Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Permettre une restauration accélérée pour la gestion des enregistrements DNS publics
La restauration accélérée Route 53 pour la gestion des enregistrements DNS publics vous permet d'atteindre un objectif de temps de restauration (RTO) de 60 minutes si la région USA Est (Virginie du Nord) devient indisponible. Lorsque vous activez cette fonctionnalité pour une zone hébergée publique Route 53, vous pouvez recommencer à apporter des modifications au DNS dans un délai d'environ 60 minutes après avoir AWS détecté que la région USA Est (Virginie du Nord) est altérée.
Important
La restauration accélérée n'est disponible que pour les zones hébergées publiques. Les zones hébergées privées ne sont pas prises en charge.
Note
La résolution des requêtes DNS depuis le plan de données Route 53 continue de fonctionner normalement en cas de perturbation du service régional. Voir Résilience dans Route 53 pour comprendre le fonctionnement du plan de données par rapport au plan de contrôle.
Rubriques
Comment fonctionne la restauration accélérée des enregistrements DNS publics
Lorsque la restauration accélérée est activée, Route 53 conserve une copie de votre zone hébergée publique dans la région Ouest des États-Unis (Oregon). Si la région de l'Est des États-Unis (Virginie du Nord) devient indisponible pendant une longue période, la Route 53 tombe en panne dans les 60 minutes. Il achemine ensuite les demandes du plan de contrôle pour vos zones hébergées activées vers la région Ouest des États-Unis (Oregon). Vous pouvez ensuite continuer à apporter des modifications au DNS via la CLI, le SDK et l'API. Notez que seules certaines méthodes d'API fonctionnent pendant le basculement. Consultez la section « Considérations supplémentaires » pour plus de détails. Lorsque la région se rétablit, la route 53 revient vers la région de l'est des États-Unis (Virginie du Nord).
Note
Vous devez activer la restauration accélérée avant que des problèmes ne surviennent dans la région de l'Est des États-Unis (Virginie du Nord). Vous pouvez le faire via la console, l'interface de ligne de commande, le SDK ou l'API (voir la section intitulée Comment activer la restauration accélérée pour la gestion des enregistrements DNS publics ci-dessous). Vous ne pouvez pas activer la restauration accélérée après le démarrage d'un basculement.
Soumission à nouveau des modifications DNS après le basculement
Dans des conditions normales, les modifications apportées aux zones hébergées publiques avec restauration accélérée sont acceptées par la région USA Est (Virginie du Nord), puis copiées dans la région USA Ouest (Oregon). Toutefois, lorsqu'une panne survient dans la région de l'est des États-Unis (Virginie du Nord), certaines modifications peuvent y être acceptées mais ne pas encore être copiées dans la région de l'ouest des États-Unis (Oregon). Ces changements en vol sont appelés « changements échoués ». Une fois le basculement terminé, Route 53 vous suggère de soumettre à nouveau les modifications bloquées avant de poursuivre votre travail sur le DNS. Vous pouvez le faire à l'aide de l'API ou AWS CloudFormation de la manière décrite ci-dessous.
Utilisation de l'API pour suivre et soumettre les modifications DNS
Si vous utilisez l'API, l' AWS interface de ligne de commande ou AWS les kits SDK Route 53 pour gérer les enregistrements DNS, utilisez l'ChangeResourceRecordSets API pour soumettre les modifications et l'GetChange API pour les suivre.
Lorsque vous appelez ChangeResourceRecordSets, Route 53 renvoie un identifiant pour le changement (voir ChangeInfo pour plus de détails). Vous pouvez ensuite transmettre cet identifiant GetChange pour vérifier le statut. Un statut INSYNC signifie que la modification a été copiée dans la région ouest des États-Unis (Oregon) et envoyée à tous les serveurs DNS Route 53. Vous n'avez rien d'autre à faire pour effectuer ces modifications. Cependant, lors d'une panne dans la région de l'Est des États-Unis (Virginie du Nord), le retour GetChange PENDING peut être renvoyé, ce qui signifie que la modification n'a peut-être pas été copiée. Si cela se produit, une fois le basculement terminé, GetChange revient NoSuchChange. Cela signifie que Route 53 n'a pas pu copier cette modification. Vous pouvez ignorer ces modifications bloquées en toute sécurité et les soumettre à nouveau en tant que nouvelles modifications. Le basculement est effectué lorsque Route 53 publie un message sur le tableau de bord de AWS santé.
