AWS Builder Center: Learn, Build and Connect with builders in the AWS community
AWS Builder Center is the official home for builders on AWS. Share and read what others are working on, follow people who inspire you, explore training and workshops, and find tools to support what you're building.
¿Cómo soluciono los problemas de resolución de registros CNAME con zonas alojadas privadas y configuraciones entre cuentas en AWS Route 53?
Quiero que mis registros de nombres canónicos (CNAME) de Amazon Route 53 se resuelvan correctamente en mis zonas alojadas públicas y privadas.
Resolución
Configura el registro de consultas de DNS en tu nube virtual privada (VPC) y en la zona alojada. Identifica los problemas de resolución de registros CNAME y, a continuación, toma las siguientes medidas en función de los problemas que encuentres en tus registros.
Los destinos CNAME no admiten IPv6
Cuando un registro CNAME apunta a un recurso sin direcciones IPv6 configuradas, las consultas DNS de los registros AAAA devuelven una respuesta CNAME sin una dirección IPv6. Para resolver este problema, elige una de las siguientes soluciones según tu configuración.
Nota: Se recomienda probar los cambios en un entorno que no sea de producción antes de aplicarlos a la producción.
Equilibradores de carga de aplicación
Actualiza el tipo de dirección IP de tu equilibrador de carga de aplicación para usar direcciones IPv4 e IPv6.
Distribuciones de Amazon CloudFront
Crea un registro AAAA en tu zona alojada. A continuación, agrega las direcciones IPv6 de tu distribución al registro AAAA.
Los registros CNAME no se resuelven en zonas alojadas privadas
Si tus registros CNAME no se resuelven en una zona alojada privada, toma las siguientes medidas:
- Comprueba que has configurado correctamente el registro CNAME en tu zona alojada privada. Asegúrate de que el registro apunta al nombre de dominio o alias correcto y de que no contiene sufijos o prefijos adicionales.
- Confirma que la configuración de resolución de DNS de AWS Directory Service para Microsoft Active Directory (AWS Managed Microsoft AD) reenvía las consultas a los puntos de enlace correctos de Route 53 Resolver.
- Comprueba que las reglas del grupo de seguridad de la VPC permitan el tráfico de DNS entrante desde AWS Managed Microsoft AD a los puntos de enlace de Route 53 Resolver. A continuación, comprueba que tus reglas permitan el tráfico de DNS saliente desde los puntos de enlace de Route 53 Resolver a tu Active Directory administrado.
Si sigues teniendo este problema, crea una nueva zona alojada privada y vuelve a configurar los ajustes de DNS en tu AD administrado. Prueba la resolución de DNS para comprobar que has resuelto el problema.
El CNAME no se resuelve en todas las cuentas
Si tu registro CNAME apunta a un recurso de AWS y muestra un error "NXDOMAIN" para cuentas de AWS específicas, lleva a cabo las siguientes acciones:
- Comprueba que has compartido la regla de resolución del dominio con tus cuentas activas y no activas. Para obtener más información, consulta Cómo ver el estado de uso compartido y las reglas de uso compartido con otra cuenta de AWS en Sharing Route 53 Resolver DNS Firewall rule groups between AWS accounts (Uso compartido de grupos de reglas del firewall de DNS de Route 53 Resolver entre cuentas de AWS).
- Comprueba las zonas alojadas privadas en las cuentas que no funcionan para ver si hay dominios, subdominios y dominios raíz que se superpongan. Por ejemplo, el dominio p-southeast-1.amazonaws.com, el subdominio efs.ap-southeast-1.amazonaws.com y el dominio raíz amazonaws.com se superponen.
- Resuelve el valor CNAME con las direcciones IP de destino de tu regla de resolución y, a continuación, compara el comportamiento con el solucionador de DNS de VPC predeterminado.
La propagación del DNS es lenta o falla
Pueden producirse retrasos o errores en la propagación del DNS al agregar o modificar registros CNAME en Route 53. Si los servidores de nombres devuelven respuestas "SERVFAIL", soluciona los retrasos en la propagación del DNS.
Comprueba si hay registros existentes con el mismo nombre que el registro CNAME nuevo o modificado. Si existe un registro con el mismo nombre, reduce el valor TTL (tiempo de vida) del registro. Para obtener más información, consulta Uso de registros.
Utiliza una de las siguientes herramientas de solución de problemas de DNS para rastrear la resolución de DNS e identificar los servidores de nombres con errores:
- El comando dig.
- DNSViz en el sitio web de DNSviz.
- La herramienta de búsqueda de DNS en línea de la interfaz web de Dig en el sitio web de la interfaz web de Dig.
Si el problema afecta solo a solucionadores de DNS específicos, ponte en contacto con tu registrador de dominios para obtener ayuda.
El CNAME no se resuelve debido al firewall de DNS
Si la lista de permitidos del firewall de DNS de Route 53 Resolver no contiene los valores de CNAME de la VPC, los registros de CNAME no se resuelven. Comprueba que la lista de permitidos del firewall de DNS contenga el registro CNAME al que apuntan tus dominios. Si falta, agrégalo a la lista.
Nota: Tras actualizar el grupo de reglas, espera unos minutos para que se propaguen los cambios.
Para obtener más información, consulta How Route 53 Resolver DNS Firewall works (Funcionamiento del firewall de DNS de Route 53 Resolver).
Solución de problemas y resolución de otros problemas relacionados con el DNS
Si experimentas errores de DNS parciales o intermitentes, consulta How does DNS work, and how do I troubleshoot partial or intermittent DNS failures? (¿Cómo funciona el DNS y cómo soluciono los errores de DNS parciales o intermitentes?)
Comprueba el estado de los puntos de enlace de Route 53 Resolver. Si la comprobación de estado falla, consulta ¿Cómo puedo solucionar las comprobaciones de estado de Route 53 que se muestran como incorrectas? Comprueba la conectividad de red entre la resolución de DNS y los puntos de enlace. Asegúrate de que los puertos necesarios estén abiertos en los grupos de seguridad y en la lista de control de acceso de la red (ACL de la red). Para obtener más información, consulta ¿Cómo soluciono los problemas de resolución de DNS con los puntos de enlace de Route 53 Resolver?
Si el problema está relacionado con un recurso o una instancia específicos, comprueba que la configuración de la interfaz de red, las reglas del grupo de seguridad y la configuración de DNS de la instancia sean correctas.
Información relacionada
Resolving DNS queries between VPCs and your network (Resolución de consultas DNS entre VPC y la red)
Considerations when working with a private hosted zone (Consideraciones sobre el uso de una zona alojada privada)
- Etiquetas
- Amazon Route 53
- Idioma
- Español

Contenido relevante
preguntada hace un año
preguntada hace un año
preguntada hace un año
preguntada hace un año
preguntada hace un año
OFICIAL DE AWSActualizada hace un año