Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memigrasi zona yang dihosting ke zona lain AWS akun
Saat memigrasikan zona yang dihosting ke zona lain Akun AWS, ikuti langkah-langkah yang disarankan ini.
Langkah-langkah ini paling cocok untuk zona yang dihosting dengan perubahan catatan yang jarang terjadi. Untuk zona yang dihosting dengan pembaruan rekaman yang sering, pertimbangkan hal berikut:
Jangan memperbarui catatan sumber daya apa pun selama migrasi.
Publikasikan perubahan rekaman sumber daya di zona yang dihosting lama dan baru setelah delegasi ditransfer.
Prasyarat
Instal atau tingkatkan AWS CLI:
Untuk informasi tentang mengunduh, menginstal, dan mengonfigurasi AWS CLI, lihat Panduan AWS Command Line Interface Pengguna.
catatan
Mengkonfigurasi CLI agar Anda dapat menggunakannya ketika menggunakan akun yang membuat zona yang di-hosting dan akun yang dimigrasi ke zona yang di-hosting. Untuk informasi selengkapnya, lihat Konfigurasi dalam Panduan Pengguna AWS Command Line Interface
Jika Anda sudah menggunakan AWS CLI, kami sarankan Anda memutakhirkan ke versi terbaru CLI sehingga perintah CLI mendukung fitur Route 53 terbaru.
Topik
Langkah 4: Migrasikan catatan dari zona yang dihosting lama ke zona yang dihosting baru
Langkah 5: Bandingkan catatan di zona yang dihosting lama dan baru
Langkah 6: Perbarui pendaftaran domain untuk menggunakan server nama untuk zona yang dihosting baru
Langkah 7: Ubah TTL untuk catatan NS kembali ke nilai yang lebih tinggi
Langkah 8: Penandatanganan Re-enable DNSSEC dan membangun rantai kepercayaan (jika diperlukan)
Langkah 1: Bersiap untuk migrasi
Langkah-langkah persiapan membantu Anda meminimalkan risiko yang terkait dengan migrasi zona yang dihosting.
1. Memantau ketersediaan zona
Anda dapat memantau zona untuk ketersediaan nama domain Anda. Ini dapat membantu Anda mengatasi masalah apa pun yang mungkin menyebabkan migrasi dibatalkan. Anda dapat memantau nama domain Anda dengan lalu lintas terbanyak dengan menggunakan CloudWatch atau menanyakan logging. Untuk informasi selengkapnya tentang mengatur pencatatan kueri, lihatMemantau Amazon Route 53.
Pemantauan dapat dilakukan melalui skrip shell, atau melalui layanan pihak ketiga. Namun, seharusnya tidak menjadi satu-satunya sinyal untuk menentukan apakah rollback diperlukan karena Anda mungkin juga mendapatkan umpan balik dari pelanggan Anda karena domain tidak tersedia.
2. Turunkan pengaturan TTL
Pengaturan TTL (waktu untuk tayang) bagi catatan menentukan durasi penyelesai DNS untuk meng-cache catatan dan menggunakan informasi yang di-cache. Ketika TTL berakhir, penyelesai mengirimkan kueri lain ke penyedia layanan DNS untuk domain guna mendapatkan informasi terbaru.
Pengaturan TTL khas untuk catatan NS adalah 172800 detik, atau dua hari. Catatan NS mencantumkan server nama yang dapat digunakan Sistem Nama Domain (DNS) untuk mendapatkan informasi tentang cara merutekan lalu lintas domain Anda. Menurunkan TTL untuk catatan NS, baik dengan penyedia layanan DNS Anda saat ini dan dengan Route 53, mengurangi waktu henti untuk domain Anda jika Anda menemukan masalah saat Anda memigrasikan DNS ke Route 53. Jika Anda tidak menurunkan TTL, domain mungkin tidak tersedia di internet hingga dua hari jika terjadi kesalahan.
Untuk menurunkan TTL
Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di https://console.aws.amazon.com/route53/
. Pilih Zona yang di hosting di panel navigasi.
