Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Migration einer gehosteten Zone in eine andere AWS Konto
Wenn Sie eine gehostete Zone in eine andere migrieren AWS-Konto, folgen Sie diesen empfohlenen Schritten.
Diese Schritte eignen sich am besten für gehostete Zonen mit seltenen Datensatzänderungen. Beachten Sie bei gehosteten Zonen mit häufigen Datensatzaktualisierungen Folgendes:
Aktualisieren Sie während der Migration keine Ressourceneinträge.
Veröffentlichen Sie Änderungen an Ressourceneinträgen sowohl in alten als auch in neuen gehosteten Zonen, nachdem die Delegierung übertragen wurde.
Voraussetzungen
Installieren oder aktualisieren Sie AWS CLI:
Informationen zum Herunterladen, Installieren und Konfigurieren von finden Sie im AWS Command Line Interface Benutzerhandbuch. AWS CLI
Anmerkung
Konfigurieren Sie die CLI so, dass Sie einsatzbereit ist, wenn Sie sowohl das Konto, über das die gehostete Zone erstellt wurde, als auch das Konto verwenden, zu dem die gehostete Zone migriert wird. Weitere Informationen finden Sie unter Konfigurieren der im AWS Command Line Interface -Benutzerhandbuch.
Wenn Sie die bereits verwenden AWS CLI, empfehlen wir Ihnen, auf die neueste Version der CLI zu aktualisieren, damit die CLI-Befehle die neuesten Route 53-Funktionen unterstützen.
Themen
Schritt 4: Migrieren Sie Datensätze von der alten gehosteten Zone zur neuen gehosteten Zone
Schritt 5: Vergleichen Sie die Datensätze in den alten und neuen gehosteten Zonen
Schritt 7: Ändern Sie die TTL für den NS-Eintrag wieder auf einen höheren Wert
Schritt 8: Re-enable DNSSEC-Signatur und Einrichtung der Vertrauenskette (falls erforderlich)
Schritt 1: Bereiten Sie sich auf die Migration vor
Die Vorbereitungsschritte helfen Ihnen dabei, die mit der Migration einer gehosteten Zone verbundenen Risiken zu minimieren.
1. Überwachen Sie die Verfügbarkeit der Zone
Sie können die Zone auf die Verfügbarkeit Ihrer Domänennamen überwachen. Dies kann Ihnen helfen, alle Probleme zu lösen, die zu einem Rollback der Migration führen könnten. Mithilfe CloudWatch der Abfrageprotokollierung können Sie Ihre Domainnamen mit dem meisten Traffic überwachen. Für weitere Informationen zum Einrichten einer Abfrage-Protokollierung siehe Amazon Route 53 überwachen.
Die Überwachung kann über ein Shell-Skript oder über einen Drittanbieterdienst erfolgen. Dies sollte jedoch nicht das einzige Signal sein, anhand dessen Sie feststellen können, ob ein Rollback erforderlich ist, da Sie möglicherweise auch Feedback von Ihren Kunden erhalten, weil eine Domain nicht verfügbar ist.
2. Senken Sie die TTL-Einstellung
Die TTL-Einstellung (Time-to-live, Gültigkeitsdauer) für einen Datensatz gibt an, wie lange DNS-Resolver den Datensatz zwischenspeichern und die zwischengespeicherten Informationen verwenden sollen. Wenn die TTL abgelaufen ist, sendet ein Resolver eine weitere Abfrage an den DNS-Dienstanbieter für eine Domäne, um die neuesten Informationen zu erhalten.
Die typische TTL-Einstellung für den NS Datensatz ist 172 800 Sekunden oder 2 Tage. Der NS-Datensatz listet die Namenserver auf, die das Domain Name System (DNS) verwenden kann, um Informationen zum Weiterleiten des Datenverkehrs für Ihre Domäne abzurufen. Eine Senkung der TTL für den NS-Eintrag, sowohl bei Ihrem aktuellen DNS-Dienstanbieter als auch bei Route 53, reduziert die Ausfallzeiten Ihrer Domain, falls Sie bei der Migration von DNS zu Route 53 ein Problem entdecken. Wenn Sie die TTL nicht senken, ist Ihre Domäne bis zu zwei Tage im Internet nicht verfügbar, wenn ein Fehler auftritt.
Um die TTL zu senken
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/
. Wählen Sie im Navigationsbereich Gehostete Zonen aus.
Wählen Sie den Namen der gehosteten Zone aus.
Wählen Sie den NS-Eintrag aus und wählen Sie im Bereich mit den Datensatzdetails die Option Datensatz bearbeiten aus.
