Membuat Route 53 sebagai layanan DNS untuk domain yang sedang digunakan - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat Route 53 sebagai layanan DNS untuk domain yang sedang digunakan

Jika Anda ingin memigrasi layanan DNS ke Amazon Route 53 untuk domain yang sedang mendapatkan lalu lintas—misalnya, jika pengguna Anda menggunakan nama domain untuk menelusuri situs web atau mengakses aplikasi web—lakukan prosedur di bagian ini.

Langkah 1: Dapatkan konfigurasi DNS Anda saat ini dari penyedia layanan DNS saat ini (opsional tetapi direkomendasikan)

Ketika memigrasi layanan DNS dari penyedia lain ke Route 53, Anda mereproduksi konfigurasi DNS Anda saat ini di Route 53. Di Route 53, Anda membuat zona yang di-hosting dengan nama yang sama seperti domain, dan Anda membuat catatan di zona yang di-hosting. Setiap catatan menunjukkan cara Anda ingin merutekan lalu lintas untuk nama domain atau nama subdomain tertentu. Misalnya, ketika seseorang memasukkan nama domain Anda di peramban web, apakah Anda ingin lalu lintas dirutekan ke server web di pusat data, ke instans Amazon EC2, CloudFront distribusi, atau ke lokasi lain?

Proses yang Anda gunakan tergantung pada kompleksitas konfigurasi DNS Anda saat ini:

  • Jika konfigurasi DNS Anda saat ini sederhana – Jika Anda merutekan lalu lintas internet hanya untuk beberapa subdomain ke sejumlah kecil sumber daya, seperti server web atau bucket Amazon S3, Anda dapat membuat beberapa catatan secara manual di konsol Route 53.

  • Jika konfigurasi DNS Anda saat ini lebih kompleks, dan Anda hanya ingin mereproduksi konfigurasi saat ini – Anda dapat menyederhanakan migrasi jika bisa mendapatkan file zona dari penyedia layanan DNS saat ini, dan mengimpor file zona ke Route 53. (Tidak semua penyedia layanan DNS menawarkan file zona.) Ketika Anda mengimpor file zona, Route 53 secara otomatis mereproduksi konfigurasi yang ada dengan membuat catatan yang sesuai di zona yang di-hosting.

    Coba tanyakan ke dukungan pelanggan penyedia layanan DNS Anda saat ini tentang cara mendapatkan file zona atau daftar catatan. Untuk informasi tentang format file zona yang diperlukan, lihat Membuat catatan dengan mengimpor file zona.

  • Jika konfigurasi DNS Anda saat ini lebih kompleks, dan Anda tertarik dengan fitur perutean Route 53 – Tinjau dokumentasi berikut untuk melihat apakah Anda ingin menggunakan fitur Route 53 yang tidak tersedia dari penyedia layanan DNS lainnya. Jika iya, Anda dapat membuat catatan secara manual, atau Anda dapat mengimpor file zona lalu membuat atau memperbarui catatan nanti:

    • Memilih antara catatan alias dan nonaliasmenjelaskan manfaat catatan alias Route 53, yang merutekan lalu lintas ke beberapa AWS sumber daya, seperti CloudFront distribusi dan bucket Amazon S3 secara gratis.

    • Memilih kebijakan perutean menjelaskan opsi perutean Route 53, misalnya, perutean berdasarkan lokasi pengguna, perutean berdasarkan latensi antara pengguna dan sumber daya, perutean berdasarkan apakah sumber daya Anda sehat, dan perutean ke sumber daya berdasarkan bobot yang Anda tentukan.

    catatan

    Anda juga dapat mengimpor file zona dan mengubah konfigurasinya nanti untuk memanfaatkan catatan alias dan kebijakan perutean yang kompleks.

Jika Anda tidak bisa mendapatkan file zona atau jika Anda ingin membuat catatan secara manual di Route 53, catatan yang mungkin akan Anda migrasi meliputi:

  • Catatan A (Alamat) – mengaitkan nama domain atau nama subdomain dengan alamat IPv4 (misalnya, 192.0.2.3) sumber daya yang sesuai

  • Catatan AAAA (Alamat) – mengaitkan nama domain atau nama subdomain dengan alamat IPv6 (misalnya, 2001:0db8:85a3:0000:0000:abcd:0001:2345) sumber daya yang sesuai

  • Catatan server email (MX) – merutekan lalu lintas ke server email

  • Catatan CNAME – mengubah rute lalu lintas untuk satu nama domain (example.net) ke nama domain lain (example.com)

  • Catatan untuk jenis catatan DNS lain yang didukung – Untuk daftar jeinis catatan yang didukung, lihat Tipe data DNS yang didukung.

