View a markdown version of this page

Aktivierung der beschleunigten Wiederherstellung für die Verwaltung öffentlicher DNS-Einträge - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivierung der beschleunigten Wiederherstellung für die Verwaltung öffentlicher DNS-Einträge

Mithilfe der beschleunigten Wiederherstellung von Route 53 für die Verwaltung öffentlicher DNS-Einträge können Sie ein Recovery Time Objective (RTO) von 60 Minuten erreichen, falls die Region USA Ost (Nord-Virginia) nicht verfügbar ist. Wenn Sie diese Funktion für eine öffentlich gehostete Route 53-Zone aktivieren, können Sie innerhalb von etwa 60 Minuten, nachdem AWS festgestellt wurde, dass die Region USA Ost (Nord-Virginia) beeinträchtigt ist, mit den DNS-Änderungen fortfahren.

Wichtig

Die beschleunigte Wiederherstellung ist nur für öffentlich gehostete Zonen verfügbar. Private gehostete Zonen werden nicht unterstützt.

Anmerkung

Die DNS-Abfrageauflösung von der Route 53-Datenebene aus funktioniert auch bei einer Beeinträchtigung des regionalen Dienstes normal. Weitere Informationen zu Vorgängen auf Datenebene im Vergleich zu Vorgängen auf der Steuerebene finden Sie unter Resilienz in Route 53.

So funktioniert die beschleunigte Wiederherstellung für öffentliche DNS-Einträge

Wenn die beschleunigte Wiederherstellung aktiviert ist, speichert Route 53 eine Kopie Ihrer öffentlich gehosteten Zone in der Region USA West (Oregon). Wenn die Region USA Ost (Nord-Virginia) für längere Zeit nicht verfügbar ist, führt Route 53 innerhalb von 60 Minuten ein Failover durch. Anschließend leitet sie Anfragen von Kontrollflugzeugen für Ihre aktivierten gehosteten Zonen an die Region USA West (Oregon) weiter. Sie können dann weiterhin DNS-Änderungen über die CLI, das SDK und die API vornehmen. Beachten Sie, dass beim Failover nur einige API-Methoden funktionieren. Einzelheiten finden Sie im Abschnitt „Zusätzliche Überlegungen“. Wenn sich die Region erholt, kehrt Route 53 in die Region USA Ost (Nord-Virginia) zurück.

Anmerkung

Sie müssen die beschleunigte Wiederherstellung aktivieren, bevor Probleme mit der Region USA Ost (Nord-Virginia) auftreten. Sie können dies über die Konsole, die CLI, das SDK oder die API tun (siehe den Abschnitt „So aktivieren Sie die beschleunigte Wiederherstellung für die Verwaltung öffentlicher DNS-Einträge“ weiter unten). Sie können die beschleunigte Wiederherstellung nicht aktivieren, nachdem ein Failover gestartet wurde.

DNS-Änderungen nach einem Failover erneut einreichen

Unter normalen Bedingungen werden Änderungen an öffentlich gehosteten Zonen mit beschleunigter Wiederherstellung von der Region USA Ost (Nord-Virginia) akzeptiert und dann in die Region USA West (Oregon) kopiert. Wenn jedoch ein Ausfall in der Region USA Ost (Nord-Virginia) auftritt, werden einige Änderungen dort möglicherweise akzeptiert, aber noch nicht in die Region USA West (Oregon) übernommen. Diese Änderungen während des Fluges werden als „Stranded Changes“ bezeichnet. Nach Abschluss des Failovers schlägt Route 53 vor, dass Sie isolierte Änderungen erneut einreichen, bevor Sie mit der DNS-Arbeit fortfahren. Sie können dies mit der API oder mit AWS CloudFormation, wie unten beschrieben, tun.

Verwenden Sie die API, um DNS-Änderungen zu verfolgen und einzureichen

Wenn Sie die Route 53-API, AWS CLI oder AWS SDKs zur Verwaltung von DNS-Datensätzen verwenden, verwenden Sie die ChangeResourceRecordSets API, um Änderungen einzureichen, und die GetChange API, um sie zu verfolgen.

Wenn Sie anrufen ChangeResourceRecordSets, gibt Route 53 eine ID für die Änderung zurück (Einzelheiten finden Sie unter ChangeInfo). Sie können diese ID dann an weitergeben, GetChange um den Status zu überprüfen. Der Status INSYNC bedeutet, dass die Änderung in die Region USA West (Oregon) kopiert und an alle Route 53-DNS-Server gesendet wurde. Für diese Änderungen müssen Sie nichts weiter tun. Bei einem Ausfall in der Region USA Ost (Nord-Virginia) wird jedoch GetChange möglicherweise PENDING zurückgegeben, was bedeutet, dass die Änderung möglicherweise nicht kopiert wurde. In diesem Fall wird nach Abschluss des Failovers die Meldung zurückgegeben. GetChange NoSuchChange Das bedeutet, dass Route 53 diese Änderung nicht kopieren konnte. Sie können diese vereinzelten Änderungen getrost ignorieren und sie als neue Änderungen erneut einreichen. Der Failover ist abgeschlossen, wenn Route 53 eine Nachricht an das AWS Health Dashboard sendet.

