Como faço para recuperar registros DNS excluídos da minha zona hospedada do Route 53?

2 minuto de leitura
0

Quero recuperar registros DNS excluídos da minha zona hospedada do Amazon Route 53.

Resolução

Verifique seu histórico de eventos do CloudTrail

1.    Abra o console do AWS CloudTrail. Verifique se você está na região Norte da Virgínia. As chamadas de API do serviço de DNS do Route 53 são registradas somente nesta região.

2.    No painel de navegação, escolha Histórico de eventos.

3.    Escolha o filtro Nome do evento.

4.    Insira o nome do evento ChangeResourceRecordSets.

Agora você pode ver todos os eventos registrados quando um registro DNS é criado, alterado ou excluído. Os eventos estão em formato JSON e fornecem informações como nome, tipo e TTL. Para restringir a pesquisa, você pode usar o filtro hora.

Observação: os diversos tipos de registro têm sintaxes JSON diferentes. Para obter mais informações, consulte change-resource-record-sets.

Baixe eventos do CloudTrail

Se não tiver certeza de quando o registro DNS foi excluído, você poderá baixar todos os eventos e filtrar os resultados usando a ação DELETE:

1.    Escolha Fazer download de eventos.

2.    Escolha Fazer download como JSON.

3.    Pesquise a palavra-chave EXCLUIR e analise os detalhes do registro DNS excluído.

Visualize eventos do CloudTrail usando a AWS CLI

Observação: se aparecerem erros ao executar comandos da AWS Command Line Interface (AWS CLI), verifique se você está usando a versão mais recente da AWS CLI.

Use o comando lookup-events para ver o histórico de eventos do CloudTrail referentes à ação EXCLUIR:

aws cloudtrail lookup-events --lookup-attributes AttributeKey=EventName,AttributeValue=ChangeResourceRecordSets --region us-east-1 | grep "DELETE"

Use os detalhes do registro DNS excluído para criar o registro na zona hospedada do Route 53 desejada.

Observação: você pode ver somente o histórico de eventos dos últimos 90 dias. Para ver os registros do CloudTrail com mais de 90 dias, crie uma trilha. Em seguida, envie os logs para um bucket do Amazon Simple Storage Service (Amazon S3) ou para o Amazon CloudWatch Logs. Observe que pode levar até 15 minutos para que os eventos sejam registrados no CloudTrail.

AWS OFICIAL
AWS OFICIALAtualizada há um ano