View a markdown version of this page

Migration einer gehosteten Zone in eine andere AWS Konto - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Migration einer gehosteten Zone in eine andere AWS Konto

Wenn Sie eine gehostete Zone in eine andere migrieren AWS-Konto, folgen Sie diesen empfohlenen Schritten.

Diese Schritte eignen sich am besten für gehostete Zonen mit seltenen Datensatzänderungen. Beachten Sie bei gehosteten Zonen mit häufigen Datensatzaktualisierungen Folgendes:

  • Aktualisieren Sie während der Migration keine Ressourceneinträge.

  • Veröffentlichen Sie Änderungen an Ressourceneinträgen sowohl in alten als auch in neuen gehosteten Zonen, nachdem die Delegierung übertragen wurde.

Voraussetzungen

Installieren oder aktualisieren Sie AWS CLI:

Informationen zum Herunterladen, Installieren und Konfigurieren von finden Sie im AWS Command Line Interface Benutzerhandbuch. AWS CLI

Anmerkung

Konfigurieren Sie die CLI so, dass Sie einsatzbereit ist, wenn Sie sowohl das Konto, über das die gehostete Zone erstellt wurde, als auch das Konto verwenden, zu dem die gehostete Zone migriert wird. Weitere Informationen finden Sie unter Konfigurieren der im AWS Command Line Interface -Benutzerhandbuch.

Wenn Sie die bereits verwenden AWS CLI, empfehlen wir Ihnen, auf die neueste Version der CLI zu aktualisieren, damit die CLI-Befehle die neuesten Route 53-Funktionen unterstützen.

Schritt 1: Bereiten Sie sich auf die Migration vor

Die Vorbereitungsschritte helfen Ihnen dabei, die mit der Migration einer gehosteten Zone verbundenen Risiken zu minimieren.

1. Überwachen Sie die Verfügbarkeit der Zone

Sie können die Zone auf die Verfügbarkeit Ihrer Domänennamen überwachen. Dies kann Ihnen helfen, alle Probleme zu lösen, die zu einem Rollback der Migration führen könnten. Mithilfe CloudWatch der Abfrageprotokollierung können Sie Ihre Domainnamen mit dem meisten Traffic überwachen. Für weitere Informationen zum Einrichten einer Abfrage-Protokollierung siehe Amazon Route 53 überwachen.

Die Überwachung kann über ein Shell-Skript oder über einen Drittanbieterdienst erfolgen. Dies sollte jedoch nicht das einzige Signal sein, anhand dessen Sie feststellen können, ob ein Rollback erforderlich ist, da Sie möglicherweise auch Feedback von Ihren Kunden erhalten, weil eine Domain nicht verfügbar ist.

2. Senken Sie die TTL-Einstellung

Die TTL-Einstellung (Time-to-live, Gültigkeitsdauer) für einen Datensatz gibt an, wie lange DNS-Resolver den Datensatz zwischenspeichern und die zwischengespeicherten Informationen verwenden sollen. Wenn die TTL abgelaufen ist, sendet ein Resolver eine weitere Abfrage an den DNS-Dienstanbieter für eine Domäne, um die neuesten Informationen zu erhalten.

Die typische TTL-Einstellung für den NS Datensatz ist 172 800 Sekunden oder 2 Tage. Der NS-Datensatz listet die Namenserver auf, die das Domain Name System (DNS) verwenden kann, um Informationen zum Weiterleiten des Datenverkehrs für Ihre Domäne abzurufen. Eine Senkung der TTL für den NS-Eintrag, sowohl bei Ihrem aktuellen DNS-Dienstanbieter als auch bei Route 53, reduziert die Ausfallzeiten Ihrer Domain, falls Sie bei der Migration von DNS zu Route 53 ein Problem entdecken. Wenn Sie die TTL nicht senken, ist Ihre Domäne bis zu zwei Tage im Internet nicht verfügbar, wenn ein Fehler auftritt.

Um die TTL zu senken
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/.

