View a markdown version of this page

Habilitar la recuperación acelerada para administrar los registros DNS públicos - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Habilitar la recuperación acelerada para administrar los registros DNS públicos

La recuperación acelerada de Route 53 para administrar los registros DNS públicos le ayuda a alcanzar un objetivo de tiempo de recuperación (RTO) de 60 minutos si la región EE.UU. Este (Norte de Virginia) deja de estar disponible. Si activa esta función en una zona alojada pública de Route 53, podrá reanudar los cambios en el DNS aproximadamente 60 minutos después de AWS detectar que la región EE.UU. Este (Virginia del Norte) está dañada.

importante

La recuperación acelerada solo está disponible para las zonas alojadas públicas. No se admiten las zonas alojadas privadas.

nota

La resolución de consultas de DNS desde el plano de datos de Route 53 sigue funcionando con normalidad durante el deterioro del servicio regional. Consulte Resiliencia en Route 53 para comprender las operaciones entre el plano de datos y las operaciones en el plano de control.

Cómo funciona la recuperación acelerada de los registros DNS públicos

Cuando la recuperación acelerada está activada, Route 53 conserva una copia de su zona pública alojada en la región del oeste de EE. UU. (Oregón). Si la región EE.UU. Este (Norte de Virginia) deja de estar disponible durante mucho tiempo, Route 53 realiza una conmutación por error en 60 minutos. A continuación, dirige las solicitudes del plano de control para las zonas hospedadas habilitadas a la región del oeste de EE. UU. (Oregón). A continuación, puedes seguir realizando cambios en el DNS a través de la CLI, el SDK y la API. Ten en cuenta que solo algunos métodos de API funcionan durante la conmutación por error. Consulta la sección «Consideraciones adicionales» para obtener más información. Cuando la región se recupere, la ruta 53 regresa por error a la región de EE. UU. Este (Virginia del Norte).

nota

Debe activar la recuperación acelerada antes de que surja algún problema en la región EE.UU. Este (Norte de Virginia). Puede hacerlo a través de la consola, la CLI, el SDK o la API (consulte la sección titulada Cómo habilitar la recuperación acelerada para administrar los registros DNS públicos que aparece más adelante). No puedes activar la recuperación acelerada después de que se inicie una conmutación por error.

Volver a enviar los cambios de DNS después de una conmutación por error

En condiciones normales, los cambios en las zonas alojadas públicas con recuperación acelerada son aceptados por la región EE.UU. Este (Norte de Virginia) y luego copiados a la región EE.UU. Oeste (Oregón). Sin embargo, cuando se produce una interrupción en la región EE.UU. Este (Norte de Virginia), es posible que algunos cambios se acepten allí, pero no se hayan copiado todavía a la región EE.UU. Oeste (Oregón). Estos cambios durante el vuelo se denominan «cambios inactivos». Una vez finalizada la conmutación por error, Route 53 sugiere que vuelvas a enviar los cambios pendientes antes de continuar con tu trabajo de DNS. Puede hacerlo con la API o con ella AWS CloudFormation, tal y como se describe a continuación.

Uso de la API para rastrear y enviar cambios en el DNS

Si usa la API, la AWS CLI o AWS los SDK de Route 53 para administrar los registros de DNS, usa la ChangeResourceRecordSets API para enviar los cambios y la GetChange API para rastrearlos.

Cuando llama ChangeResourceRecordSets, Route 53 devuelve un ID para el cambio (consulte ChangeInfo para obtener más información). A continuación, puedes pasarle esta identificación GetChange para comprobar el estado. El estado INSYNC significa que el cambio se copió a la región del oeste de EE. UU. (Oregón) y se envió a todos los servidores DNS de Route 53. No necesita hacer nada más para realizar estos cambios. Sin embargo, durante una interrupción en la región de EE. UU. Este (Norte de Virginia), es GetChange posible que aparezca como PENDIENTE, lo que significa que es posible que el cambio no se haya copiado. Si eso ocurre, una vez finalizada la conmutación por error, GetChange vuelve. NoSuchChange Esto significa que Route 53 no pudo copiar ese cambio. Puede ignorar de forma segura estos cambios pendientes y volver a enviarlos como cambios nuevos. La conmutación por error se realiza cuando Route 53 publica un mensaje en el panel de AWS estado.

