2015-08-06 3 views
5

Я создал два общественных зон, размещенных в AWS Route53:AWS Route53 - делегат подобласть

  • domain.com
  • sub.domain.com

В зоне "sub.domain.com" Я добавил запись «А» для имени «test.sub.domain.com», разрешенного до 10.0.1.5. Я могу разрешить имя «test.sub.domain.com», используя серверы имен «sub.domain.com».

> nslookup test.sub.domain.com <sub.domain.com server> 

Name: test.sub.domain.com 
Address: 10.0.1.5 

После инструкции для Creating a Subdomain That Uses Amazon Route 53 as the DNS Service, в «domain.com» зоне я добавил «NS» рекорд «sub.domain.com» указал на «sub.domain.com» серверов имен зоны. Теперь, когда я пытаюсь разрешить имя «test.sub.domain.com», используя серверы имен зон «domain.com», я получаю ответ, что это имя обслуживается серверами «sub.domain.com», но оно не может разрешить Айпи адрес. Ниже приведен пример ответа «NSlookup»:

> nslookup test.sub.domain.com <domain.com server> 
Name: test.sub.domain.com 
Served by: 
- <sub.domain.com server> 

      sub.domain.com 

ли поддержка Route53 подобласть делегации на другие серверы Route53? Я что-то пропустил в конфигурации?

ответ

1

Что вы описываете, так это то, как работает DNS. Рекурсивные серверы имен будут следовать рефералу сервера имен и попросить серверы имен для sub.domain.com разрешить test.sub.domain.com.

Вы можете попробовать это, выполнив команду dig + trace test.sub.domain.com, считая, что вы делегируете domain.com на маршрут 53, настроенный в зоне .com.

+0

Хм .. спасибо для объяснения. Я думал об использовании этого с моей частной инфраструктурой, где разрешение имен выполняется через сервер имен доменов, а поддомены делегируются Route53 в субсчетах AWS. Но похоже, что у нас должен быть некоторый DNS-сервер non-route53 в VPC в дополнение к Route53 для делегирования субдоменов. – Yaroslav

3

Мне кажется, что вы спрашиваете, как использовать записи Route53 NS из других доменов Route53?

Ну, как оказалось, это очень много дословных слов - вы переходите к вашему sub.domain.com, копируете его 4 NS-записи (которые Route53 генерировал автоматически, когда они были созданы), и вставляйте их как NS-записи для имя "sub" в домене.com.

(А затем ждать РРГ истекает, и т.д.)

Я думаю, что уже один такой вопрос и ответ где-то в сети StackExchange, но я не мог найти его сейчас.

0

В дополнение к ответу Josip Rodin я должен был добавить запись в мою зону поддомена в качестве псевдонима моей среды с эластичным beanstalk. После этого и TTL истекло, все начали работать.

Смежные вопросы