  2. Wählen Sie im Navigationsbereich Gehostete Zonen aus.

  3. Wählen Sie den Namen der gehosteten Zone aus.

  4. Wählen Sie den NS-Eintrag aus und wählen Sie im Bereich mit den Datensatzdetails die Option Datensatz bearbeiten aus.

  5. Ändern Sie den Wert TTL (Seconds). Wir empfehlen, einen Wert zwischen 60 Sekunden und 900 Sekunden (15 Minuten) anzugeben.

  6. Wählen Sie Speichern.

3. Entfernen Sie den DS-Record aus der übergeordneten Zone (wenn Sie DNSSEC konfiguriert haben)

Wenn Sie DNSSEC für Ihre Domäne konfiguriert haben, entfernen Sie den Eintrag Delegation Signer (DS) aus der übergeordneten Zone, bevor Sie Ihre Domäne zu Route 53 migrieren.

Wenn die übergeordnete Zone über Route 53 gehostet wird, finden Sie Löschen von öffentlichen Schlüsseln für eine Domäne weitere Informationen unter. Wenn die übergeordnete Zone bei einem anderen Registrar gehostet wird, wenden Sie sich an diesen, um den DS-Eintrag zu entfernen.

Route 53 unterstützt derzeit nicht die Migration der DNSSEC-Einstellung. Daher müssen Sie die DNSSEC-Validierung, die vor der Migration für Ihre Domain durchgeführt wurde, deaktivieren, indem Sie den DS-Eintrag aus der übergeordneten Zone entfernen. Nach der Migration können Sie die DNSSEC-Validierung wieder aktivieren, indem Sie DNSSEC in der neuen gehosteten Zone konfigurieren und den entsprechenden DS-Eintrag zur übergeordneten Zone hinzufügen.

4. Stellen Sie sicher, dass keine anderen laufenden Vorgänge von der migrierenden gehosteten Zone abhängig sind

Bei einigen Vorgängen ist die DNS-Auflösung in der migrierenden gehosteten Zone erforderlich. Beispielsweise erfordert die TLS/SSL Zertifikatserneuerung möglicherweise Änderungen an den DNS-Einträgen, und der Anbieter wird versuchen, den DNS-Eintrag als Validierungsmethode aufzulösen. Vor der Migration sollten Sie sicherstellen, dass kein anderer Vorgang stattfindet, um unerwartete Auswirkungen der Migration der gehosteten Zone zu vermeiden.

Schritt 2: Erstellen der neuen gehosteten Zone

Erstellen Sie die neue gehostete Zone in dem Konto, zu dem Sie die gehostete Zone migrieren möchten.

Wählen Sie die Registerkarte mit den Anweisungen für die Konsole AWS CLI oder.

CLI

Geben Sie den folgenden Befehl ein:

aws route53 create-hosted-zone \ --name $hosted_zone_name \ --caller-reference $unique_string

Weitere Informationen finden Sie unter https://awscli.amazonaws.com/v2/documentation/api/latest/reference/route53/create-hosted-zone.html create-hosted-zone.

Console
So erstellen Sie die neue gehostete Zone mit einem anderen Konto
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Route 53-Konsole unter. https://console.aws.amazon.com/route53/

    Melden Sie sich mit den Anmeldeinformationen für das Konto an, zu dem Sie die gehostete Zone migrieren möchten.

  2. Erstellen Sie eine gehostete Zone. Weitere Informationen finden Sie unter Erstellen einer öffentlichen gehosteten Zone.

  3. Notieren Sie sich die ID der gehosteten Zone. In einigen Fällen benötigen Sie diese Informationen zu einem späteren Zeitpunkt.

  4. Melden Sie sich bei der Route 53-Konsole ab.

Senken Sie den NS-TTL auch in der neuen Zone, ähnlich wie bei der Vorbereitung unter TTL-Einstellung senken beschrieben. Schritt 1, TTL-Einstellung senken.