Verwenden AWS CloudFormation um Änderungen zu verfolgen und einzureichen

AWS CloudFormation verfolgt den Status Ihrer DNS-Änderungen mithilfe der GetChange API. Ein Update wird nur dann als abgeschlossen markiert, wenn die Änderungen INSYNC sind. Wenn die Region USA Ost (Nord-Virginia) nicht verfügbar ist, während Sie die CloudFormation DNS-Einträge verwalten, werden Ihre Aktionen während des Ausfalls nicht abgeschlossen. Nachdem der Route 53-Failover abgeschlossen ist, wiederholen Sie dieselben Aktionen, damit die DNS-Änderungen CloudFormation erneut übermittelt werden.

Failback zur Region USA Ost (Nord-Virginia)

Route 53 führt ein Failback zur Steuerung der Flugverbindungen für Ihre öffentlich gehostete Zone in die Region USA Ost (Nord-Virginia) durch, nachdem diese Region wiederhergestellt ist. Während des Failbacks müssen Sie die DNS-Änderungen nicht erneut einreichen, da während dieses Vorgangs keine Änderungen an anderen Stellen vorgenommen werden.

Weitere Überlegungen

Es gibt noch ein paar weitere Dinge, die Sie über die Funktion zur beschleunigten Wiederherstellung wissen sollten:

  1. Sie können keine neuen gehosteten Zonen erstellen, gehostete Zonen löschen, die DNSSEC-Signatur aktivieren oder die DNSSEC-Signatur während eines Failovers deaktivieren.

  2. AWS PrivateLink Links funktionieren nach einem Failover nicht, aber nach einem Failback in die Region USA Ost (Nord-Virginia) wieder.

  3. CloudFront Flatrate-Tarife werden derzeit nicht unterstützt.

  4. Gehostete Zonen mit beschleunigter Wiederherstellung können nicht gelöscht werden. Sie müssen die beschleunigte Wiederherstellung deaktivieren, bevor Sie die gehostete Zone löschen können.

  5. Während des Failovers funktionieren diese API-Methoden weiterhin für öffentlich gehostete Zonen mit beschleunigter Wiederherstellung. Alle anderen Route 53-API-Methoden funktionieren erst nach einem Failback.

    • ChangeResourceRecordSets

    • GetChange

    • GetGeoLocation

    • GetHostedZone

    • GetHostedZoneCount

    • GetHostedZoneLimit

    • GetReusableDelegationSet

    • GetReusableDelegationSetLimit

    • ListGeoLocations

    • ListHostedZones

    • ListHostedZonesByName

    • ListResourceRecordSets

    • ListReusableDelegationSets

Wie aktiviere ich die beschleunigte Wiederherstellung für die Verwaltung öffentlicher DNS-Einträge

Sie können die beschleunigte Wiederherstellung mithilfe der Route 53-Konsole, API, CLI oder SDK aktivieren. Die dafür benötigte Zeit hängt von der Größe Ihrer gehosteten Zone und anderen Faktoren ab. Planen Sie ein, dass der Vorgang bis zu mehreren Stunden dauern kann. Sie können den Status auf der Registerkarte „Beschleunigte Wiederherstellung“ Ihrer gehosteten Zone oder über die GetHostedZone API überprüfen. Gegen Ende des Vorgangs gibt es einen kurzen Zeitraum von bis zu mehreren Minuten, in dem DNS-Änderungen nicht akzeptiert werden. Danach funktionieren DNS-Änderungen wie gewohnt.

So aktivieren und deaktivieren Sie die beschleunigte Wiederherstellung mithilfe der Route 53-Konsole
  1. Öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/.

  2. Klicken Sie im Navigationsbereich auf Hosted Zones (Gehostete Zonen).

  3. Wählen Sie die öffentlich gehostete Zone aus, für die Sie die beschleunigte Wiederherstellung aktivieren möchten.

  4. Wählen Sie auf der Registerkarte Beschleunigte Wiederherstellung die Option Aktivieren aus.

  5. Wählen Sie Änderungen speichern aus.

  6. Überwachen Sie den Status der gehosteten Zone. Während der Installation wird der Status Beschleunigte Wiederherstellung aktivieren angezeigt, und nach Abschluss des Setups ändert sich der Status in Aktiviert.

Sie können die beschleunigte Wiederherstellung mit den gleichen Schritten wie oben deaktivieren, wählen aber stattdessen Deaktivieren aus.

CLI-Beispiel zum Aktivieren

aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789

CLI-Beispiel zum Deaktivieren

aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789