View a markdown version of this page

퍼블릭 DNS 레코드 관리를 위한 가속화된 복구 활성화 - Amazon Route 53

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

퍼블릭 DNS 레코드 관리를 위한 가속화된 복구 활성화

퍼블릭 DNS 레코드 관리를 위한 Route 53 가속화 복구는 미국 동부(버지니아 북부) 리전을 사용할 수 없게 되는 경우 60분 Recovery Time Objective(RTO)를 달성하는 데 도움이 됩니다. Route 53 퍼블릭 호스팅 영역에 대해이 기능을 켜면가 미국 동부(버지니아 북부) 리전이 손상된 것을 AWS 감지한 후 약 60분 이내에 DNS 변경을 재개할 수 있습니다.

중요

가속화된 복구는 퍼블릭 호스팅 영역에서만 사용할 수 있습니다. 프라이빗 호스팅 영역은 지원되지 않습니다.

참고

Route 53 데이터 영역의 DNS 쿼리 확인은 리전 서비스 장애 발생 시에도 정상적으로 작동합니다. 데이터 영역과 컨트롤 플레인 작업에 대한 이해는 Route 53의 복원력을 참조하세요.

퍼블릭 DNS 레코드에 대한 빠른 복구 작동 방식

가속화된 복구가 활성화되면 Route 53는 미국 서부(오레곤) 리전에 퍼블릭 호스팅 영역의 사본을 보관합니다. 미국 동부(버지니아 북부) 리전을 장기간 사용할 수 없게 되면 Route 53가 60분 이내에 장애 조치됩니다. 그런 다음 활성화된 호스팅 영역에 대한 컨트롤 플레인 요청을 미국 서부(오레곤) 리전으로 라우팅합니다. 그런 다음 CLI, SDK 및 API를 통해 DNS를 계속 변경할 수 있습니다. 일부 API 메서드만 장애 조치 중에 작동합니다. 자세한 내용은 "추가 고려 사항" 섹션을 참조하세요. 리전이 복구되면 Route 53가 미국 동부(버지니아 북부) 리전으로 다시 실패합니다.

참고

미국 동부(버지니아 북부) 리전에 문제가 발생하려면 먼저 가속화된 복구를 켜야 합니다. 콘솔, CLI, SDK 또는 API를 통해이 작업을 수행할 수 있습니다(아래의 퍼블릭 DNS 레코드 관리를 위해 가속화된 복구를 활성화하는 방법 섹션 참조). 장애 조치가 시작된 후에는 가속화된 복구를 켤 수 없습니다.

장애 조치 후 DNS 변경 사항 다시 제출

정상적인 조건에서는 복구가 가속화된 퍼블릭 호스팅 영역의 변경 사항을 미국 동부(버지니아 북부) 리전에서 수락한 다음 미국 서부(오레곤) 리전으로 복사합니다. 그러나 미국 동부(버지니아 북부) 리전에서 중단이 발생하면 일부 변경 사항이 허용될 수 있지만 아직 미국 서부(오레곤) 리전으로 복사되지 않을 수 있습니다. 이러한 진행 중인 변경 사항을 "연속 변경"이라고 합니다. 장애 조치가 완료되면 Route 53는 DNS 작업을 계속하기 전에 복잡한 변경 사항을 다시 제출할 것을 제안합니다. 아래 설명과 같이 API 또는 AWS CloudFormation을 사용하여이 작업을 수행할 수 있습니다.

API를 사용하여 DNS 변경 사항 추적 및 제출

Route 53 API, AWS CLI 또는 AWS SDKs 사용하여 DNS 레코드를 관리하는 경우 ChangeResourceRecordSets API를 사용하여 변경 사항을 제출하고 GetChange API를 사용하여 추적합니다.

ChangeResourceRecordSets를 호출하면 Route 53는 변경에 대한 ID를 반환합니다(자세한 내용은 ChangeInfo 참조). 그런 다음이 ID를 GetChange에 전달하여 상태를 확인할 수 있습니다. INSYNC 상태는 변경 사항이 미국 서부(오레곤) 리전에 복사되어 모든 Route 53 DNS 서버로 전송되었음을 의미합니다. 이러한 변경 사항에 대해 더 이상 수행할 필요가 없습니다. 그러나 미국 동부(버지니아 북부) 리전에서 중단이 발생하는 동안 GetChange는 PENDING을 반환할 수 있습니다. 즉, 변경 사항이 복사되지 않았을 수 있습니다. 이 경우 장애 조치가 완료된 후 GetChange는 NoSuchChange를 반환합니다. 즉, Route 53에서 해당 변경 사항을 복사할 수 없습니다. 이러한 복잡한 변경 사항을 무시하고 새 변경 사항으로 다시 제출할 수 있습니다. 장애 조치는 Route 53가 AWS 상태 대시보드에 메시지를 게시할 때 수행됩니다.

