View a markdown version of this page

Habilitando a recuperação acelerada para gerenciar registros DNS públicos - Amazon Route 53

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Habilitando a recuperação acelerada para gerenciar registros DNS públicos

A recuperação acelerada do Route 53 para gerenciar registros DNS públicos ajuda você a atingir um Objetivo de Tempo de Recuperação (RTO) de 60 minutos se a região Leste dos EUA (Norte da Virgínia) ficar indisponível. Ao ativar esse recurso em uma zona hospedada pública do Route 53, você pode retomar as alterações de DNS em cerca de 60 minutos após AWS detectar que a região Leste dos EUA (Norte da Virgínia) está comprometida.

Importante

A recuperação acelerada está disponível somente para zonas públicas hospedadas. Zonas hospedadas privadas não são suportadas.

nota

A resolução de consultas de DNS do plano de dados do Route 53 continua funcionando normalmente durante a interrupção do serviço regional. Consulte Resiliência no Route 53 para entender as operações do plano de dados versus o plano de controle.

Como funciona a recuperação acelerada de registros DNS públicos

Quando a recuperação acelerada está ativada, o Route 53 mantém uma cópia da sua zona hospedada pública na região Oeste dos EUA (Oregon). Se a região Leste dos EUA (Norte da Virgínia) ficar indisponível por um longo período, o Route 53 falhará em 60 minutos. Em seguida, ele encaminha as solicitações de avião de controle para suas zonas hospedadas habilitadas para a região Oeste dos EUA (Oregon). Em seguida, você pode continuar fazendo alterações no DNS por meio da CLI, do SDK e da API. Observe que somente alguns métodos de API funcionam durante o failover. Consulte a seção “Considerações adicionais” para obter detalhes. Quando a região se recupera, a Rota 53 volta para a região Leste dos EUA (Norte da Virgínia).

nota

Você deve ativar a recuperação acelerada antes que ocorram problemas com a região Leste dos EUA (Norte da Virgínia). Você pode fazer isso por meio do console, CLI, SDK ou API (consulte a seção intitulada Como ativar a recuperação acelerada para gerenciar registros DNS públicos abaixo). Você não pode ativar a recuperação acelerada após o início de um failover.

Reenviando alterações de DNS após o failover

Em condições normais, as alterações nas zonas públicas hospedadas com recuperação acelerada são aceitas pela Região Leste dos EUA (Norte da Virgínia) e depois copiadas para a Região Oeste dos EUA (Oregon). No entanto, quando ocorre uma interrupção na região Leste dos EUA (Norte da Virgínia), algumas alterações podem ser aceitas lá, mas ainda não copiadas para a região Oeste dos EUA (Oregon). Essas mudanças durante o voo são chamadas de “mudanças paralelas”. Após a conclusão do failover, o Route 53 sugere que você reenvie as alterações perdidas antes de continuar seu trabalho de DNS. Você pode fazer isso com a API ou com AWS CloudFormation, conforme descrito abaixo.

Usando a API para rastrear e enviar alterações de DNS

Se você usa a API, a AWS CLI ou AWS os SDKs do Route 53 para gerenciar registros DNS, use a ChangeResourceRecordSets API para enviar alterações e a GetChange API para rastreá-las.

Quando você liga ChangeResourceRecordSets, o Route 53 retorna um ID para a alteração (consulte ChangeInfo para obter detalhes). Em seguida, você pode passar esse ID GetChange para verificar o status. Um status de INSYNC significa que a alteração foi copiada para a região Oeste dos EUA (Oregon) e enviada para todos os servidores DNS do Route 53. Você não precisa fazer mais nada para essas mudanças. No entanto, durante uma interrupção na região Leste dos EUA (Norte da Virgínia), GetChange pode retornar PENDENTE, o que significa que a alteração pode não ter sido copiada. Se isso acontecer, após o término do failover, GetChange ele retornará. NoSuchChange Isso significa que o Route 53 não pôde copiar essa alteração. Você pode ignorar com segurança essas alterações inativas e reenviá-las como novas alterações. O failover é feito quando o Route 53 publica uma mensagem no AWS Health Dashboard.

Utilizar AWS CloudFormation para rastrear e enviar alterações

AWS CloudFormation rastreia o status de suas alterações de DNS usando a GetChange API. Ele só marca uma atualização como concluída após as alterações serem INSYNC. Se a região Leste dos EUA (Norte da Virgínia) ficar indisponível enquanto você estiver usando CloudFormation para gerenciar registros DNS, suas ações não serão concluídas durante a interrupção. Depois que o failover do Route 53 for concluído, tente novamente as mesmas ações para permitir o CloudFormation reenvio das alterações de DNS.

Retorno à região Leste dos EUA (Norte da Virgínia)

O Route 53 falha no trabalho do avião de controle de sua zona pública hospedada na região Leste dos EUA (Norte da Virgínia) após a recuperação dessa região. Durante o failback, você não precisa reenviar as alterações de DNS, pois nenhuma alteração inativa é criada durante esse processo.

Considerações adicionais

Há mais algumas coisas que você precisa saber sobre o recurso de recuperação acelerada:

  1. Você não pode criar novas zonas hospedadas, excluir zonas hospedadas, ativar a assinatura DNSSEC ou desativar a assinatura DNSSEC durante o failover.

  2. AWS PrivateLink os links não funcionarão após o failover, mas funcionarão novamente após o failback para a região Leste dos EUA (Norte da Virgínia).

  3. CloudFront planos de tarifa fixa não são suportados no momento.

  4. As zonas hospedadas com recuperação acelerada não podem ser excluídas. Você deve desativar a recuperação acelerada antes de excluir a zona hospedada.

  5. Durante o failover, esses métodos de API ainda funcionarão em zonas públicas hospedadas com recuperação acelerada. Todos os outros métodos da API Route 53 não funcionarão até o failback.

    • ChangeResourceRecordSets

    • GetChange

    • GetGeoLocation

    • GetHostedZone

    • GetHostedZoneCount

    • GetHostedZoneLimit

    • GetReusableDelegationSet

    • GetReusableDelegationSetLimit

    • ListGeoLocations

    • ListHostedZones

    • ListHostedZonesByName

    • ListResourceRecordSets

    • ListReusableDelegationSets

Como ativar a recuperação acelerada para gerenciar registros DNS públicos

Você pode ativar a recuperação acelerada usando o console, a API, a CLI ou o SDK do Route 53. O tempo necessário depende do tamanho da sua zona hospedada e de outros fatores. Planeje que o processo leve várias horas. Você pode verificar o status na guia Recuperação acelerada da sua zona hospedada ou por meio da GetHostedZone API. Perto do final do processo, há um breve período de até vários minutos em que as alterações de DNS não são aceitas. Depois disso, as alterações de DNS funcionam normalmente.

Para ativar e desativar a recuperação acelerada usando o console do Route 53
  1. Abra o console do Route 53 em https://console.aws.amazon.com/route53/.

  2. No painel de navegação, escolha Zonas hospedadas.

  3. Escolha a zona hospedada pública para a qual você deseja ativar a recuperação acelerada.

  4. Na guia Recuperação acelerada, escolha Ativar.

  5. Escolha Salvar alterações.

  6. Monitore o status da zona hospedada. O status mostra Ativando a recuperação acelerada durante a configuração e muda para Ativado quando concluída.

Você pode desativar a recuperação acelerada usando as mesmas etapas acima, mas escolhendo Desativar.

Exemplo de CLI para habilitar

aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789

Exemplo de CLI para desativar

aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789