Schritt 3: (Optional) Migrieren Sie Integritätsprüfungen

Sie können die DNS-Einträge im neuen Konto mit Route 53-Zustandsprüfungen des Kontos verknüpfen, von dem aus Sie migrieren. Um eine Route 53-Zustandsprüfung zu migrieren, müssen Sie in Ihrem neuen Konto neue Zustandsprüfungen mit derselben Konfiguration wie Ihre vorhandenen erstellen. Weitere Informationen finden Sie unter Amazon Route 53-Zustandsprüfungen erstellen.

Schritt 4: Migrieren Sie Datensätze von der alten gehosteten Zone zur neuen gehosteten Zone

Sie können Datensätze von einer AWS-Konto zu einer anderen migrieren, indem Sie die Konsole oder die verwenden AWS CLI.

Console

Wenn Ihre Zone nur wenige Datensätze enthält, können Sie erwägen, die Route 53-Konsole zu verwenden, um die Datensätze in Ihrer alten Zone aufzulisten, sie zu notieren und sie in der neuen Zone zu erstellen. Wenn Sie den Health Check in migriert habenSchritt 3: (Optional) Migrieren Sie Integritätsprüfungen, sollten Sie beim Erstellen der Datensätze in der neuen gehosteten Zone die neue Health Check-ID angeben. Weitere Informationen finden Sie unter den folgenden Themen:

Sie sollten die NS-TTL auch in der neuen Zone senken, ähnlich der Einstellung Niedrigere TTL in Schritt 1.

CLI

Wenn Ihre Zone eine große Anzahl von Datensätzen enthält, können Sie die Datensätze, die Sie migrieren möchten, in eine Datei exportieren, die Datei bearbeiten und dann die bearbeitete Datei verwenden, um Datensätze in der neuen gehosteten Zone zu erstellen. Das folgende Verfahren verwendet AWS CLI-Befehle, obwohl für diesen Zweck auch Tools von Drittanbietern verfügbar sind.

  1. Führen Sie den folgenden Befehl aus:

    aws route53 list-resource-record-sets --hosted-zone-id hosted-zone-id > path-to-output-file

    Beachten Sie Folgendes:

    • Geben Sie hosted-zone-id beispielsweise die ID der alten gehosteten Zone an, die die Datensätze enthält, die Sie migrieren möchten.

    • Geben Sie für path-to-output-file den Verzeichnispfad und den Dateinamen an, in dem Sie die Ausgabe speichern möchten.

    • Das >-Zeichen sendet die Ausgabe an die angegebene Datei.

    • Der verarbeitet AWS CLI automatisch die Paginierung für gehostete Zonen, die mehr als 100 Datensätze enthalten. Weitere Informationen finden Sie im AWS Command Line Interface Benutzerhandbuch unter Verwenden der Paginierungsoptionen der AWS Befehlszeilenschnittstelle.

      Wenn Sie eine andere programmatische Methode zum Auflisten von Datensätzen verwenden, z. B. eines der AWS SDKs, können Sie maximal 100 Datensätze pro Ergebnisseite abrufen. Wenn die gehostete Zone mehr als 100 Datensätze enthält, müssen Sie mehrere Anforderungen zur Auflistung aller Datensätze übermitteln.

    Erstellen Sie eine Kopie dieser Ausgabe. Nachdem Sie Datensätze in der neuen gehosteten Zone erstellt haben, empfehlen wir, den AWS CLI list-resource-record-sets Befehl in der neuen gehosteten Zone auszuführen und die beiden Ausgaben zu vergleichen, um sicherzustellen, dass alle Datensätze erstellt wurden.

  2. Bearbeiten Sie die Datensätze, die Sie migrieren möchten.

    Bearbeiten Sie die exportierte Datei, bevor Sie sie mit dem change-resource-record-sets Befehl verwenden können. Sie können diese Änderungen mithilfe der Funktion Suchen und Ersetzen in einem Texteditor vornehmen.