Utilización AWS CloudFormation para rastrear y enviar los cambios

AWS CloudFormation rastrea el estado de tus cambios en el DNS mediante la GetChange API. Solo marca una actualización como realizada después de que los cambios estén INSYNC. Si la región EE.UU. Este (Norte de Virginia) deja de estar disponible mientras estés gestionando CloudFormation los registros de DNS, tus acciones no finalizarán durante la interrupción. Una vez finalizada la conmutación por error de Route 53, vuelve a intentar las mismas acciones para poder CloudFormation volver a enviar los cambios de DNS.

Failback a la región EE.UU. Este (Norte de Virginia)

La Ruta 53 no devuelve el funcionamiento del plano de control de su zona hospedada pública a la región EE.UU. Este (Norte de Virginia) una vez que esa región se recupere. Durante la recuperación, no es necesario volver a enviar los cambios de DNS, ya que durante este proceso no se crea ningún cambio inactivo.

Consideraciones adicionales

Hay algunas cosas más que debes saber sobre la función de recuperación acelerada:

  1. No puede crear nuevas zonas alojadas, eliminar zonas alojadas, activar la firma de DNSSEC ni desactivar la firma de DNSSEC durante la conmutación por error.

  2. AWS PrivateLink los enlaces no funcionarán después de la conmutación por error, pero volverán a funcionar después de la conmutación por error a la región de EE. UU. Este (Virginia del Norte).

  3. CloudFront los planes de tarifa plana no se admiten en este momento.

  4. Las zonas alojadas con recuperación acelerada no se pueden eliminar. Debe desactivar la recuperación acelerada para poder eliminar la zona hospedada.

  5. Durante la conmutación por error, estos métodos de API seguirán funcionando en las zonas alojadas públicas con recuperación acelerada. Todos los demás métodos de la API de Route 53 no funcionarán hasta que se produzca la conmutación por error.

    • ChangeResourceRecordSets

    • GetChange

    • GetGeoLocation

    • GetHostedZone

    • GetHostedZoneCount

    • GetHostedZoneLimit

    • GetReusableDelegationSet

    • GetReusableDelegationSetLimit

    • ListGeoLocations

    • ListHostedZones

    • ListHostedZonesByName

    • ListResourceRecordSets

    • ListReusableDelegationSets

Cómo habilitar la recuperación acelerada para administrar los registros DNS públicos

Puede activar la recuperación acelerada mediante la consola, la API, la CLI o el SDK de Route 53. El tiempo que lleve depende del tamaño de la zona hospedada y de otros factores. Planifica que el proceso demore varias horas. Puedes comprobar el estado en la pestaña de recuperación acelerada de tu zona alojada o a través de la GetHostedZone API. Cerca del final del proceso, hay un breve período de hasta varios minutos en el que no se aceptan los cambios de DNS. Después de esto, los cambios de DNS funcionan con normalidad.

Para habilitar y deshabilitar la recuperación acelerada mediante la consola de Route 53
  1. Abra la consola de Route 53 en https://console.aws.amazon.com/route53/.

  2. En el panel de navegación, elija Zonas alojadas.

  3. Elija la zona alojada pública para la que desea habilitar la recuperación acelerada.

  4. En la pestaña Recuperación acelerada, elija Habilitar.

  5. Seleccione Save changes (Guardar cambios).

  6. Supervise el estado de la zona alojada. El estado muestra Habilitar la recuperación acelerada durante la configuración y cambia a Habilitado cuando se completa.

Puede deshabilitar la recuperación acelerada siguiendo los mismos pasos anteriores, pero en su lugar, seleccionando Desactivar.

Ejemplo de CLI para habilitar

aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789

Ejemplo de CLI para deshabilitar

aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789