Comment récupérer les enregistrements DNS supprimés de ma zone hébergée Route 53 ?

Lecture de 2 minute(s)
0

Je souhaite récupérer les enregistrements DNS supprimés de ma zone hébergée Amazon Route 53.

Résolution

Consultez l'historique de vos événements CloudTrail

1.    Ouvrez la console AWS CloudTrail. Vérifiez que vous vous trouvez dans la région de la Virginie du Nord. Les appels d'API du service DNS Route 53 ne sont enregistrés que dans cette région.

2.    Dans le volet de navigation, sélectionnez Historique des événements.

3.    Choisissez le filtre Nom de l’événement.

4.    Entrez le nom de l'événement sous la forme** ChangeResourceRecordSets**.

Vous pouvez désormais afficher tous les événements enregistrés lorsqu'un enregistrement DNS est créé, modifié ou supprimé. Un événement est au format JSON et fournit des informations telles que le nom, le type et la durée de vie (TTL). Pour affiner votre recherche, vous pouvez utiliser le filtre temporel.

Remarque : Les différents types d'enregistrements ont une syntaxe JSON différente. Pour en savoir plus, consultez la rubrique change-resource-record-sets.

Télécharger les événements CloudTrail

Si vous n'êtes pas certain de la date à laquelle l'enregistrement DNS a été supprimé, vous pouvez télécharger tous les événements et filtrer les résultats à l'aide de l'action SUPPRIMER :

1.    Choisissez Télécharger les événements.

2.    Choisissez Télécharger au format JSON.

3.    Recherchez le mot clé SUPPRIMER, puis passez en revue les détails de l'enregistrement DNS supprimé.

Afficher les événements CloudTrail à l'aide de l'AWS CLI

Remarque : si des erreurs surviennent lors de l’exécution de l’interface de la ligne de commande AWS CLI, vérifiez que vous utilisez la version la plus récente d’AWS CLI.

Utilisez la commande lookup-events pour consulter l'historique des événements CloudTrail relatifs à l'action SUPPRIMER :

aws cloudtrail lookup-events --lookup-attributes AttributeKey=EventName,AttributeValue=ChangeResourceRecordSets --region us-east-1 | grep "DELETE"

Utilisez les informations relatives à l'enregistrement DNS supprimé pour créer l'enregistrement dans la zone hébergée Route 53 souhaitée.

Remarque : vous ne pouvez consulter l'historique des événements que pour les 90 derniers jours. Pour consulter les journaux CloudTrail datant de plus de 90 jours, créez un suivi. Envoyez ensuite les journaux vers un compartiment Amazon Simple Storage Service (Amazon S3) ou vers Amazon CloudWatch Logs. Notez que l'enregistrement des événements dans CloudTrail peut prendre jusqu'à 15 minutes.

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an
Aucun commentaire