View a markdown version of this page

Amazon Route 53 網域註冊的最佳實務 - Amazon Route 53

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Amazon Route 53 網域註冊的最佳實務

當您向 Amazon Route 53 註冊網域時,請遵循這些最佳實務以避免帳戶和網域復原問題。

避免將 Route 53 網域用於相同帳戶的根使用者電子郵件
警告

如果您在 Route 53 中註冊網域,並將該網域用於相同帳戶的 AWS 帳戶 根使用者電子郵件地址,您可以建立可永久刪除網域的循環相依性。

關閉 AWS 帳戶 或暫停 時,Route 53 會在 5 天內暫停網域註冊。網域停用會導致網域的名稱伺服器停止解析,這會中斷網域的電子郵件傳遞。由於根使用者電子郵件地址取決於網域,因此您無法再收到密碼重設或帳戶復原電子郵件。如果無法存取根使用者電子郵件,則無法登入、重新開啟帳戶或恢復網域。如果網域保持暫停狀態,則會在 30 天後永久刪除,沒有修補路徑。

此序列會建立無法復原的循環相依性:

  1. 帳戶關閉或停用會在 5 天內觸發網域停用。

  2. 網域停用會停止 DNS 解析,中斷電子郵件傳遞。

  3. 如果沒有電子郵件交付,您就無法完成根使用者密碼復原。

  4. 如果沒有根使用者存取權,您無法重新開啟帳戶或恢復網域。

  5. 停用 30 天後,網域會永久刪除。

重要

若要避免這種情況,請使用下列其中一個建議的架構:

  • 在個別 上註冊網域 AWS 帳戶 – 使用專用 AWS 帳戶 (例如 AWS Organizations 管理帳戶) 註冊做為其他帳戶根使用者電子郵件網域的網域。這可確保即使關閉相依帳戶,網域註冊仍會保持作用中狀態。

  • 使用外部託管的電子郵件地址 AWS – 在未註冊或託管的網域上選擇根使用者電子郵件地址 AWS。這消除了您的帳戶狀態與電子郵件交付之間的相依性。