Ändern Sie den Wert TTL (Seconds). Wir empfehlen, einen Wert zwischen 60 Sekunden und 900 Sekunden (15 Minuten) anzugeben.
Wählen Sie Speichern.
3. Entfernen Sie den DS-Record aus der übergeordneten Zone (wenn Sie DNSSEC konfiguriert haben)
Wenn Sie DNSSEC für Ihre Domäne konfiguriert haben, entfernen Sie den Eintrag Delegation Signer (DS) aus der übergeordneten Zone, bevor Sie Ihre Domäne zu Route 53 migrieren.
Wenn die übergeordnete Zone über Route 53 gehostet wird, finden Sie Löschen von öffentlichen Schlüsseln für eine Domäne weitere Informationen unter. Wenn die übergeordnete Zone bei einem anderen Registrar gehostet wird, wenden Sie sich an diesen, um den DS-Eintrag zu entfernen.
Route 53 unterstützt derzeit nicht die Migration der DNSSEC-Einstellung. Daher müssen Sie die DNSSEC-Validierung, die vor der Migration für Ihre Domain durchgeführt wurde, deaktivieren, indem Sie den DS-Eintrag aus der übergeordneten Zone entfernen. Nach der Migration können Sie die DNSSEC-Validierung wieder aktivieren, indem Sie DNSSEC in der neuen gehosteten Zone konfigurieren und den entsprechenden DS-Eintrag zur übergeordneten Zone hinzufügen.
4. Stellen Sie sicher, dass keine anderen laufenden Vorgänge von der migrierenden gehosteten Zone abhängig sind
Bei einigen Vorgängen ist die DNS-Auflösung in der migrierenden gehosteten Zone erforderlich. Beispielsweise erfordert die TLS/SSL Zertifikatserneuerung möglicherweise Änderungen an den DNS-Einträgen, und der Anbieter wird versuchen, den DNS-Eintrag als Validierungsmethode aufzulösen. Vor der Migration sollten Sie sicherstellen, dass kein anderer Vorgang stattfindet, um unerwartete Auswirkungen der Migration der gehosteten Zone zu vermeiden.
Schritt 2: Erstellen der neuen gehosteten Zone
Erstellen Sie die neue gehostete Zone in dem Konto, zu dem Sie die gehostete Zone migrieren möchten.
Wählen Sie die Registerkarte mit den Anweisungen für die Konsole AWS CLI oder.
Schritt 3: (Optional) Migrieren Sie Integritätsprüfungen
Sie können die DNS-Einträge im neuen Konto mit Route 53-Zustandsprüfungen des Kontos verknüpfen, von dem aus Sie migrieren. Um eine Route 53-Zustandsprüfung zu migrieren, müssen Sie in Ihrem neuen Konto neue Zustandsprüfungen mit derselben Konfiguration wie Ihre vorhandenen erstellen. Weitere Informationen finden Sie unter Amazon Route 53-Zustandsprüfungen erstellen.
Schritt 4: Migrieren Sie Datensätze von der alten gehosteten Zone zur neuen gehosteten Zone
Sie können Datensätze von einer AWS-Konto zu einer anderen migrieren, indem Sie die Konsole oder die verwenden AWS CLI.
Schritt 5: Vergleichen Sie die Datensätze in den alten und neuen gehosteten Zonen
Um zu bestätigen, dass Sie alle Ihre Datensätze in der neuen gehosteten Zone erfolgreich erstellt haben, geben Sie den folgenden CLI-Befehl ein, um die Datensätze in der neuen gehosteten Zone aufzulisten und die Ausgabe mit der Liste der Datensätze aus der alten gehosteten Zone zu vergleichen.
aws route53 list-resource-record-sets \ --hosted-zone-idnew-hosted-zone-id\ --output json >path-to-output-file
Geben Sie die folgenden Werte an:
Geben Sie für
die ID der neuen gehosteten Zone an.new-hosted-zone-idGeben Sie für
den Verzeichnispfad und den Dateinamen an, in dem Sie die Ausgabe speichern möchten. Verwenden Sie einen Dateinamen, der sich von dem Dateinamen unterscheidet, den Sie in Schritt 4 verwendet haben.path-to-output-fileDas
>-Zeichen sendet die Ausgabe an die angegebene Datei.
Vergleichen Sie die Ausgabe mit der Ausgabe aus Schritt 4. Abgesehen von den Werten der NS- und SOA-Einträge und allen Änderungen, die Sie in Schritt 4 vorgenommen haben (z. B. unterschiedliche IDs oder Domänennamen für gehostete Zonen), sollten die beiden Ausgaben identisch sein.