Utilisation AWS CloudFormation pour suivre et soumettre les modifications
AWS CloudFormation suit l'état de vos modifications DNS à l'aide de l' GetChange API. Il marque uniquement une mise à jour comme étant effectuée une fois que les modifications sont INSYNC. Si la région USA Est (Virginie du Nord) devient indisponible pendant que vous utilisez CloudFormation pour gérer les enregistrements DNS, vos actions ne seront pas terminées pendant la panne. Une fois le basculement de la Route 53 terminé, réessayez les mêmes actions pour permettre de CloudFormation soumettre à nouveau les modifications DNS.
Retour vers la région de l'est des États-Unis (Virginie du Nord)
Route 53 échoue à rétablir le fonctionnement du plan de contrôle pour votre zone hébergée publique vers la région de l'Est des États-Unis (Virginie du Nord) une fois cette région rétablie. Pendant le failback, il n'est pas nécessaire de soumettre à nouveau les modifications DNS, car aucune modification bloquée n'est créée au cours de ce processus.
Considérations supplémentaires
Il y a quelques informations supplémentaires à propos de la fonction de restauration accélérée :
Vous ne pouvez pas créer de nouvelles zones hébergées, supprimer des zones hébergées, activer la signature DNSSEC ou désactiver la signature DNSSEC pendant le basculement.
AWS PrivateLink les liens ne fonctionneront pas après le basculement, mais fonctionneront à nouveau après le retour vers la région de l'Est des États-Unis (Virginie du Nord).
CloudFront les forfaits ne sont pas pris en charge pour le moment.
Les zones hébergées avec restauration accélérée ne peuvent pas être supprimées. Vous devez désactiver la restauration accélérée pour pouvoir supprimer la zone hébergée.
-
Pendant le basculement, ces méthodes d'API continueront de fonctionner pour les zones hébergées publiques avec une restauration accélérée. Toutes les autres méthodes de l'API Route 53 ne fonctionneront pas avant le retour en arrière.
ChangeResourceRecordSetsGetChangeGetGeoLocationGetHostedZoneGetHostedZoneCountGetHostedZoneLimitGetReusableDelegationSetGetReusableDelegationSetLimitListGeoLocationsListHostedZonesListHostedZonesByNameListResourceRecordSetsListReusableDelegationSets
Comment activer la restauration accélérée pour la gestion des enregistrements DNS publics
Vous pouvez activer la restauration accélérée à l'aide de la console Route 53, de l'API, de l'interface de ligne de commande ou du SDK. Le temps nécessaire dépend de la taille de votre zone hébergée et d'autres facteurs. Prévoyez que le processus peut prendre plusieurs heures. Vous pouvez vérifier l'état dans l'onglet Restauration accélérée de votre zone hébergée ou via l'GetHostedZoneAPI. Vers la fin du processus, les modifications DNS ne sont pas acceptées pendant une brève période pouvant aller jusqu'à plusieurs minutes. Après cela, les modifications DNS fonctionnent normalement.
Pour activer et désactiver la restauration accélérée à l'aide de la console Route 53
-
Ouvrez la console Route 53 à l'adresse https://console.aws.amazon.com/route53/
. -
Dans le panneau de navigation, choisissez Zones hébergées.
-
Choisissez la zone hébergée publique pour laquelle vous souhaitez activer la restauration accélérée.
-
Dans l'onglet Restauration accélérée, choisissez Activer.
-
Sélectionnez Enregistrer les modifications.
-
Surveillez l'état de la zone hébergée. L'état indique Activation de la restauration accélérée lors de la configuration et passe à Activé une fois terminé.
Vous pouvez désactiver la restauration accélérée en suivant les mêmes étapes ci-dessus, mais en choisissant Désactiver à la place.
Exemple de CLI à activer
aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789
Exemple de CLI à désactiver
aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789