    Anmerkung

    Die folgenden Schritte beschreiben die manuelle Bearbeitung mit einem Texteditor. Fortgeschrittene Benutzer können diese Transformationen mithilfe von programmatischen Tools wie jq, Python oder anderen Skriptsprachen automatisieren.

    Öffnen Sie eine Kopie der Datei, die Sie in Schritt 1 dieses Verfahrens erstellt haben und die die Datensätze enthält, die Sie migrieren möchten, und nehmen Sie die folgenden Änderungen vor:

    • Ersetzen Sie das ResourceRecordSets Element oben in der Datei durch Changes ein Element.

    • Optional — fügen Sie ein Comment Element hinzu.

    • Löschen Sie die Zeilen, die sich auf die NS- und SOA-Einträge des Namens der gehosteten Zone beziehen. Die neue gehostete Zone verfügt bereits über diese Datensätze.

    • Fügen Sie für jeden Datensatz ein Action und ein ResourceRecordSets Element hinzu und fügen Sie je nach Bedarf öffnende und schließende Klammern ({ }) hinzu, damit der JSON-Code gültig ist.

      Anmerkung

      Sie können einen JSON-Validator einsetzen, um sicherzustellen, dass alle Klammern an den erforderlichen Stellen vorhanden sind. Um einen Online-JSON-Validator zu finden, suchen Sie in Ihrem Browser nach „JSON-Validator“.

    • Wenn die gehostete Zone Aliasse enthält, die sich auf andere Datensätze in derselben gehosteten Zone beziehen, nehmen Sie die folgenden Änderungen vor:

      • Ändern Sie die ID der gehosteten Zone in die ID der neuen gehosteten Zone.

        Wichtig

        Wenn der Alias-Datensatz auf eine andere Ressource verweist, z. B. auf einen Load Balancer, ändern Sie die ID der gehosteten Zone nicht in die ID der gehosteten Zone der Domain. Wenn Sie die ID der gehosteten Zone versehentlich ändern, setzen Sie die Hosting-Zonen-ID auf die Hosting-Zonen-ID der Ressource selbst zurück, nicht auf die Host-Zonen-ID der Domain. Die ID der für die Ressource gehosteten Zone finden Sie in der AWS Konsole, in der die Ressource erstellt wurde.

      • Verschieben Sie die Alias-Datensätze an das Ende der Datei. Route 53 muss den Datensatz erstellen, auf den sich ein Alias-Datensatz bezieht, ehe es den Alias-Datensatz erstellen kann.

        Wichtig

        Wenn ein oder mehrere Alias-Datensätze auf andere Alias-Datensätze verweisen, müssen die Datensätze, die das Alias-Ziel darstellen, vor den referenzierenden Datensätzen aufgeführt werden. Beispiel: Wenn das Alias-Ziel für alias.alias.example.com alias.example.com ist, muss alias.example.com zuerst in der Datei aufgeführt werden.

      • Löschen Sie alle Alias-Datensätze, die Datenverkehr zu einer Datenverkehrsrichtlinien-Instance umleiten. Notieren Sie sich die Datensätze, sodass Sie sie zu einem späteren Zeitpunkt erneut erstellen können.

    • Wenn Sie Integritätsprüfungen migriert habenSchritt 3: (Optional) Migrieren Sie Integritätsprüfungen, ändern Sie die Datensätze so, dass sie den neu erstellten Integritätsprüfungs-IDs zugeordnet werden.

