View a markdown version of this page

Abilitazione del ripristino accelerato per la gestione dei record DNS pubblici - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione del ripristino accelerato per la gestione dei record DNS pubblici

Il ripristino accelerato di Route 53 per la gestione dei record DNS pubblici consente di raggiungere un Recovery Time Objective (RTO) di 60 minuti se la regione Stati Uniti orientali (Virginia settentrionale) non è disponibile. Quando attivi questa funzionalità per una zona ospitata pubblica di Route 53, puoi riprendere ad apportare modifiche al DNS entro circa 60 minuti dopo aver AWS rilevato che la regione Stati Uniti orientali (Virginia settentrionale) è compromessa.

Importante

Il ripristino accelerato è disponibile solo per le zone ospitate al pubblico. Le zone ospitate private non sono supportate.

Nota

La risoluzione delle interrogazioni DNS dal piano dati Route 53 continua a funzionare normalmente durante l'interruzione del servizio regionale. Vedi Resilience in Route 53 per una comprensione delle operazioni del piano dati rispetto alle operazioni del piano di controllo.

Come funziona il ripristino accelerato per i record DNS pubblici

Quando il ripristino accelerato è attivo, Route 53 conserva una copia della tua zona ospitata pubblica nella regione Stati Uniti occidentali (Oregon). Se la regione Stati Uniti orientali (Virginia settentrionale) non è disponibile per un lungo periodo, la Route 53 fallisce entro 60 minuti. Quindi indirizza le richieste dei voli di controllo per le zone ospitate abilitate alla regione Stati Uniti occidentali (Oregon). Puoi quindi continuare ad apportare modifiche al DNS tramite CLI, SDK e API. Tieni presente che solo alcuni metodi API funzionano durante il failover. Per i dettagli, consulta la sezione «Considerazioni aggiuntive». Quando la regione si riprende, la Route 53 torna nella regione degli Stati Uniti orientali (Virginia settentrionale).

Nota

È necessario attivare il ripristino accelerato prima che si verifichino problemi con la regione Stati Uniti orientali (Virginia settentrionale). Puoi farlo tramite la Console, la CLI, l'SDK o l'API (consulta la sezione intitolata Come abilitare il ripristino accelerato per la gestione dei record DNS pubblici di seguito). Non è possibile attivare il ripristino accelerato dopo l'avvio di un failover.

Inviare nuovamente le modifiche DNS dopo il failover

In condizioni normali, le modifiche alle zone ospitate pubbliche con ripristino accelerato vengono accettate dalla regione Stati Uniti orientali (Virginia settentrionale) e quindi copiate nella regione Stati Uniti occidentali (Oregon). Tuttavia, quando si verifica un'interruzione nella regione Stati Uniti orientali (Virginia settentrionale), alcune modifiche potrebbero essere accettate ma non ancora copiate nella regione Stati Uniti occidentali (Oregon). Queste modifiche in volo sono denominate «modifiche bloccate». Al termine del failover, Route 53 suggerisce di inviare nuovamente le modifiche bloccate prima di continuare a lavorare sul DNS. Puoi farlo con l'API o con AWS CloudFormation, come descritto di seguito.

Utilizzo dell'API per tracciare e inviare le modifiche DNS

Se utilizzi l'API, la AWS CLI o gli AWS SDK di Route 53 per gestire i record DNS, utilizza l'ChangeResourceRecordSets API per inviare le modifiche e l'GetChange API per tracciarle.

Quando chiami ChangeResourceRecordSets, Route 53 restituisce un ID per la modifica (vedi ChangeInfo per i dettagli). Puoi quindi passare questo ID a per GetChange verificarne lo stato. Lo stato INSYNC indica che la modifica è stata copiata nella regione Stati Uniti occidentali (Oregon) e inviata a tutti i server DNS Route 53. Non è necessario fare altro per queste modifiche. Tuttavia, durante un'interruzione nella regione Stati Uniti orientali (Virginia settentrionale), GetChange potrebbe risultare IN SOSPESO, vale a dire che la modifica potrebbe non essere stata copiata. In tal caso, al termine del failover, viene restituito. GetChange NoSuchChange Ciò significa che Route 53 non è riuscita a copiare tale modifica. Puoi tranquillamente ignorare queste modifiche bloccate e inviarle nuovamente come nuove modifiche. Il failover viene eseguito quando Route 53 invia un messaggio all'Health Dashboard. AWS