Langkah 2: Membuat zona yang di-hosting

Untuk memberi tahu Amazon Route 53 cara Anda ingin merutekan lalu lintas domain, Anda membuat zona yang di-hosting dengan nama yang sama seperti domain, lalu membuat catatan di zona yang di-hosting.

penting

Anda dapat membuat zona yang di-hosting hanya untuk domain yang izin administrasinya Anda miliki. Biasanya, ini berarti Anda memiliki domain, tetapi Anda mungkin mengembangkan aplikasi untuk pendaftar domain.

Ketika Anda membuat zona yang di-hosting, Route 53 secara otomatis membuat catatan server nama (NS) dan catatan start of authority (SOA) untuk zona. Catatan NS mengidentifikasi empat server nama yang dikaitkan Route 53 dengan zona yang di-hosting. Untuk membuat Route 53 menjadi layanan DNS bagi domain Anda, perbarui pendaftaran domain untuk menggunakan keempat server nama tersebut.

penting

Jangan buat server nama (NS) tambahan atau catatan start of authority (SOA), serta jangan hapus catatan NS dan SOA yang sudah ada.

Cara membuat zona yang di-hosting
  1. Masuk ke AWS Management Console dan bukalah konsol Route 53 di https://console.aws.amazon.com/route53/.

  2. Jika Anda baru mengenal Route 53, pilih Memulai di bawah Manajemen DNS, lalu pilih Buat zona yang di-hosting.

    Jika Anda sudah menggunakan Route 53, pilih Zona yang di-hosting pada panel navigasi, lalu pilih Buat zona yang di-hosting.

  3. Pada panel Buat zona yang di-hosting, masukkan nama domain dan, secara opsional, komentar. Untuk informasi lebih lanjut tentang pengaturan, pilih untuk membuka panel bantuan di sisi kanan.

    Untuk informasi tentang cara menentukan karakter selain a-z, 0-9, dan - (tanda hubung) serta cara menentukan nama domain internasional, lihat Format nama domain DNS.

  4. Untuk Jenis, terima nilai default Zona yang di-hosting publik.

  5. Pilih Buat zona yang di-hosting.

Langkah 3: Membuat catatan

Setelah membuat zona yang di-hosting, Anda membuat catatan di zona yang di-hosting yang menentukan lokasi tujuan Anda ingin merutekan lalu lintas untuk domain (example.com) atau subdomain (www.example.com). Misalnya, jika ingin merutekan lalu lintas untuk example.com dan www.example.com ke server web pada instans Amazon EC2, Anda membuat dua catatan, satu catatan bernama example.com dan catatan lain bernama www.example.com. Dalam setiap catatan, Anda menentukan alamat IP untuk instans EC2.

Anda dapat membuat catatan dengan berbagai cara:

Mengimpor file zona

Ini adalah metode termudah jika Anda mendapatkan file zona dari layanan DNS saat ini di Langkah 1: Dapatkan konfigurasi DNS Anda saat ini dari penyedia layanan DNS saat ini (opsional tetapi direkomendasikan). Amazon Route 53 tidak dapat memprediksi kapan catatan alias harus dibuat atau menggunakan jenis perutean khusus seperti tertimbang atau failover. Sebagai hasilnya, jika Anda mengimpor file zona, Route 53 membuat catatan DNS standar menggunakan kebijakan perutean sederhana.

Untuk informasi selengkapnya, lihat Membuat catatan dengan mengimpor file zona.

Membuat catatan secara individual di konsol

Jika Anda tidak mendapatkan file zona dan hanya ingin membuat beberapa catatan dengan kebijakan perutean Sederhana untuk memulai, Anda dapat membuat catatan di konsol Route 53. Anda dapat membuat catatan alias dan non-alias.

Untuk informasi lain, lihat topik berikut:

Membuat catatan secara terprogram

Anda dapat membuat catatan menggunakan SDK AWS, AWS CLI, atau AWS Tools for Windows PowerShell. Untuk informasi selengkapnya, lihat Dokumentasi AWS.

Jika menggunakan bahasa pemrograman dengan SDK yang tidak disediakan oleh AWS, Anda juga dapat menggunakan API Route 53. Untuk informasi lebih lanjut, lihat Referensi API Amazon Route 53.

Langkah 4: Menurunkan pengaturan TTL

Pengaturan TTL (waktu untuk tayang) bagi catatan menentukan durasi penyelesai DNS untuk meng-cache catatan dan menggunakan informasi yang di-cache. Ketika TTL berakhir, penyelesai mengirimkan kueri lain ke penyedia layanan DNS untuk domain guna mendapatkan informasi terbaru.