    Das folgende Beispiel zeigt die bearbeitete Version von Datensätzen für eine gehostete Zone für example.com. Der rote, kursive Text ist neu:

    { "Comment": "string", "Changes": [ { "Action": "CREATE", "ResourceRecordSet":{ "ResourceRecords": [ { "Value": "192.0.2.4" }, { "Value": "192.0.2.5" }, { "Value": "192.0.2.6" } ], "Type": "A", "Name": "route53documentation.com.", "TTL": 300 } }, { "Action": "CREATE", "ResourceRecordSet":{ "AliasTarget": { "HostedZoneId": "Z3BJ6K6RIION7M", "EvaluateTargetHealth": false, "DNSName": "s3-website-us-west-2.amazonaws.com." }, "Type": "A", "Name": "www.route53documentation.com." } } ] }
  3. Teilen Sie große Dateien in kleinere Dateien auf

    Wenn Sie viele Datensätze haben oder Datensätze, die viele Werte enthalten (z. B. zahlreiche IP-Adressen), müssen Sie die Datei möglicherweise in mehrere kleinere Dateien aufteilen. Die Maximalwerte sind:

    • Eine Datei darf maximal 1 000 Datensätze enthalten.

    • Die maximale Gesamtlänge der Werte in allen Value-Elementen ist auf 32 000 Byte begrenzt.

  4. Erstellen Sie Datensätze in der neuen gehosteten Zone

    Geben Sie die folgende CLI ein:

    aws route53 change-resource-record-sets \ --hosted-zone-id new-hosted-zone-id \ --change-batch file://path-to-file-that-contains-records

    Geben Sie die folgenden Werte an:

    • Geben Sie für new-hosted-zone-id die ID der neuen gehosteten Zone an.

    • Geben Sie für path-to-file-that-contains-records den Verzeichnispfad und den Dateinamen an, die Sie in den vorherigen Schritten bearbeitet haben.

    Wenn Sie Alias-Datensätze gelöscht haben, mithilfe derer der Datenverkehr zu einer Datenverkehrsrichtlinien-Instance umgeleitet wird, erstellen Sie diese mit der Route 53-Konsole neu. Weitere Informationen finden Sie unter Erstellen von Datensätzen mithilfe der Amazon-Route-53-Konsole.

Schritt 5: Vergleichen Sie die Datensätze in den alten und neuen gehosteten Zonen

Um zu bestätigen, dass Sie alle Ihre Datensätze in der neuen gehosteten Zone erfolgreich erstellt haben, geben Sie den folgenden CLI-Befehl ein, um die Datensätze in der neuen gehosteten Zone aufzulisten und die Ausgabe mit der Liste der Datensätze aus der alten gehosteten Zone zu vergleichen.

aws route53 list-resource-record-sets \ --hosted-zone-id new-hosted-zone-id \ --output json > path-to-output-file

Geben Sie die folgenden Werte an:

  • Geben Sie für new-hosted-zone-id die ID der neuen gehosteten Zone an.

  • Geben Sie für path-to-output-file den Verzeichnispfad und den Dateinamen an, in dem Sie die Ausgabe speichern möchten. Verwenden Sie einen Dateinamen, der sich von dem Dateinamen unterscheidet, den Sie in Schritt 4 verwendet haben.

    Das >-Zeichen sendet die Ausgabe an die angegebene Datei.

Vergleichen Sie die Ausgabe mit der Ausgabe aus Schritt 4. Abgesehen von den Werten der NS- und SOA-Einträge und allen Änderungen, die Sie in Schritt 4 vorgenommen haben (z. B. unterschiedliche IDs oder Domänennamen für gehostete Zonen), sollten die beiden Ausgaben identisch sein.

Wenn die Datensätze in der neuen gehosteten Zone nicht mit den Datensätzen in der alten gehosteten Zone übereinstimmen, führen Sie einen der folgenden Schritte aus:

  • Nehmen Sie kleinere Korrekturen über die Route 53-Konsole vor. Weitere Informationen finden Sie unter Bearbeiten von Datensätzen.

  • Löschen Sie alle Datensätze mit Ausnahme der NS- und SOA-Einträge in der neuen gehosteten Zone, und wiederholen Sie den Vorgang in Schritt 4.

