Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Migrazione di una zona ospitata in un'altra AWS account
Quando esegui la migrazione di una zona ospitata in un'altra Account AWS, segui questi passaggi consigliati.
Questi passaggi sono più adatti per le zone ospitate con modifiche ai record poco frequenti. Per le zone ospitate con aggiornamenti frequenti dei record, considera quanto segue:
Non aggiornate alcun record di risorse durante la migrazione.
Pubblica le modifiche ai record delle risorse nelle vecchie e nelle nuove zone ospitate dopo il trasferimento della delega.
Prerequisiti
Installa o aggiorna: AWS CLI
Per informazioni su come scaricare, installare e configurare AWS CLI, consulta la Guida per l'AWS Command Line Interface utente.
Nota
Configura la CLI in modo che sia possibile utilizzarla quando stai utilizzando sia l'account che ha creato la zona ospitata sia l'account su cui stai migrando la zona ospitata. Per ulteriori informazioni, consulta Configurazione nella Guida per l'utente di AWS Command Line Interface .
Se stai già utilizzando il AWS CLI, ti consigliamo di eseguire l'aggiornamento alla versione più recente della CLI in modo che i comandi CLI supportino le funzionalità più recenti di Route 53.
Argomenti
Fase 3: (Facoltativo) Eseguire la migrazione dei controlli sanitari
Passaggio 4: migrazione dei record dalla vecchia zona ospitata alla nuova zona ospitata
Passaggio 5: confronta i record nelle vecchie e nelle nuove zone ospitate
Passaggio 7: riportare il TTL per il record NS su un valore più alto
Fase 8: firma Re-enable DNSSEC e definizione della catena di fiducia (se necessario)
Fase 1: Preparazione per la migrazione
Le fasi di preparazione consentono di ridurre al minimo i rischi associati alla migrazione di una zona ospitata.
1. Monitora la disponibilità delle zone
È possibile monitorare la zona per verificare la disponibilità dei nomi di dominio. Questo può aiutarti a risolvere eventuali problemi che potrebbero portare al ripristino della migrazione. Puoi monitorare i nomi di dominio con la maggior parte del traffico utilizzando CloudWatch o la registrazione delle query. Per ulteriori informazioni su come impostare la registrazione delle query, consulta Monitoraggio di Amazon Route 53.
Il monitoraggio può essere effettuato tramite uno script di shell o un servizio di terze parti. Tuttavia, non dovrebbe essere l'unico segnale per determinare se è necessario un rollback, poiché potresti anche ricevere feedback dai tuoi clienti a causa della mancata disponibilità di un dominio.
2. Abbassa l'impostazione TTL
L'impostazione TTL (time-to-live) per un record consente di specificare il periodo di tempo per cui desideri che il resolver DNS memorizzi nella cache i record e utilizzi le informazioni memorizzate nella cache. Quando il TTL scade, un resolver invia un'altra query al fornitore di servizi DNS per un dominio per ottenere le informazioni più recenti.
L'impostazione TTL tipica per il record NS è 172800 secondi, o due giorni. Il record NS elenca i server dei nomi che il Domain Name System (DNS) può utilizzare per ottenere informazioni su come instradare il traffico per il tuo dominio. La riduzione del TTL per il record NS, sia con il tuo attuale provider di servizi DNS che con Route 53, riduce i tempi di inattività del dominio in caso di problemi durante la migrazione del DNS a Route 53. Se non riduci il TTL, il tuo dominio potrebbe essere non disponibile su Internet per un massimo di due giorni in caso di problemi.
Per abbassare il TTL
Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo https://console.aws.amazon.com/route53/
. Scegli Zone ospitate nel pannello di navigazione.
Scegli il nome della zona ospitata.
Scegli il record NS e, nel riquadro dei dettagli del record, scegli Modifica record.
Modifica il valore di TTL (secondi). È consigliabile specificare un valore compreso tra 60 secondi e 900 secondi (15 minuti).
Scegli Save (Salva).
3. Rimuovi il record DS dalla zona principale (se hai configurato il DNSSEC)
Se hai configurato DNSSEC per il dominio, prima di eseguire la migrazione del dominio a Route 53 rimuovi il record Delegation Signer (DS) dalla zona padre.
Se la zona padre è ospitata tramite Route 53, consulta Eliminazione di chiavi pubbliche per un dominio per ulteriori informazioni. Se la zona principale è ospitata su un altro registrar, contattalo per rimuovere il record DS.
Route 53 attualmente non supporta la migrazione delle impostazioni DNSSEC. Pertanto, dovrai disabilitare la convalida DNSSEC eseguita sul tuo dominio prima della migrazione rimuovendo il record DS dalla zona principale. Dopo la migrazione, puoi riattivare la convalida DNSSEC configurando DNSSEC nella nuova zona ospitata e aggiungendo il rispettivo record DS alla zona padre.
4. Assicurati che non vi siano altre operazioni in corso basate sulla zona ospitata in fase di migrazione
Alcune operazioni si baseranno sulla risoluzione DNS nella zona ospitata in fase di migrazione, ad esempio, il processo di rinnovo del TLS/SSL certificato potrebbe richiedere la modifica dei record DNS e il provider cercherà di risolvere il record DNS come metodo di convalida. Prima della migrazione, è necessario assicurarsi che non vengano eseguite altre operazioni, per evitare impatti imprevisti derivanti dalla migrazione della zona ospitata.
