¿Cómo soluciono los problemas con las zonas alojadas de Route 53 que tienen los mismos nombres de dominio en diferentes cuentas de AWS?

5 minutos de lectura
0

En Amazon Route 53, tengo varias zonas alojadas en diferentes cuentas de AWS y las zonas alojadas comparten el mismo nombre de dominio. Quiero solucionar problemas con estas zonas alojadas.

Resolución

Zonas alojadas públicamente con el mismo nombre en dos cuentas

Puede crear más de una zona alojada con el mismo nombre y añadir registros diferentes a cada zona alojada. Route 53 asigna cuatro servidores de nombres a cada zona alojada, y los servidores de nombres son diferentes para cada zona alojada. Cuando actualice los registros del servidor de nombres de su registrador, asegúrese de utilizar los servidores de nombres de Route 53 para la zona alojada correspondiente. Debe usar la zona alojada que contiene los registros que Route 53 usa cuando responde a las consultas de su dominio. Route 53 no devuelve valores para los registros de otras zonas alojadas que tengan el mismo nombre.

Por ejemplo, supongamos que tiene las siguientes zonas alojadas en dos cuentas:

En la cuenta A, hay una zona alojada con el dominio 101.ejemplo.com. Route 53 asignó automáticamente cuatro servidores de nombres a esta zona alojada:

  • ns-1701.awsdns-20.co.uk.
  • ns-487.awsdns-60.com.
  • ns-1410.awsdns-48.org.
  • ns-867.awsdns-44.net.

También hay un registro simple de tipo A en la cuenta A con los siguientes detalles:

Nombre del registroTipoPolítica de enrutamientoDiferenciadorValor/Dirigir el tráfico a
test1.101.example.comUnSimple-8.8.8.8

En la cuenta B, hay una zona alojada con el mismo nombre de dominio (101.example.com). Route 53 asignó automáticamente cuatro servidores de nombres a esta zona alojada:

  • ns-869.awsdns-44.net.
  • ns-1332.awsdns-38.org.
  • ns-61.awsdns-07.com.
  • ns-1707.awsdns-21.co.uk.

Esta zona alojada también contiene un registro simple de tipo A con los siguientes detalles:

Nombre del registroTipoPolítica de enrutamientoDiferenciadorValor/Dirigir el tráfico a
test2.101.example.comUnSimple-8.8.8.8

Puede actualizar los servidores de nombres de una o ambas cuentas del registrador. Si actualiza los servidores de nombres del dominio en la cuenta A, pero no los servidores de nombres en la cuenta B, obtendrá el siguiente resultado de búsqueda:

  • Resultado de búsqueda de la cuenta A: NOERROR
# dig test1.101.example.com
; <<>> DiG 9.11.4-P2-RedHat-9.11.4-9.P2.amzn2.0.4 <<>> test1.101.example.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 38973
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;test1.101.example.com.    IN   A

;; ANSWER SECTION:
test1.101.example.com. 300    IN   A      8.8.8.8
  • Resultado de búsqueda de la cuenta B: NXDOMAIN
dig test2.101.example.com
; <<>> DiG 9.11.4-P2-RedHat-9.11.4-9.P2.amzn2.0.4 <<>> test2.101.example.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NXDOMAIN, id: 34489

Zonas alojadas privadas con el mismo nombre en dos cuentas

Supongamos que hay una zona alojada privada (example.com) en la cuenta A que está asociada a una nube virtual privada (VPC). La zona alojada privada contiene un registro simple de tipo A:

Nombre del registroTipoPolítica de enrutamientoDiferenciadorValor/Dirigir el tráfico a
example.comNSSimple-ns-1536.awsdns-00.co.uk. / ns-0.awsdns-00.com. / ns-1024.awsdns-00.org. / ns-512.awsdns-00.net. /
example.comSOASimple-ns-1536.awsdns-00.co.uk. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400
test1.example.comUnSimple-1.1.1.1

En este ejemplo, el resultado de búsqueda del registro de recursos de una instancia de la VPC es NOERROR:

# dig test1.example.com
; <<>> DiG 9.11.4-P2-RedHat-9.11.4-9.P2.amzn2.0.4 <<>> test1.example.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45251
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;test1.example.com.    IN   A

;; ANSWER SECTION:
test1.example.com.    60   IN   A   1.1.1.1

En la cuenta B, hay otra zona alojada privada con el mismo nombre (example.com) que está asociada a una VPC diferente. Esta zona alojada privada contiene un registro simple de tipo A:

Nombre del registroTipoPolítica de enrutamientoDiferenciadorValor/Dirigir el tráfico a
example.comNSSimple-ns-1536.awsdns-00.co.uk. / ns-0.awsdns-00.com. / ns-1024.awsdns-00.org. / ns-512.awsdns-00.net. /
example.comSOASimple-ns-1536.awsdns-00.co.uk. awsdns-hostmaster.amazon.com. 1 7200 900 1209600 86400
test2.example.comUnSimple-2.2.2.2

El resultado de búsqueda del registro de recursos de una instancia de la VPC de la cuenta B es NOERROR:

# dig test2.example.com
; <<>> DiG 9.11.4-P2-RedHat-9.11.4-9.P2.amzn2.0.4 <<>> test2.example.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 5377
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1

;; OPT PSEUDOSECTION:
; EDNS: version: 0, flags:; udp: 4096
;; QUESTION SECTION:
;test2.example.com.    IN   A

;; ANSWER SECTION:
test2.example.com.    60   IN   A   2.2.2.2

Nota: Los servidores de nombres de las zonas alojadas privadas en Route 53 son los mismos cuatro servidores de nombres. No puede asociar la misma VPC a dos zonas alojadas privadas con el mismo nombre.

OFICIAL DE AWS
OFICIAL DE AWSActualizada hace 7 meses