View a markdown version of this page

Mengaktifkan pemulihan yang dipercepat untuk mengelola catatan DNS publik - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaktifkan pemulihan yang dipercepat untuk mengelola catatan DNS publik

Pemulihan yang dipercepat Route 53 untuk mengelola catatan DNS publik membantu Anda mencapai Tujuan Waktu Pemulihan (RTO) 60 menit jika Wilayah AS Timur (Virginia Utara) tidak tersedia. Saat mengaktifkan fitur ini untuk zona host publik Route 53, Anda dapat melanjutkan membuat perubahan DNS dalam waktu sekitar 60 menit setelah AWS mendeteksi bahwa Wilayah Timur AS (Virginia Utara) terganggu.

penting

Pemulihan yang dipercepat hanya tersedia untuk zona publik yang dihosting. Zona pribadi yang dihosting tidak didukung.

catatan

Resolusi kueri DNS dari bidang data Route 53 terus bekerja secara normal selama gangguan layanan Regional. Lihat Ketahanan di Rute 53 untuk pemahaman tentang operasi bidang data versus pesawat kontrol.

Cara kerja pemulihan yang dipercepat untuk catatan DNS publik

Saat pemulihan dipercepat aktif, Route 53 menyimpan salinan zona host publik Anda di Wilayah AS Barat (Oregon). Jika Wilayah AS Timur (Virginia Utara) menjadi tidak tersedia untuk waktu yang lama, Route 53 gagal dalam waktu 60 menit. Kemudian merutekan permintaan pesawat kontrol untuk zona host Anda yang diaktifkan ke Wilayah AS Barat (Oregon). Anda kemudian dapat terus membuat perubahan DNS melalui CLI, SDK, dan API. Perhatikan bahwa hanya beberapa metode API yang berfungsi selama failover. Lihat bagian “Pertimbangan tambahan” untuk detailnya. Ketika Wilayah pulih, Rute 53 gagal kembali ke Wilayah Timur AS (Virginia Utara).

catatan

Anda harus mengaktifkan pemulihan yang dipercepat sebelum masalah dengan Wilayah AS Timur (Virginia Utara) terjadi. Anda dapat melakukan ini melalui Konsol, CLI, SDK, atau API (lihat bagian berjudul Cara mengaktifkan pemulihan yang dipercepat untuk mengelola catatan DNS publik di bawah). Anda tidak dapat mengaktifkan pemulihan yang dipercepat setelah failover dimulai.

Mengirimkan ulang perubahan DNS setelah failover

Dalam kondisi normal, perubahan pada zona yang dihosting publik dengan pemulihan yang dipercepat diterima oleh Wilayah Timur AS (Virginia Utara) dan kemudian disalin ke Wilayah AS Barat (Oregon). Namun, ketika pemadaman terjadi di Wilayah AS Timur (Virginia Utara), beberapa perubahan mungkin diterima di sana tetapi belum disalin ke Wilayah AS Barat (Oregon). Perubahan dalam penerbangan ini disebut “perubahan terdampar”. Setelah failover selesai, Route 53 menyarankan agar Anda mengirimkan kembali perubahan yang terdampar sebelum melanjutkan pekerjaan DNS Anda. Anda dapat melakukan ini dengan API atau dengan AWS CloudFormation, seperti yang dijelaskan di bawah ini.

Menggunakan API untuk melacak dan mengirimkan perubahan DNS

Jika Anda menggunakan API Route 53, AWS CLI, atau AWS SDK untuk mengelola catatan DNS, gunakan ChangeResourceRecordSets API untuk mengirimkan perubahan dan API untuk mel GetChange acak nya.

Saat Anda menelepon ChangeResourceRecordSets, Route 53 mengembalikan ID untuk perubahan (lihat ChangeInfo untuk detailnya). Anda kemudian dapat meneruskan ID ini GetChange untuk memeriksa status. Status INSYNC berarti perubahan disalin ke Wilayah AS Barat (Oregon) dan dikirim ke semua server DNS Route 53. Anda tidak perlu melakukan apa-apa lagi untuk perubahan ini. Namun, selama pemadaman di Wilayah AS Timur (Virginia Utara), GetChange mungkin kembali PENDING, yang berarti perubahan mungkin belum disalin. Jika itu terjadi, setelah failover selesai, GetChange kembali NoSuchChange. Ini berarti Route 53 tidak dapat menyalin perubahan itu. Anda dapat dengan aman mengabaikan perubahan yang terdampar ini dan mengirimkannya kembali sebagai perubahan baru. Failover dilakukan ketika Route 53 memposting pesan ke Dashboard AWS Kesehatan.