Pilih nama zona yang di-hosting.
Pilih rekaman NS, dan di panel detail rekaman, pilih Edit rekaman.
Mengubah nilai TTL (Detik). Kami rekomendasikan Anda menentukan nilai antara 60 detik hingga 900 detik (15 menit).
Pilih Simpan.
3. Hapus catatan DS dari zona induk (Jika Anda telah mengonfigurasi DNSSEC)
Jika Anda telah mengonfigurasi DNSSEC untuk domain, hapus catatan Delegation Signer (DS) dari zona induk sebelum memigrasi domain ke Route 53.
Jika zona induk dihosting melalui Route 53, lihat Menghapus kunci publik untuk domain untuk informasi selengkapnya. Jika zona induk di-host di registrar lain, hubungi mereka untuk menghapus catatan DS.
Rute 53 saat ini tidak mendukung migrasi pengaturan DNSSEC. Dengan demikian, Anda harus menonaktifkan validasi DNSSEC yang dilakukan terhadap domain Anda sebelum migrasi dengan menghapus catatan DS dari zona induk. Setelah migrasi, Anda dapat mengaktifkan kembali validasi DNSSEC dengan mengonfigurasi DNSSEC pada zona yang dihosting baru dan menambahkan catatan DS masing-masing ke zona induk.
4. Pastikan tidak ada operasi lain yang sedang berlangsung yang bergantung pada zona yang dihosting migrasi
Beberapa operasi akan bergantung pada resolusi DNS di zona yang dihosting migrasi, misalnya, proses pembaruan TLS/SSL sertifikat mungkin memerlukan perubahan catatan DNS dan penyedia akan mencoba menyelesaikan catatan DNS sebagai metode validasi. Sebelum migrasi, Anda harus memastikan tidak ada operasi lain yang terjadi, untuk menghindari dampak tak terduga dari migrasi zona yang dihosting.
Langkah 2: Membuat zona yang di-hosting baru
Buat zona yang dihosting baru di akun tempat Anda ingin memigrasikan zona yang dihosting.
Pilih tab untuk instruksi untuk konsol AWS CLI atau.
Langkah 3: (Opsional) Migrasikan pemeriksaan kesehatan
Anda dapat mengaitkan catatan DNS di akun baru dengan pemeriksaan kesehatan Route 53 dari akun tempat Anda bermigrasi. Untuk memigrasikan pemeriksaan kesehatan Route 53, Anda perlu membuat pemeriksaan kesehatan baru di akun baru Anda dengan konfigurasi yang sama dengan yang sudah ada. Untuk informasi selengkapnya, lihat Membuat pemeriksaan kesehatan Amazon Route 53.
Langkah 4: Migrasikan catatan dari zona yang dihosting lama ke zona yang dihosting baru
Anda dapat memigrasikan catatan dari satu Akun AWS ke yang lain dengan menggunakan konsol atau AWS CLI.
Langkah 5: Bandingkan catatan di zona yang dihosting lama dan baru
Untuk mengonfirmasi bahwa Anda berhasil membuat semua catatan Anda di zona yang dihosting baru, masukkan perintah CLI berikut untuk mencantumkan catatan di zona yang dihosting baru dan bandingkan output dengan daftar catatan dari zona yang dihosting lama.
aws route53 list-resource-record-sets \ --hosted-zone-idnew-hosted-zone-id\ --output json >path-to-output-file
Tentukan nilai-nilai berikut ini:
Untuk
, tentukan ID zona yang dihosting baru.new-hosted-zone-idUntuk
, tentukan jalur direktori dan nama file tempat Anda ingin menyimpan output. Gunakan nama file yang berbeda dari nama file yang Anda gunakan di Langkah 4.path-to-output-fileKarakter
>mengirimkan output ke file yang ditentukan.
Bandingkan output dengan output dari Langkah 4. Selain nilai catatan NS dan SOA dan perubahan apa pun yang Anda buat di Langkah 4 (seperti ID zona yang dihosting atau nama domain yang berbeda), kedua output harus identik.
