZone API 檢查狀態。在程序即將結束時,DNS 變更不被接受的短暫期間長達幾分鐘。之後,DNS 變更會正常運作。

使用 Route 53 主控台啟用和停用加速復原
  1. 請在 https://console.aws.amazon.com/route53/ 開啟 Route 53 主控台。

  2. 在導覽窗格中,選擇 Hosted zones (託管區域)

  3. 選擇您要啟用加速復原的公有託管區域。

  4. 加速復原索引標籤中,選擇啟用

  5. 選擇儲存變更

  6. 監控託管區域狀態。狀態會顯示在設定期間啟用加速復原,並在完成時變更為已啟用

您可以使用上述相同步驟來停用加速復原,但選擇停用

要啟用的 CLI 範例

aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789

要停用的 CLI 範例

aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789