Pengaturan TTL khas untuk catatan NS adalah 172800 detik, atau dua hari. Catatan NS mencantumkan server nama yang dapat digunakan Sistem Nama Domain (DNS) untuk mendapatkan informasi tentang cara merutekan lalu lintas domain Anda. Menurunkan TTL untuk catatan NS, baik dengan penyedia layanan DNS saat ini dan dengan Amazon Route 53, mengurangi waktu henti domain jika Anda menemukan masalah saat memigrasi DNS ke Route 53. Jika Anda tidak menurunkan TTL, domain mungkin tidak tersedia di internet hingga dua hari jika terjadi kesalahan.

catatan

Beberapa resolver penuh dapat menyimpan TTL catatan NS dari server otoritatif induk, oleh karena itu TTL catatan NS yang terdaftar di server DNS otoritatif induk juga harus dikurangi.

Kami merekomendasikan Anda mengubah TTL pada catatan NS berikut:

  • Pada catatan NS di zona yang di-hosting untuk penyedia layanan DNS saat ini. (Penyedia Anda saat ini mungkin menggunakan terminologi yang berbeda.)

  • Pada catatan NS di zona yang di-hosting yang Anda buat di Langkah 2: Membuat zona yang di-hosting.

Cara menurunkan pengaturan TTL pada catatan NS dengan penyedia layanan DNS saat ini
  • Gunakan metode yang disediakan oleh penyedia layanan DNS untuk domain saat ini guna mengubah TTL bagi catatan NS di zona yang di-hosting untuk domain Anda.

Cara menurunkan pengaturan TTL pada catatan NS di zona yang di-hosting Route 53
  1. Masuk ke AWS Management Console dan bukalah konsol Route 53 di https://console.aws.amazon.com/route53/.

  2. Pilih Zona yang di-hosting di panel navigasi.

  3. Pilih nama zona yang di-hosting.

  4. Pilih catatan NS, dan pilih Edit.

  5. Mengubah nilai TTL (Detik). Kami rekomendasikan Anda menentukan nilai antara 60 detik hingga 900 detik (15 menit).

  6. Pilih Save changes (Simpan perubahan).

Langkah 5: (Jika Anda telah mengonfigurasi DNSSEC) Menghapus catatan DS dari zona induk

Jika Anda telah mengonfigurasi DNSSEC untuk domain, hapus catatan Delegation Signer (DS) dari zona induk sebelum memigrasi domain ke Route 53.

Jika zona induk di-host melalui Route 53 atau registrar lain, hubungi mereka untuk menghapus data DS.

Karena saat ini tidak mungkin mengaktifkan penandatanganan DNSSEC di dua penyedia, Anda harus menghapus server nama. Hal ini memberi sinyal sementara ke penyelesai DNS untuk menonaktifkan validasi DNSSEC. Di Langkah 11, Anda dapat mengaktifkan kembali validasi DNSSEC, jika ingin, setelah transisi ke Route 53 selesai.

Untuk informasi selengkapnya, lihat Menghapus kunci publik untuk domain.

Langkah 6: Menunggu TTL lama kedaluwarsa

Jika domain Anda sedang digunakan—misalnya, jika pengguna menggunakan nama domain untuk menelusuri situs web atau mengakses aplikasi web—penyelesai DNS telah meng-cache nama server nama yang disediakan oleh penyedia layanan DNS Anda saat ini. Penyelesai DNS yang meng-cache informasi tersebut beberapa menit lalu akan menyimpannya selama hampir dua hari.

Untuk memastikan bahwa semua migrasi layanan DNS ke Route 53 terjadi di satu waktu, tunggu selama dua hari setelah Anda menurunkan TTL. Setelah TTL dua hari kedaluwarsa dan penyelesai meminta server nama untuk domain Anda, penyelesai akan mendapatkan server nama saat ini dan juga akan mendapatkan TTL baru yang Anda tentukan di Langkah 4: Menurunkan pengaturan TTL.

Langkah 7: Memperbarui catatan NS untuk menggunakan server nama Route 53

Untuk mulai menggunakan Amazon Route 53 sebagai layanan DNS untuk domain, gunakan metode yang disediakan oleh registrar, atau zona induk, untuk menggantikan server nama saat ini dalam catatan NS dengan server nama Route 53.

catatan

Ketika memperbarui catatan NS dengan penyedia layanan DNS saat ini untuk menggunakan server nama Route 53, Anda memperbarui konfigurasi DNS untuk domain. (Hal ini sebanding dengan memperbarui catatan NS di zona yang di-hosting Route 53 untuk domain kecuali Anda memperbarui pengaturan dengan layanan DNS tempat asal migrasi.)