AWS CloudFormation을 사용하여 변경 사항 추적 및 제출

AWS CloudFormation은 GetChange API를 사용하여 DNS 변경의 상태를 추적합니다. 변경 사항이 INSYNC인 후에만 업데이트를 완료로 표시합니다. CloudFormation을 사용하여 DNS 레코드를 관리하는 동안 미국 동부(버지니아 북부) 리전을 사용할 수 없게 되면 중단 중에 작업이 완료되지 않습니다. Route 53 장애 조치가 완료되면 동일한 작업을 다시 시도하여 CloudFormation에서 DNS 변경 사항을 다시 제출하도록 합니다.

미국 동부(버지니아 북부) 리전으로 장애 복구

Route 53는 해당 리전이 복구된 후 미국 동부(버지니아 북부) 리전으로 퍼블릭 호스팅 영역에 대한 제어 영역 작업을 다시 실패합니다. 장애 복구 중에는 DNS 변경 사항을 다시 제출할 필요가 없습니다.이 프로세스 중에 복잡한 변경 사항이 생성되지 않기 때문입니다.

추가 고려 사항

가속화된 복구 기능에 대해 알아야 할 몇 가지 사항이 더 있습니다.

  1. 장애 조치 중에는 새 호스팅 영역을 생성하거나, 호스팅 영역을 삭제하거나, DNSSEC 서명을 켜거나, DNSSEC 서명을 끌 수 없습니다.

  2. AWS PrivateLink 링크는 장애 조치 후에는 작동하지 않지만 미국 동부(버지니아 북부) 리전으로 장애 조치한 후에는 다시 작동합니다.

  3. CloudFront 고정 요금제는 현재 지원되지 않습니다.

  4. 복구가 가속화된 호스팅 영역은 삭제할 수 없습니다. 호스팅 영역을 삭제하려면 먼저 가속화된 복구를 꺼야 합니다.

  5. 장애 조치 중에도 이러한 API 메서드는 복구가 가속화된 퍼블릭 호스팅 영역에서 계속 작동합니다. 다른 모든 Route 53 API 메서드는 페일백할 때까지 작동하지 않습니다.

    • ChangeResourceRecordSets

    • GetChange

    • GetGeoLocation

    • GetHostedZone

    • GetHostedZoneCount

    • GetHostedZoneLimit

    • GetReusableDelegationSet

    • GetReusableDelegationSetLimit

    • ListGeoLocations

    • ListHostedZones

    • ListHostedZonesByName

    • ListResourceRecordSets

    • ListReusableDelegationSets

퍼블릭 DNS 레코드 관리를 위해 가속화된 복구를 활성화하는 방법

Route 53 콘솔, API, CLI 또는 SDK를 사용하여 가속화된 복구를 켤 수 있습니다. 소요 시간은 호스팅 영역의 크기 및 기타 요인에 따라 달라집니다. 프로세스에 최대 몇 시간이 걸릴 수 있도록 계획합니다. 호스팅 영역의 가속화된 복구 탭 또는 GetHostedZone API를 통해 상태를 확인할 수 있습니다. 프로세스가 끝날 무렵 DNS 변경이 허용되지 않는 기간은 최대 몇 분입니다. 그런 다음 DNS 변경 사항이 정상적으로 작동합니다.

Route 53 콘솔을 사용하여 가속화된 복구를 활성화 및 비활성화하려면
  1. https://console.aws.amazon.com/route53/에서 Route 53 콘솔을 엽니다.

  2. 탐색 창에서 호스팅 영역(Hosted zones)을 선택합니다.

  3. 가속화된 복구를 활성화할 퍼블릭 호스팅 영역을 선택합니다.

  4. 가속화된 복구 탭에서 활성화를 선택합니다.

  5. 변경 사항 저장을 선택합니다.

  6. 호스팅 영역 상태를 모니터링합니다. 상태에 설정 중 가속화된 복구 활성화가 표시되고 완료되면 활성화됨으로 변경됩니다.

위의 동일한 단계를 사용하여 가속화된 복구를 비활성화할 수 있지만 대신 비활성화를 선택할 수 있습니다.

활성화하는 CLI 예제

aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789

비활성화하는 CLI 예제

aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789