本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为管理公有 DNS 记录启用加速恢复
如果美国东部(弗吉尼亚北部)区域不可用,用于管理公有 DNS 记录的 Route 53 加速恢复可帮助您实现 60 分钟的恢复时间目标 (RTO)。当您为 Route 53 公共托管区域启用此功能时,您可以在 AWS 检测到美国东部(弗吉尼亚北部)区域受损后大约 60 分钟内继续进行 DNS 更改。
重要
加速恢复仅适用于公共托管区域。不支持私有托管区域。
注意
在区域服务受损期间,来自 Route 53 数据平面的 DNS 查询解析继续正常运行。有关数据平面与控制平面操作的理解,请参阅 Route 53 中的弹性。
公共 DNS 记录的加速恢复的工作原理
启用加速恢复后,Route 53 会在美国西部(俄勒冈)区域保留您的公共托管区域的副本。如果美国东部(弗吉尼亚北部)区域长时间不可用,Route 53 将在 60 分钟内发生故障。然后,它将控制平面对已启用的托管区域的请求路由到美国西部(俄勒冈)区域。然后,您可以通过 CLI、软件开发工具包和 API 继续更改 DNS。请注意,只有某些 API 方法在故障转移期间有效。有关详细信息,请参见 “其他注意事项” 部分。当该地区恢复时,53 号公路将无法返回美国东部(弗吉尼亚北部)地区。
注意
在美国东部(弗吉尼亚北部)地区出现任何问题之前,必须开启加速恢复。您可以通过控制台、CLI、SDK 或 API 执行此操作(请参阅下面标题为 “如何为管理公有 DNS 记录启用加速恢复” 的部分)。故障转移开始后,您无法开启加速恢复。
故障转移后重新提交 DNS 更改
在正常情况下,美国东部(弗吉尼亚北部)区域会接受对具有加速恢复功能的公共托管区域的更改,然后复制到美国西部(俄勒冈)区域。但是,当美国东部(弗吉尼亚北部)地区发生中断时,一些更改可能会被接受,但尚未复制到美国西部(俄勒冈)区域。这些飞行中的变更被称为 “搁浅变更”。故障转移完成后,Route 53 建议您在继续 DNS 工作之前重新提交搁置的更改。您可以使用 API 或使用执行此操作 AWS CloudFormation,如下所述。
使用 API 跟踪和提交 DNS 变更
如果您使用 Route 53 API、 AWS CLI 或 AWS SDK 来管理 DNS 记录,请使用 ChangeResourceRecordSets API 提交更改,使用 GetChange API 来跟踪这些更改。
当您致电时 ChangeResourceRecordSets,Route 53 会返回变更的 ID(ChangeInfo有关详细信息,请参阅)。然后,您可以将此 ID 传递 GetChange 给以检查状态。INSYNC 状态表示更改已复制到美国西部(俄勒冈)区域并发送到所有 Route 53 DNS 服务器。您无需为这些更改做任何其他事情。但是,在美国东部(弗吉尼亚北部)地区停机期间, GetChange 可能会返回 PENDING,这意味着更改可能未被复制。如果发生这种情况,则在故障转移完成后 GetChange 返回 NoSuchChange。这意味着 Route 53 无法复制该更改。您可以放心地忽略这些搁置的更改,将其作为新更改重新提交。当 Route 53 向 AWS 运行状况控制面板发布消息时,故障转移即完成。
使用 AWS CloudFormation 跟踪和提交更改
AWS CloudFormation 使用 GetChange API 跟踪您的 DNS 更改的状态。它仅在更改为 INSYNC 后才将更新标记为已完成。如果在您使用 CloudFormation 管理 DNS 记录时美国东部(弗吉尼亚北部)区域不可用,您的操作将在中断期间完成。Route 53 故障转移完成后,重试相同的操作以 CloudFormation 重新提交 DNS 更改。
故障恢复到美国东部(弗吉尼亚北部)区域
在美国东部(弗吉尼亚北部)区域恢复后,Route 53 将您的公共托管区域的控制平面恢复到该区域。在故障恢复期间,您无需重新提交 DNS 更改,因为在此过程中不会创建任何滞留更改。
其他注意事项
关于加速恢复功能,还有几点需要了解:
在故障转移期间,您无法创建新的托管区域、删除托管区域、启用 DNSSEC 签名或关闭 DNSSEC 签名。
AWS PrivateLink 链路在故障转移后将无法运行,但在故障恢复到美国东部(弗吉尼亚北部)区域后将再次起作用。
CloudFront 目前不支持统一费率计划。
无法删除恢复速度加快的托管区域。必须先关闭加速恢复,然后才能删除托管区域。
-
在故障转移期间,这些 API 方法仍适用于恢复速度更快的公共托管区域。在故障恢复之前,所有其他 Route 53 API 方法都不起作用。
ChangeResourceRecordSetsGetChangeGetGeoLocationGetHostedZoneGetHostedZoneCountGetHostedZoneLimitGetReusableDelegationSetGetReusableDelegationSetLimitListGeoLocationsListHostedZonesListHostedZonesByNameListResourceRecordSetsListReusableDelegationSets
如何为管理公有 DNS 记录启用加速恢复
您可以使用 Route 53 控制台、API、CLI 或 SDK 开启加速恢复。所需时间取决于您的托管区域的大小和其他因素。为该过程做好准备,最多需要几个小时。您可以在托管区域的加速恢复选项卡中或通过 GetHostedZone API 查看状态。在流程接近尾声时,会有长达几分钟的短暂时间不接受 DNS 更改。此后,DNS 更改将照常进行。
使用 Route 53 控制台启用和禁用加速恢复
-
在以下位置打开 Route 53 控制台https://console.aws.amazon.com/route53/
。 -
在导航窗格中,选择 Hosted zones(托管区域)。
-
选择要为其启用加速恢复的公共托管区域。
-
在 “加速恢复” 选项卡中,选择 “启用” 。
-
选择保存更改。
-
监控托管区域的状态。状态显示在设置期间启用加速恢复,完成后更改为启用。
您可以使用上述相同步骤禁用加速恢复,但可以选择 “禁用” 。
启用 CLI 示例
aws route53 update-hosted-zone-features --enable-accelerated-recovery --hosted-zone-id Z123456789
禁用的 CLI 示例
aws route53 update-hosted-zone-features --no-enable-accelerated-recovery --hosted-zone-id Z123456789