Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Meilleures pratiques pour l'enregistrement de domaines Amazon Route 53
Suivez ces bonnes pratiques pour éviter les problèmes de restauration de compte et de domaine lorsque vous enregistrez des domaines auprès d'Amazon Route 53.
- Évitez d'utiliser un domaine Route 53 pour les e-mails de l'utilisateur root sur le même compte
-
Avertissement
Si vous enregistrez un domaine dans Route 53 et que vous utilisez ce domaine pour l'adresse e-mail de votre utilisateur Compte AWS root sur le même compte, vous créez une dépendance circulaire qui peut supprimer définitivement votre domaine.
Lorsqu'un domaine Compte AWS est fermé ou suspendu, Route 53 suspend l'enregistrement du domaine dans les 5 jours. La suspension du domaine entraîne l'arrêt de la résolution des serveurs de noms du domaine, ce qui interrompt la livraison des e-mails pour le domaine. Comme l'adresse e-mail de l'utilisateur root dépend du domaine, vous ne pouvez plus recevoir d'e-mails de réinitialisation du mot de passe ou de récupération de compte. Sans accès à l'adresse e-mail de l'utilisateur root, vous ne pouvez pas vous connecter, rouvrir le compte ou rétablir le domaine. Si le domaine reste suspendu, il est définitivement supprimé au bout de 30 jours sans aucune solution.
Cette séquence crée une dépendance circulaire irrécupérable :
La fermeture ou la suspension du compte entraîne la suspension du domaine dans les 5 jours.
La suspension du domaine arrête la résolution du DNS, interrompant ainsi la livraison des e-mails.
Sans envoi d'e-mails, vous ne pouvez pas terminer la restauration du mot de passe de l'utilisateur root.
Sans accès utilisateur root, vous ne pouvez pas rouvrir le compte ni rétablir le domaine.
Après 30 jours de suspension, le domaine est définitivement supprimé.
Important
Pour éviter ce scénario, utilisez l'une des architectures recommandées suivantes :
Enregistrez le domaine sur un autre compte Compte AWS : utilisez un compte dédié Compte AWS (tel qu'un compte de gestion des AWS organisations) pour enregistrer les domaines qui servent de domaines de messagerie utilisateur root pour d'autres comptes. Cela garantit que l'enregistrement du domaine reste actif même si le compte dépendant est fermé.
Utiliser une adresse e-mail hébergée à l'extérieur AWS : choisissez l'adresse e-mail d'un utilisateur root sur un domaine qui n'est ni enregistré ni hébergé AWS. Cela élimine la dépendance entre l'état de votre compte et la livraison des e-mails.