Salta al contenuto

Come posso utilizzare i controlli dell'integrità di Route 53 per il failover DNS?

6 minuti di lettura
0

Desidero utilizzare i controlli dell'integrità di Amazon Route 53 per configurare il failover DNS.

Breve descrizione

Puoi utilizzare Route 53 per verificare l'integrità delle risorse e restituire solo risorse integre in risposta alle richieste DNS. Esistono tre tipi di configurazioni del failover DNS:

  1. Attivo-passivo: Route 53 restituisce attivamente una risorsa primaria. In caso di errore, Route 53 restituisce la risorsa di backup. Route 53 configura questo metodo in base a una policy di failover.
  2. Attivo-attivo: Route 53 restituisce attivamente più di una risorsa. Se si verifica un errore, Route 53 restituisce la risorsa integra. Route 53 configura questo metodo in base a qualsiasi policy di routing diversa da un failover.
  3. Combinazione: diverse policy di routing (ad esempio basate sulla latenza e ponderate) si combinano in un albero per configurare un failover DNS più complesso.

Risoluzione

Nota: se la destinazione principale è Amazon CloudFront, le seguenti risoluzioni non sono applicabili.

Failover attivo-passivo

Il failover DNS attivo-passivo è il metodo più semplice che utilizza una risorsa primaria e una secondaria.

Nota: prima di procedere, assicurati di creare un controllo dell'integrità in Route 53 per la risorsa principale.

Utilizza i valori per i record alias di failover per creare due record di risorse per la risorsa primaria e secondaria. Per ogni record, completa i seguenti passaggi:

  1. Inserisci un Nome per la risorsa (ad esempio, esempio.risorsa.com).
    Nota: utilizza lo stesso nome per entrambe le risorse.
  2. Per Tipo, scegli A - Indirizzo IPv4.
  3. Per Alias, scegli .
  4. In Target alias, inserisci il nome DNS della risorsa primaria. A questo punto, compare l'ID alias della zona ospitata.
  5. Per Policy di instradamento, scegli Failover.
  6. Per il record primario, scegli Primario come Tipo di record di failover. Inserisci un nome univoco (ad esempio, elb-Primario) in ID set.
  7. Per il record secondario, scegli Secondario come Tipo di record di failover. Inserisci un nome univoco (ad esempio, elb-Secondario) in ID set.
  8. Alla voce Valutazione dello stato di integrità del target, scegli per il record primario. Scegli No per il record secondario.
  9. Per il record primario, scegli alla voce Associate with Health Check (Associa al controllo dell'integrità). Per Controllo dello stato da associare, scegli il controllo dell'integrità che hai creato per la risorsa primaria.
  10. Scegli Crea per creare il record.

Ora i record indirizzano il dominio alla risorsa primaria o eseguono il failover alla risorsa secondaria.

Failover attivo-attivo

Il failover DNS attivo-attivo restituisce più risorse alle query DNS. Quando una risorsa non è integra, Route 53 esegue il failover su un'altra risorsa.

Nota: assicurati di creare un controllo dell'integrità in Route 53 per entrambe le risorse prima di procedere.

Utilizza i valori per i record alias di failover per creare un record per ogni risorsa. Per ogni record, completa i seguenti passaggi:

  1. Inserisci un Nome per la risorsa (ad esempio, esempio.risorsa.com).
    Nota: assicurati di utilizzare lo stesso Nome per ogni record.
  2. Scegli un Tipo di record (ad esempio, A - Indirizzo IPv4).
    Nota: tutti i record delle risorse devono essere dello stesso Tipo.
  3. Per Alias, scegli .
  4. Per Target alias, inserisci il nome DNS della risorsa. A questo punto, compare l'ID alias della zona ospitata.
  5. Scegli una Policy di instradamento e inserisci i valori appropriati per la policy (ad esempio, Peso per una Policy ponderata). In ID set, inserisci un nome univoco per la risorsa (ad esempio, Risorsa 1).
    Nota: per una policy di routing ponderato, imposta tutti i record su un peso uguale (ad esempio, 10). Oppure imposta tutti i record su pesi diversi (ad esempio, 20 e 10, dove il record 20 riceve il doppio del traffico).
  6. Per Valutazione dello stato di integrità del target, scegli .
  7. Per Associate with Health Check (Associa al controllo dell'integrità), scegli .
  8. Per Controllo dello stato da associare, scegli il controllo dell'integrità che hai creato per la risorsa.
  9. Scegli Crea per creare il record.

Failover combinato

Puoi combinare più policy di routing e controlli dell'integrità per creare meccanismi di failover complessi. Con questi meccanismi, Route 53 attraversa più livelli di record prima di restituire il record appropriato.

Ad esempio, hai tre endpoint. Puoi bilanciare il carico del traffico tra gli endpoint A e B. Quando i primi due endpoint non superano i controlli dell'integrità, puoi passare all'endpoint C. In questa configurazione, sono disponibili due livelli di routing. Al livello di routing inferiore, Route 53 utilizza controlli dell'integrità dei record per verificare che gli endpoint A e B siano integri. Quindi il traffico ripartito equamente tra le due risorse primarie. Se gli endpoint A e B non superano i controlli dell'integrità, il traffico passa al livello di routing superiore. Al livello di routing superiore, Route 53 indirizza il traffico verso l'endpoint C come risorsa di fallback secondaria.

Per creare questa configurazione, completa i seguenti passaggi:

  1. Crea controlli dell'integrità in Route 53 per tutti e tre gli endpoint da associare ai record di controllo dell'integrità.
  2. Per il livello di routing inferiore, crea due record ponderati con pesi uguali per il nome di dominio degli endpoint A e B.
    Importante: assicurati di associare i controlli dell'integrità degli endpoint A e B ai relativi record ponderati. Questo passaggio consente a Route 53 di determinare lo stato del controllo dell'integrità di ciascun record e di bilanciare di conseguenza il carico del traffico tra loro.
  3. Per il livello di routing superiore, crea record di failover per il nome di dominio (ad esempio, esempio.dominio.com) dell'endpoint C.
    Importante: assicurati che il record primario sia un record alias che punta verso il record per **esempio.risorsa.com ** creato nel passaggio 2. Inoltre, verifica che il record secondario punti verso l'endpoint C come risorsa di failover.
  4. Configura Route 53 per determinare lo stato di integrità del record di failover primario. Crea un controllo dell'integrità personalizzato per determinare lo stato di integrità dei due record ponderati (ad esempio, controlli dell'integrità calcolati). Oppure utilizza l'opzione del record per valutare lo stato di integrità del target.

Questa configurazione di failover utilizza il seguente flusso di lavoro:

  1. Il client richiede esempio.dominio.com.
  2. Se il record primario supera i controlli dell'integrità, Route 53 invia il traffico ai record delle risorse primarie con bilanciamento del carico di esempio.risorsa.com. Questo indirizza il client all'endpoint A o B.
  3. Se il record primario non supera i controlli dell'integrità (gli endpoint A e B non superano i controlli dell'integrità), il record primario viene contrassegnato come non integro e si verifica il failover dal record primario al record secondario. Quindi Route 53 invia la richiesta del client all'endpoint C (la risorsa di fallback).
  4. Quando il record primario supera nuovamente i controlli dell'integrità, Route 53 torna automaticamente ai record delle risorse primarie (endpoint A e B).

Informazioni correlate

Come Amazon Route 53 sceglie i record quando viene configurato il controllo dell'integrità

AWS UFFICIALEAggiornata 3 anni fa