Fase 2: crea una nuova zona ospitata
Crea la nuova zona ospitata nell'account in cui desideri migrare la zona ospitata.
Scegli la scheda per le istruzioni per la console AWS CLI o la console.
Fase 3: (Facoltativo) Eseguire la migrazione dei controlli sanitari
Puoi associare i record DNS del nuovo account ai controlli sullo stato di Route 53 dell'account da cui stai eseguendo la migrazione. Per eseguire la migrazione di un controllo dello stato di Route 53, devi creare nuovi controlli di integrità nel nuovo account con la stessa configurazione di quelli esistenti. Per ulteriori informazioni, consulta Creazione di controlli sullo stato di Amazon Route 53.
Passaggio 4: migrazione dei record dalla vecchia zona ospitata alla nuova zona ospitata
È possibile migrare i record da un record Account AWS all'altro utilizzando la console o il. AWS CLI
Passaggio 5: confronta i record nelle vecchie e nelle nuove zone ospitate
Per confermare di aver creato correttamente tutti i record nella nuova zona ospitata, inserisci il seguente comando CLI per elencare i record nella nuova zona ospitata e confronta l'output con l'elenco dei record della vecchia zona ospitata.
aws route53 list-resource-record-sets \ --hosted-zone-idnew-hosted-zone-id\ --output json >path-to-output-file
Specifica i seguenti valori:
Per
, specifica l'ID della nuova zona ospitata.new-hosted-zone-idPer
, specifica il percorso della directory e il nome del file in cui vuoi salvare l'output. Utilizzate un nome di file diverso da quello utilizzato nel passaggio 4.path-to-output-fileIl carattere
>invia l'output al file specificato.
Confrontate l'output con quello della Fase 4. A parte i valori dei record NS e SOA e le eventuali modifiche apportate nel passaggio 4 (ad esempio diversi ID di zona ospitata o nomi di dominio), i due output dovrebbero essere identici.
Se i record nella nuova zona ospitata non corrispondono ai record nella vecchia zona ospitata, effettuate una delle seguenti operazioni:
Effettuare correzioni minori utilizzando la console Route 53. Per ulteriori informazioni, consulta Modifica di record.
Elimina tutti i record tranne i record NS e SOA nella nuova zona ospitata e ripeti la procedura descritta nel passaggio 4.
Fase 6: Aggiornare la registrazione del dominio per utilizzare i name server per la nuova zona ospitata
Al termine della migrazione dei record nella nuova zona ospitata, modifica i name server per la registrazione del dominio in modo da utilizzare i name server per la nuova zona ospitata. Per ulteriori informazioni, consulta Rendere Amazon Route 53 il servizio DNS per un dominio esistente.
Se la tua zona ospitata è in uso, ad esempio se i tuoi utenti utilizzano il nome di dominio per navigare su un sito Web o accedere a un'applicazione Web, dovresti continuare a monitorare il traffico e la disponibilità della zona ospitata, incluso il traffico del sito Web o dell'applicazione, la posta elettronica, ecc.
Se il traffico rallenta o si interrompe, ripristina il servizio di denominazione per la registrazione del dominio con i precedenti name server della vecchia zona ospitata. Stabilisci quindi ciò che non ha funzionato.
Se il traffico non è interessato, continua con il passaggio successivo.
Passaggio 7: riportare il TTL per il record NS su un valore più alto
Nella nuova zona ospitata, modifica il TTL per il record NS con un valore più tipico, ad esempio 172800 secondi (due giorni). Questo migliora la latenza per gli utenti, perché non dovranno aspettare, come spesso accade per resolver DNS, per inviare una query per i server dei nomi per il tuo dominio.
Per modificare il TTL
Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo https://console.aws.amazon.com/route53/
. Scegli Zone ospitate nel pannello di navigazione.
Scegli il nome della zona ospitata.
Scegli il record NS e, nel riquadro dei dettagli del record, scegli Modifica record.
Cambia il valore di TTL (Seconds) nel numero di secondi in cui desideri che i resolver DNS memorizzino nella cache i nomi dei name server del tuo dominio. Consigliamo un valore di 172800 secondi.
Scegli Save (Salva).
Fase 8: firma Re-enable DNSSEC e definizione della catena di fiducia (se necessario)
È possibile riattivare la firma DNSSEC in due passaggi:
Abilita la firma DNSSEC per Route 53 e richiedi a Route 53 di creare una chiave di firma con chiave (KSK) basata su un key in gestito dal cliente. AWS Key Management Service
Crea una catena di fiducia per la zona ospitata aggiungendo un record Delegation Signer (DS) alla zona principale, in modo che le risposte DNS possano essere autenticate con firme crittografiche affidabili.
Per istruzioni, consulta Abilitazione della firma DNSSEC e creazione di una catena di attendibilità.
Passaggio 9: (Facoltativo) elimina la vecchia zona ospitata
Quando si è certi che la vecchia zona ospitata non è più necessaria più, è possibile facoltativamente eliminarla. Per istruzioni, consulta Eliminazione di una zona ospitata pubblica.
Importante
Non eliminare la vecchia zona ospitata o qualsiasi record in quella zona ospitata per almeno 48 ore dopo l'aggiornamento della registrazione del dominio in modo che utilizzi i server di nomi per la nuova zona ospitata. Se si cancella la vecchia zona ospitata prima che i resolver DNS interrompano l'utilizzo dei record in quella zona ospitata, il dominio potrebbe essere non disponibile su Internet finché i resolver non iniziano a usare la nuova zona ospitata.