Για να επαληθεύσετε τη διαμόρφωση DNS για το AWS Global Accelerator, ακολουθήστε αυτά τα λεπτομερή βήματα:
1. Κατανοήστε την προεπιλεγμένη ρύθμιση DNS
- Όταν δημιουργείτε έναν παγκόσμιο επιταχυντή, το AWS εκχωρεί ένα προεπιλεγμένο όνομα DNS σε αυτό. Αυτό το όνομα DNS ακολουθεί το μοτίβο όπως το `A1234567890ABCDEF.AWSGLOBALACELERATOR.COM 'και επιλύεται στις στατικές διευθύνσεις IP που εκχωρούνται στον επιταχυντή σας [6] [9] [10].
-Για τους επιταχυντές διπλής στοίβας (IPv4 και IPv6), υπάρχει επίσης ένα όνομα DNS διπλής στοίβας που επιλύεται σε τέσσερις στατικές διευθύνσεις IP [6].
2. Επαληθεύστε το σημείο εγγραφής DNS για να διορθώσετε το όνομα IPS ή DNS
- Ελέγξτε ότι τα αρχεία DNS σας (είτε στο Amazon Route 53 είτε σε άλλο πάροχο DNS) δείχνουν τις σωστές στατικές διευθύνσεις IP που εκχωρούνται από το Global Accelerator ή στο όνομα DNS του Accelerator.
- Εάν χρησιμοποιείτε τη διαδρομή 53, η συνιστώμενη προσέγγιση είναι να δημιουργήσετε μια εγγραφή ψευδώνυμου που δείχνει το προσαρμοσμένο όνομα τομέα σας (π.χ. `www.example.com ') στο όνομα DNS Global Accelerator. Τα αρχεία Alias είναι προτιμότερα από τα cnames επειδή μπορούν να χρησιμοποιηθούν σε επίπεδο ριζών και να παρέχουν καλύτερη ενσωμάτωση με υπηρεσίες AWS [4].
- Εάν χρησιμοποιείτε έναν άλλο πάροχο DNS, διαμορφώστε είτε τις εγγραφές που δείχνουν τις στατικές διευθύνσεις IP είτε μια εγγραφή CNAME που δείχνει το όνομα DNS Global Accelerator. Βεβαιωθείτε ότι το TTL (Ώρα για να ζήσετε) έχει οριστεί κατάλληλα για να επιτρέψει τη διάδοση του DNS [4] [7].
3. Ελέγξτε τη διαμόρφωση ονόματος προσαρμοσμένου τομέα
- Εάν χρησιμοποιείτε έναν προσαρμοσμένο τομέα, βεβαιωθείτε ότι οι εγγραφές DNS έχουν ρυθμιστεί σωστά για να δρομολογήσετε την κυκλοφορία στον επιταχυντή σας. Αυτό περιλαμβάνει είτε:
- Δημιουργία αρχείων ψευδώνυμων στη διαδρομή 53 που δείχνει το όνομα DNS του Accelerator, ή
- Δημιουργία εγγραφών CNAME στον πάροχο DNS που χαρτογραφήστε τον τομέα ή τον υποτομέα σας στο όνομα DNS Global Accelerator [4] [7].
- Περιμένετε να αλλάξει το DNS για να διαδοθεί πλήρως πριν από τη δοκιμή.
4. Επικυρώστε την ανάλυση DNS
- Χρησιμοποιήστε εργαλεία όπως `nslookup`,` dig 'ή online checkers DNS για να επαληθεύσετε ότι ο τομέας σας επιλύεται στις αναμενόμενες διευθύνσεις IP ή στο όνομα DNS Global Accelerator.
- Επιβεβαιώστε ότι οι επιλυμένες διευθύνσεις IP ταιριάζουν με τα στατικά IP που έχουν αντιστοιχιστεί στον επιταχυντή σας.
- Για παράδειγμα, η εκτέλεση του `DIG www.example.com 'θα πρέπει να επιστρέψει τις διευθύνσεις IP Global Accelerator ή το όνομα DNS.