Penggunaan AWS CloudFormation untuk melacak dan mengirimkan perubahan

AWS CloudFormation melacak status untuk perubahan DNS Anda menggunakan GetChange API. Ini hanya menandai pembaruan sebagai selesai setelah perubahan INSYNC. Jika Wilayah AS Timur (Virginia Utara) menjadi tidak tersedia saat Anda menggunakan CloudFormation untuk mengelola catatan DNS, tindakan Anda tidak akan selesai selama pemadaman. Setelah failover Route 53 selesai, coba lagi tindakan yang sama untuk mengizinkan pengiriman CloudFormation ulang perubahan DNS.

Gagal kembali ke Wilayah AS Timur (Virginia Utara)

Rute 53 gagal bekerja kembali pesawat kontrol untuk zona tuan rumah publik Anda ke Wilayah Timur AS (Virginia Utara) setelah Wilayah itu pulih. Selama failback, Anda tidak perlu mengirimkan ulang perubahan DNS, karena tidak ada perubahan yang terdampar yang dibuat selama proses ini.

Pertimbangan tambahan

Ada beberapa hal lagi yang perlu diketahui tentang fitur pemulihan yang dipercepat:

  1. Anda tidak dapat membuat zona yang dihosting baru, menghapus zona yang dihosting, mengaktifkan penandatanganan DNSSEC, atau mematikan penandatanganan DNSSEC selama failover.

  2. AWS PrivateLink tautan tidak akan berfungsi setelah failover, tetapi akan berfungsi lagi setelah failback ke Wilayah AS Timur (Virginia Utara).

  3. CloudFront Paket tarif tetap tidak didukung saat ini.

  4. Zona yang dihosting dengan pemulihan yang dipercepat tidak dapat dihapus. Anda harus mematikan pemulihan yang dipercepat sebelum Anda dapat menghapus zona yang dihosting.

  5. Selama failover, metode API ini akan tetap berfungsi untuk zona yang dihosting publik dengan pemulihan yang dipercepat. Semua metode API Route 53 lainnya tidak akan berfungsi sampai failback.

    • ChangeResourceRecordSets

    • GetChange

    • GetGeoLocation

    • GetHostedZone

    • GetHostedZoneCount

    • GetHostedZoneLimit

    • GetReusableDelegationSet

    • GetReusableDelegationSetLimit

    • ListGeoLocations

    • ListHostedZones

    • ListHostedZonesByName

    • ListResourceRecordSets

    • ListReusableDelegationSets

Cara mengaktifkan pemulihan yang dipercepat untuk mengelola catatan DNS publik

Anda dapat mengaktifkan pemulihan yang dipercepat menggunakan konsol Route 53, API, CLI, atau SDK. Waktu yang dibutuhkan tergantung pada ukuran zona yang dihosting Anda dan faktor lainnya. Rencanakan prosesnya memakan waktu hingga beberapa jam. Anda dapat memeriksa status di tab Pemulihan yang dipercepat di zona yang dihosting atau melalui GetHostedZone API. Menjelang akhir proses, ada periode singkat hingga beberapa menit di mana perubahan DNS tidak diterima. Setelah ini, perubahan DNS berfungsi seperti biasa.

Untuk mengaktifkan dan menonaktifkan pemulihan yang dipercepat menggunakan konsol Route 53
  1. Buka konsol Route 53 di https://console.aws.amazon.com/route53/.

  2. Pada panel navigasi, pilih Zona yang di-hosting.

  3. Pilih zona yang dihosting publik yang ingin Anda aktifkan pemulihan yang dipercepat.

  4. Di tab Pem ulihan yang dipercepat, pilih Aktifkan.

  5. Pilih Simpan perubahan.

  6. Pantau status zona yang dihosting. Status menunjukkan Mengaktifkan pemulihan yang dipercepat selama penyiapan dan berubah menjadi Diaktifkan setelah selesai.

Anda dapat menonaktifkan pemulihan yang dipercepat menggunakan langkah yang sama di atas, tetapi memilih Non aktifkan.

Contoh CLI untuk mengaktifkan

aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789

Contoh CLI untuk menonaktifkan

aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789