Cara memperbarui catatan NS di registrar, atau zona induk, untuk menggunakan server nama Route 53
  1. Di konsol Route 53, dapatkan server nama untuk zona yang di-hosting:

    1. Masuk ke AWS Management Console dan bukalah konsol Route 53 di https://console.aws.amazon.com/route53/.

    2. Pada panel navigasi, pilih Zona yang di-hosting.

    3. Pada halaman Zona yang di-hosting, pilih nama zona yang di-hosting yang ada.

    4. Catat empat nama yang tercantum untuk Server nama di bagian Detail zona yang di-hosting.

  2. Gunakan metode yang disediakan oleh penyedia layanan DNS untuk domain saat ini guna memperbarui catatan NS bagi zona yang di-hosting. Jika domain terdaftar dengan Route 53, lihat Menambahkan atau mengubah server nama dan merekatkan catatan untuk domain. Proses ini tergantung pada apakah layanan DNS saat ini mengizinkan Anda menghapus server nama:

    Jika Anda dapat menghapus server nama

    • Catat nama server nama saat ini dalam catatan NS untuk zona yang di-hosting. Jika Anda perlu kembali ke konfigurasi DNS saat ini, berikut adalah server yang akan Anda tentukan.

    • Hapus server nama saat ini dari catatan NS.

    • Perbarui catatan NS dengan nama keempat server nama Route 53 yang Anda dapatkan di langkah 1 dari prosedur ini.

      catatan

      Setelah selesai, satu-satunya server nama dalam catatan NS adalah keempat server nama Route 53 tersebut.

    Jika Anda tidak dapat menghapus server nama

    • Pilih opsi untuk menggunakan server nama kustom.

    • Tambahkan keempat server nama Route 53 yang Anda dapatkan di langkah 1 prosedur ini.

Langkah 8: Memantau lalu lintas untuk domain

Memantau lalu lintas untuk domain, termasuk lalu lintas situs web atau aplikasi, dan email:

Langkah 9: Mengembalikan TTL untuk catatan NS ke nilai yang lebih tinggi

Di zona yang di-hosting untuk domain Amazon Route 53, ubah TTL untuk catatan NS menjadi nilai yang lebih khas, misalnya 172800 detik (dua hari). Hal ini meningkatkan latensi untuk pengguna Anda karena mereka tidak harus sering menunggu penyelesai DNS mengirim kueri bagi server nama untuk domain Anda.

Cara mengubah TTL untuk catatan NS di zona yang di-hosting Route 53
  1. Masuk ke AWS Management Console dan bukalah konsol Route 53 di https://console.aws.amazon.com/route53/.

  2. Pilih Zona yang di-hosting di panel navigasi.

  3. Pilih nama zona yang di-hosting.

  4. Dalam daftar catatan untuk zona yang di-hosting, pilih catatan NS.

  5. Pilih Edit.

  6. Ubah TTL (detik) menjadi jumlah detik yang Anda inginkan bagi penyelesai DNS meng-cache nama server nama untuk domain Anda. Kami merekomendasikan nilai 172800 detik.

  7. Pilih Save changes (Simpan perubahan).

Langkah 10: Mentransfer pendaftaran domain ke Amazon Route 53

Setelah mentransfer layanan DNS untuk domain ke Amazon Route 53, secara opsional Anda dapat mentransfer pendaftaran untuk domain ke Route 53. Untuk informasi selengkapnya, lihat Mentransfer pendaftaran untuk domain ke Amazon Route 53.

Langkah 11: Mengktifkan kembali penandatanganan DNSSEC (jika diperlukan)

Setelah mentransfer layanan DNS untuk domain ke Amazon Route 53, Anda dapat mengaktifkan kembali penandatanganan DNSSEC.

Ada dua langkah untuk mengaktifkan penandatangan DNSSEC:

  • Langkah 1: Mengaktifkan penandatanganan DNSSEC untuk Route 53, dan meminta Route 53 membuat kunci penandatanganan kunci (KSK) berdasarkan kunci yang dikelola pelanggan di AWS Key Management Service (). AWS KMS

  • Langkah 2: Membuat rantai kepercayaan untuk zona yang di-hosting dengan menambahkan catatan Delegation Signer (DS) ke zona induk, sehingga repons DNS dapat diautentikasi dengan tanda tangan kriptografi tepercaya.

    Untuk petunjuk, lihat Mengaktifkan DNSSEC penandatanganan dan membangun rantai kepercayaan.