5. Δοκιμαστική συνδεσιμότητα χρησιμοποιώντας το όνομα DNS ή IPS
- Δοκιμάστε τη συνδεσιμότητα στον επιταχυντή χρησιμοποιώντας το όνομα DNS ή τις στατικές διευθύνσεις IP από διαφορετικές τοποθεσίες ή δίκτυα για να εξασφαλίσετε την κατάλληλη δρομολόγηση.
- Χρησιμοποιήστε εντολές όπως `ping`,` curl` ή `traceroute` για να επαληθεύσετε ότι η κυκλοφορία φτάνει στα τελικά σημεία του επιταχυντή.
6. Αντιμετώπιση προβλημάτων κοινά ζητήματα
- Εάν το DNS δεν επιλύεται σωστά, βεβαιωθείτε ότι τα αρχεία DNS έχουν διαμορφωθεί σωστά και ότι δεν υπάρχουν τυπογραφικά λάθη ή παραπλανήσεις.
- Ελέγξτε τις καθυστερήσεις διάδοσης DNS, οι οποίες μπορούν να πάρουν κάποιο χρόνο ανάλογα με τις ρυθμίσεις TTL.
- Εάν χρησιμοποιείτε το BYOIP (φέρτε τις δικές σας διευθύνσεις IP), βεβαιωθείτε ότι οι διευθύνσεις IP διαφημίζονται σωστά και σχετίζονται με τον επιταχυντή [3].
- Επιβεβαιώστε ότι οι έλεγχοι υγείας και οι διαμορφώσεις τελικού σημείου στο Global Accelerator είναι σωστές, καθώς τα ανθυγιεινά τελικά σημεία μπορεί να προκαλέσουν την κυκλοφορία να μην δρομολογούν όπως αναμένεται [8].
Περίληψη
Για να επαληθεύσετε τη διαμόρφωση του παγκόσμιου επιταχυντή DNS:
- Επιβεβαιώστε το προεπιλεγμένο όνομα DNS του επιταχυντή και τις στατικές διευθύνσεις IP.
- Βεβαιωθείτε ότι ο πάροχος DNS σας έχει εγγραφές (ψευδώνυμο ή CNAME), δείχνοντας τον προσαρμοσμένο τομέα σας στο όνομα DNS του Accelerator ή IPS.
- Χρησιμοποιήστε εργαλεία αναζήτησης DNS για να επαληθεύσετε τις αντιστοιχίες ανάλυσης αναμενόμενων IPs.
- Δοκιμαστική συνδεσιμότητα δικτύου στις επιλυμένες διευθύνσεις.
- Ελέγξτε τις διαμορφώσεις υγείας και τελικού σημείου εάν παραμένουν τα θέματα δρομολόγησης της κυκλοφορίας.
Αυτή η διαδικασία διασφαλίζει ότι η ρύθμιση DNS σας κατευθύνει σωστά την κυκλοφορία μέσω του AWS Global Accelerator όπως προβλέπεται [3] [4] [6] [7] [8] [9].
Αναφορές:
[1] https://docs.aws.amazon.com/global-accelerator/latest/dg/dns-addressing-custom-domains.dns-addressing.html
[2] https://docs.aws.amazon.com/global-accelerator/latest/dg/dns-addressing-custom-domains.html
[3] https://docs.aws.amazon.com/global-accelerator/latest/dg/introduction-get-started.html
[4] https://docs.aws.amazon.com/global-accelerator/latest/dg/dns-addressing-custom-domains.mapping-your-custom-domain.html
[5] https://docs.opta.dev/reference/aws/modules/global-accelerator/
[6] https://cloudchipr.com/blog/aws-global-accelerator
[7] https://www.alibabacloud.com/help/en/ga/getting-started/accelerate-transmission-of-network-traffic-destined-for-a-specified-domain-mame
[8] https://repost.aws/questions/quuniuckyuskkscntmg8mmea/timeout-aws-global-ccelerator
[9] https://boto3.amazonaws.com/v1/documentation/api/1.19.2/reference/services/globalaccelerator.html
[10] https://boto3.amazonaws.com/v1/documentation/api/1.16.27/reference/services/globalaccelerator.html