本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon Route 53 網域註冊的最佳實務
當您向 Amazon Route 53 註冊網域時,請遵循這些最佳實務以避免帳戶和網域復原問題。
- 避免將 Route 53 網域用於相同帳戶的根使用者電子郵件
-
警告
如果您在 Route 53 中註冊網域,並將該網域用於相同帳戶的 AWS 帳戶 根使用者電子郵件地址,您可以建立可永久刪除網域的循環相依性。
關閉 AWS 帳戶 或暫停 時,Route 53 會在 5 天內暫停網域註冊。網域停用會導致網域的名稱伺服器停止解析,這會中斷網域的電子郵件傳遞。由於根使用者電子郵件地址取決於網域,因此您無法再收到密碼重設或帳戶復原電子郵件。如果無法存取根使用者電子郵件,則無法登入、重新開啟帳戶或恢復網域。如果網域保持暫停狀態,則會在 30 天後永久刪除,沒有修補路徑。
此序列會建立無法復原的循環相依性:
帳戶關閉或停用會在 5 天內觸發網域停用。
網域停用會停止 DNS 解析,中斷電子郵件傳遞。
如果沒有電子郵件交付,您就無法完成根使用者密碼復原。
如果沒有根使用者存取權,您無法重新開啟帳戶或恢復網域。
停用 30 天後,網域會永久刪除。
重要
若要避免這種情況,請使用下列其中一個建議的架構:
在個別 上註冊網域 AWS 帳戶 – 使用專用 AWS 帳戶 (例如 AWS Organizations 管理帳戶) 註冊做為其他帳戶根使用者電子郵件網域的網域。這可確保即使關閉相依帳戶,網域註冊仍會保持作用中狀態。
使用外部託管的電子郵件地址 AWS – 在未註冊或託管的網域上選擇根使用者電子郵件地址 AWS。這消除了您的帳戶狀態與電子郵件交付之間的相依性。