Jika catatan di zona yang dihosting baru tidak cocok dengan catatan di zona yang dihosting lama, lakukan salah satu hal berikut:
Buat koreksi kecil menggunakan konsol Route 53. Untuk informasi selengkapnya, lihat Mengedit catatan.
Hapus semua catatan kecuali catatan NS dan SOA di zona yang dihosting baru, dan ulangi prosedur di Langkah 4.
Langkah 6: Perbarui pendaftaran domain untuk menggunakan server nama untuk zona yang dihosting baru
Ketika Anda selesai memigrasikan catatan ke zona yang dihosting baru, ubah server nama untuk pendaftaran domain untuk menggunakan server nama untuk zona yang dihosting baru. Untuk informasi selengkapnya, lihat Menetapkan Amazon Route 53 sebagai layanan DNS untuk domain yang ada.
Jika zona yang dihosting Anda digunakan - misalnya, jika pengguna Anda menggunakan nama domain untuk menelusuri ke situs web atau mengakses aplikasi web - Anda harus terus memantau lalu lintas dan ketersediaan zona yang dihosting, termasuk lalu lintas situs web atau aplikasi, email, dll.
Jika lalu lintas melambat atau berhenti — Ubah layanan nama untuk pendaftaran domain kembali ke server nama sebelumnya dari zona yang dihosting lama. Kemudian tentukan apa yang salah.
Jika lalu lintas tidak terpengaruh — Lanjutkan ke langkah berikutnya.
Langkah 7: Ubah TTL untuk catatan NS kembali ke nilai yang lebih tinggi
Di zona yang dihosting baru, ubah TTL untuk catatan NS ke nilai yang lebih khas, misalnya, 172800 detik (dua hari). Hal ini meningkatkan latensi untuk pengguna Anda karena mereka tidak harus sering menunggu penyelesai DNS mengirim kueri bagi server nama untuk domain Anda.
Untuk mengubah TTL
Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di https://console.aws.amazon.com/route53/
. Pilih Zona yang di hosting di panel navigasi.
Pilih nama zona yang di-hosting.
Pilih rekaman NS, dan di panel detail rekaman, pilih Edit rekaman.
Ubah nilai TTL (Seconds) menjadi jumlah detik yang Anda inginkan DNS resolver untuk menyimpan nama-nama server nama untuk domain Anda. Kami merekomendasikan nilai 172800 detik.
Pilih Simpan.
Langkah 8: Penandatanganan Re-enable DNSSEC dan membangun rantai kepercayaan (jika diperlukan)
Anda dapat mengaktifkan kembali penandatanganan DNSSEC dalam dua langkah:
Aktifkan penandatanganan DNSSEC untuk Route 53, dan minta agar Route 53 membuat kunci penandatanganan kunci (KSK) berdasarkan kunci yang dikelola pelanggan. AWS Key Management Service
Buat rantai kepercayaan untuk zona yang dihosting dengan menambahkan catatan Delegation Signer (DS) ke zona induk, sehingga respons DNS dapat diautentikasi dengan tanda tangan kriptografi tepercaya.
Untuk petunjuk, lihat Mengaktifkan penandatanganan DNSSEC dan membuat rantai kepercayaan.
Langkah 9: (Opsional) hapus zona yang dihosting lama
Ketika Anda yakin bahwa zona yang di-hosting lama tidak lagi diperlukan, Anda memiliki opsi untuk menghapusnya. Untuk petunjuk, lihat Menghapus zona yang di-hosting publik.
penting
Jangan hapus zona yang di-hosting lama atau catatan di zona yang di-hosting tersebut setidaknya 48 jam setelah Anda memperbarui pendaftaran domain untuk menggunakan server nama bagi zona yang di-hosting baru. Jika Anda menghapus zona yang di-hosting lama sebelum penyelesai DNS berhenti menggunakan catatan di zona yang di-hosting tersebut, domain Anda mungkin tidak tersedia di internet hingga penyelesai mulai menggunakan zona yang di-hosting baru.