Utilizzo AWS CloudFormation per tracciare e inviare le modifiche

AWS CloudFormation traccia lo stato delle modifiche al DNS utilizzando l' GetChange API. Contrassegna un aggiornamento come eseguito solo dopo che le modifiche sono state eseguite INSYNC. Se la regione Stati Uniti orientali (Virginia settentrionale) non è disponibile durante l'utilizzo CloudFormation per gestire i record DNS, le azioni non termineranno durante l'interruzione. Una volta completato il failover di Route 53, riprova con le stesse azioni per consentire CloudFormation di inviare nuovamente le modifiche al DNS.

Failback nella regione Stati Uniti orientali (Virginia settentrionale)

La Route 53 non riesce a far funzionare l'aereo di controllo della vostra zona ospitata dal pubblico verso la regione degli Stati Uniti orientali (Virginia settentrionale) dopo il ripristino di tale regione. Durante il failback, non è necessario inviare nuovamente le modifiche DNS, poiché durante questo processo non vengono create modifiche indesiderate.

Ulteriori considerazioni

Ci sono alcune altre cose da sapere sulla funzionalità di ripristino accelerato:

  1. Non è possibile creare nuove zone ospitate, eliminare zone ospitate, attivare la firma DNSSEC o disattivare la firma DNSSEC durante il failover.

  2. AWS PrivateLink i link non funzioneranno dopo il failover, ma funzioneranno nuovamente dopo il failback nella regione Stati Uniti orientali (Virginia settentrionale).

  3. CloudFront i piani a tariffa fissa non sono supportati al momento.

  4. Le zone ospitate con ripristino accelerato non possono essere eliminate. È necessario disattivare il ripristino accelerato prima di poter eliminare la zona ospitata.

  5. Durante il failover, questi metodi API continueranno a funzionare per le zone ospitate pubbliche con ripristino accelerato. Tutti gli altri metodi API Route 53 non funzioneranno fino al failback.

    • ChangeResourceRecordSets

    • GetChange

    • GetGeoLocation

    • GetHostedZone

    • GetHostedZoneCount

    • GetHostedZoneLimit

    • GetReusableDelegationSet

    • GetReusableDelegationSetLimit

    • ListGeoLocations

    • ListHostedZones

    • ListHostedZonesByName

    • ListResourceRecordSets

    • ListReusableDelegationSets

Come abilitare il ripristino accelerato per la gestione dei record DNS pubblici

Puoi attivare il ripristino accelerato utilizzando la console, l'API, la CLI o l'SDK di Route 53. Il tempo necessario dipende dalle dimensioni della zona ospitata e da altri fattori. Pianifica che il processo richieda diverse ore. Puoi controllare lo stato nella scheda Ripristino accelerato della tua zona ospitata o tramite l'GetHostedZoneAPI. Verso la fine del processo, per un breve periodo, massimo alcuni minuti, le modifiche al DNS non vengono accettate. Dopodiché, le modifiche al DNS funzionano normalmente.

Per abilitare e disabilitare il ripristino accelerato utilizzando la console Route 53
  1. Apri la console Route 53 all'indirizzo. https://console.aws.amazon.com/route53/

  2. Nel pannello di navigazione, scegli Zone ospitate.

  3. Scegli la zona pubblica ospitata per la quale desideri abilitare il ripristino accelerato.

  4. Nella scheda Ripristino accelerato, scegli Abilita.

  5. Scegli Save changes (Salva modifiche).

  6. Monitora lo stato della zona ospitata. Lo stato indica Abilitazione del ripristino accelerato durante la configurazione e passa a Abilitato al termine.

Puoi disabilitare il ripristino accelerato seguendo gli stessi passaggi precedenti, ma scegliendo invece Disabilita.

Esempio di CLI da abilitare

aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789

Esempio di CLI da disattivare

aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789