Schritt 6: Aktualisieren Sie die Domainregistrierung, um Nameserver für die neue gehostete Zone zu verwenden

Wenn Sie die Migration der Einträge in die neue gehostete Zone abgeschlossen haben, ändern Sie die Nameserver für die Domainregistrierung so, dass sie die Nameserver für die neue gehostete Zone verwenden. Weitere Informationen finden Sie unter Amazon Route 53 zum DNS-Service für eine bestehende Domain machen.

Wenn Ihre gehostete Zone verwendet wird, z. B. wenn Ihre Benutzer den Domainnamen verwenden, um eine Website aufzurufen oder auf eine Webanwendung zuzugreifen, sollten Sie den Datenverkehr und die Verfügbarkeit der gehosteten Zone weiterhin überwachen, einschließlich Website- oder Anwendungsdatenverkehr, E-Mails usw.

  • Wenn sich der Verkehr verlangsamt oder stoppt — Ändern Sie den Name-Service für die Domainregistrierung wieder auf die vorherigen Nameserver der alten gehosteten Zone. Ergründen Sie anschließend, was schiefgelaufen ist.

  • Wenn der Verkehr nicht beeinträchtigt wird — Fahren Sie mit dem nächsten Schritt fort.

Schritt 7: Ändern Sie die TTL für den NS-Eintrag wieder auf einen höheren Wert

Ändern Sie in der neuen gehosteten Zone die TTL für den NS-Eintrag auf einen typischeren Wert, z. B. 172800 Sekunden (zwei Tage). Dadurch wird die Latenz für Ihre Benutzer verbessert, da sie nicht so oft darauf warten müssen, dass DNS-Resolver eine Abfrage für die Namenserver Ihrer Domäne senden.

Um die TTL zu ändern
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/.

  2. Wählen Sie im Navigationsbereich Gehostete Zonen aus.

  3. Wählen Sie den Namen der gehosteten Zone aus.

  4. Wählen Sie den NS-Eintrag aus und wählen Sie im Bereich mit den Datensatzdetails die Option Datensatz bearbeiten aus.

  5. Ändern Sie den TTL-Wert (Sekunden) auf die Anzahl der Sekunden, für die DNS-Resolver die Namen der Nameserver für Ihre Domain zwischenspeichern sollen. Wir empfehlen einen Wert von 172 800 Sekunden.

  6. Wählen Sie Speichern.

Schritt 8: Re-enable DNSSEC-Signatur und Einrichtung der Vertrauenskette (falls erforderlich)

Sie können die DNSSEC-Signatur in zwei Schritten wieder aktivieren:

  1. Aktivieren Sie die DNSSEC-Signierung für Route 53 und fordern Sie Route 53 auf, einen Schlüsselsignaturschlüssel (KSK) auf der Grundlage eines vom Kunden verwalteten Schlüsseleingangs zu erstellen. AWS Key Management Service

  2. Erstellen Sie eine Vertrauenskette für die gehostete Zone, indem Sie der übergeordneten Zone einen Delegation Signer (DS) -Eintrag hinzufügen, sodass DNS-Antworten mit vertrauenswürdigen kryptografischen Signaturen authentifiziert werden können.

Detaillierte Anweisungen finden Sie unter Aktivieren der DNSSEC-Signierung und Aufbau einer Vertrauenskette.

Schritt 9: (Optional) Löschen Sie die alte gehostete Zone

Wenn Sie sicher sind, die alte gehostete Zone nicht mehr zu benötigen, können Sie diese löschen. Detaillierte Anweisungen finden Sie unter Löschen einer öffentlichen gehosteten Zone.

Wichtig

Löschen Sie die alte gehostete Zone bzw. Datensätze in dieser gehosteten Zone nicht während mindestens 48 Stunden, nachdem Sie die Domänenregistrierung aktualisiert haben, damit für die neue gehostete Zone Nameserver verwendet werden. Wenn Sie die alte gehostete Zone löschen, bevor die DNS-Resolver die Verwendung der Datensätze in dieser gehosteten Zone einstellen, könnte Ihre Domäne im Internet nicht verfügbar sein, bis Resolver die neue gehostete Zone verwenden.