Wenn die Datensätze in der neuen gehosteten Zone nicht mit den Datensätzen in der alten gehosteten Zone übereinstimmen, führen Sie einen der folgenden Schritte aus:
Nehmen Sie kleinere Korrekturen über die Route 53-Konsole vor. Weitere Informationen finden Sie unter Bearbeiten von Datensätzen.
Löschen Sie alle Datensätze mit Ausnahme der NS- und SOA-Einträge in der neuen gehosteten Zone, und wiederholen Sie den Vorgang in Schritt 4.
Schritt 6: Aktualisieren Sie die Domainregistrierung, um Nameserver für die neue gehostete Zone zu verwenden
Wenn Sie die Migration der Einträge in die neue gehostete Zone abgeschlossen haben, ändern Sie die Nameserver für die Domainregistrierung so, dass sie die Nameserver für die neue gehostete Zone verwenden. Weitere Informationen finden Sie unter Amazon Route 53 zum DNS-Service für eine bestehende Domain machen.
Wenn Ihre gehostete Zone verwendet wird, z. B. wenn Ihre Benutzer den Domainnamen verwenden, um eine Website aufzurufen oder auf eine Webanwendung zuzugreifen, sollten Sie den Datenverkehr und die Verfügbarkeit der gehosteten Zone weiterhin überwachen, einschließlich Website- oder Anwendungsdatenverkehr, E-Mails usw.
Wenn sich der Verkehr verlangsamt oder stoppt — Ändern Sie den Name-Service für die Domainregistrierung wieder auf die vorherigen Nameserver der alten gehosteten Zone. Ergründen Sie anschließend, was schiefgelaufen ist.
Wenn der Verkehr nicht beeinträchtigt wird — Fahren Sie mit dem nächsten Schritt fort.
Schritt 7: Ändern Sie die TTL für den NS-Eintrag wieder auf einen höheren Wert
Ändern Sie in der neuen gehosteten Zone die TTL für den NS-Eintrag auf einen typischeren Wert, z. B. 172800 Sekunden (zwei Tage). Dadurch wird die Latenz für Ihre Benutzer verbessert, da sie nicht so oft darauf warten müssen, dass DNS-Resolver eine Abfrage für die Namenserver Ihrer Domäne senden.
Um die TTL zu ändern
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/
. Wählen Sie im Navigationsbereich Gehostete Zonen aus.
Wählen Sie den Namen der gehosteten Zone aus.
Wählen Sie den NS-Eintrag aus und wählen Sie im Bereich mit den Datensatzdetails die Option Datensatz bearbeiten aus.
Ändern Sie den TTL-Wert (Sekunden) auf die Anzahl der Sekunden, für die DNS-Resolver die Namen der Nameserver für Ihre Domain zwischenspeichern sollen. Wir empfehlen einen Wert von 172 800 Sekunden.
Wählen Sie Speichern.
Schritt 8: Re-enable DNSSEC-Signatur und Einrichtung der Vertrauenskette (falls erforderlich)
Sie können die DNSSEC-Signatur in zwei Schritten wieder aktivieren:
Aktivieren Sie die DNSSEC-Signierung für Route 53 und fordern Sie Route 53 auf, einen Schlüsselsignaturschlüssel (KSK) auf der Grundlage eines vom Kunden verwalteten Schlüsseleingangs zu erstellen. AWS Key Management Service
Erstellen Sie eine Vertrauenskette für die gehostete Zone, indem Sie der übergeordneten Zone einen Delegation Signer (DS) -Eintrag hinzufügen, sodass DNS-Antworten mit vertrauenswürdigen kryptografischen Signaturen authentifiziert werden können.
Detaillierte Anweisungen finden Sie unter Aktivieren der DNSSEC-Signierung und Aufbau einer Vertrauenskette.
Schritt 9: (Optional) Löschen Sie die alte gehostete Zone
Wenn Sie sicher sind, die alte gehostete Zone nicht mehr zu benötigen, können Sie diese löschen. Detaillierte Anweisungen finden Sie unter Löschen einer öffentlichen gehosteten Zone.
Wichtig
Löschen Sie die alte gehostete Zone bzw. Datensätze in dieser gehosteten Zone nicht während mindestens 48 Stunden, nachdem Sie die Domänenregistrierung aktualisiert haben, damit für die neue gehostete Zone Nameserver verwendet werden. Wenn Sie die alte gehostete Zone löschen, bevor die DNS-Resolver die Verwendung der Datensätze in dieser gehosteten Zone einstellen, könnte Ihre Domäne im Internet nicht verfügbar sein, bis Resolver die neue gehostete Zone verwenden.