0Pricing
Cloud & IT Cert Prep · درس

فحوصات السلامة وتجاوز فشل DNS

أعدّوا فحوصات سلامة لنقاط النهاية ومحسوبة ومستندة إلى تنبيهات CloudWatch، بحيث يوجّه Route 53 حركة المرور تلقائيًا بعيدًا عن نقاط النهاية غير السليمة.

فحوصات السلامة وتجاوز فشل DNS درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ما المقصود بفحوصات سلامة Route 53؟

تراقب فحوصات سلامة Route 53 سلامة نقاط النهاية باستمرار—مثل خوادم الويب وموازنات التحميل وأي نقطة نهاية HTTP/HTTPS/TCP يمكن الوصول إليها عبر الإنترنت. وبناءً على نتائج فحص السلامة، يستطيع Route 53 تحديث توجيه DNS تلقائيًا لتجنب إرسال حركة المرور إلى الموارد غير السليمة.

تُحتسب رسوم فحوصات السلامة لكل فحص شهريًا. وتفحص أدوات Route 53 العالمية لفحص السلامة، الموجودة في مناطق متعددة، نقطة النهاية في الوقت نفسه، مما يوفر التكرار في عملية فحص السلامة نفسها. ولا تُعتبر نقطة النهاية غير سليمة إلا عندما تتفق عتبة محددة من أدوات الفحص على أنها فشلت.

فحوصات سلامة نقاط النهاية

تراقب فحوصات سلامة نقاط النهاية عنوان IP أو اسم نطاق محددًا باستخدام البروتوكول الذي تختارونه (HTTP أو HTTPS أو TCP) والمنفذ والمسار الاختياري. وبالنسبة إلى فحوصات HTTP/HTTPS، يتحقق Route 53 من أن نقطة النهاية تُرجع رمز حالة HTTP من الفئة 2xx أو 3xx خلال مهلة الانتظار. وبالنسبة إلى فحوصات HTTPS، يمكنه اختياريًا التحقق من شهادة TLS.

خيارات التهيئة الرئيسية: الفاصل الزمني للطلب (10 أو 30 ثانية—يوفر الفاصل البالغ 10 ثوانٍ اكتشافًا أسرع لكنه أعلى تكلفة)، وعتبة الفشل (من 1 إلى 10 حالات فشل متتالية قبل وضع علامة غير سليمة)، ومطابقة السلسلة النصية (التحقق اختياريًا من أن نص الاستجابة يحتوي على سلسلة نصية محددة).

# Create an HTTP health check
aws route53 create-health-check \
  --caller-reference hc-2026-06-20 \
  --health-check-config '{
    "Type": "HTTP",
    "IPAddress": "54.100.1.1",
    "Port": 80,
    "ResourcePath": "/health",
    "FailureThreshold": 3,
    "RequestInterval": 30
  }'

فحوصات السلامة المحسوبة

تجمع فحوصات السلامة المحسوبة نتائج عدة فحوصات سلامة فرعية باستخدام المنطق البولياني (AND وOR وNOT). وهي تتيح لكم تحديد سلامة التطبيق استنادًا إلى إشارات متعددة من دون إنشاء سلاسل توجيه معقدة.

مثال: لا يكون تطبيق ويب سليمًا إلا إذا نجح كل من فحص خادم API وفحص قاعدة البيانات. أنشئوا فحص سلامة محسوبًا من النوع AND يشير إلى فحصي نقطتي النهاية. إذا فشل أي منهما، يفشل فحص السلامة المحسوب ويزيل Route 53 سجل DNS المرتبط من الاستجابات.

# Create a calculated health check (AND of two child checks)
aws route53 create-health-check \
  --caller-reference hc-calc-2026 \
  --health-check-config '{
    "Type": "CALCULATED",
    "ChildHealthChecks": [
      "hc-api-id",
      "hc-db-id"
    ],
    "HealthThreshold": 2
  }'

فحوصات السلامة المستندة إلى تنبيهات CloudWatch

تربط فحوصات السلامة المستندة إلى تنبيهات CloudWatch فحص سلامة في Route 53 بحالة تنبيه في CloudWatch. إذا كان التنبيه في حالة ALARM، تُوضع علامة غير سليمة على فحص السلامة؛ أما إذا كان في حالة OK أو INSUFFICIENT_DATA، فتُوضع عليه علامة سليمة.

يُعد هذا النمط فعالًا لنقاط النهاية الموجودة داخل VPC، والتي لا تستطيع أدوات Route 53 الخارجية لفحص السلامة الوصول إليها. فبدلًا من فحص نقطة النهاية الخاصة مباشرةً، تنشئون مقاييس وتنبيهات CloudWatch لها، ثم تعتمدون فحص سلامة Route 53 على حالة التنبيه. كما يتيح ذلك إجراء فحص السلامة استنادًا إلى مقاييس الأعمال، مثل معدل الأخطاء أو عمق قائمة الانتظار.

# Create a health check based on a CloudWatch alarm
aws route53 create-health-check \
  --caller-reference hc-cw-2026 \
  --health-check-config '{
    "Type": "CLOUDWATCH_METRIC",
    "AlarmIdentifier": {
      "Region": "us-east-1",
      "Name": "HighErrorRate-Alarm"
    },
    "InsufficientDataHealthStatus": "Healthy"
  }'

فحوصات سلامة نقاط النهاية الخاصة

أدوات Route 53 لفحص السلامة هي خوادم تديرها AWS خارج VPC الخاص بكم، وتصل إلى نقاط النهاية عبر الإنترنت العام. ولا يمكن الوصول إلى الموارد الموجودة في الشبكات الفرعية الخاصة باستخدام فحوصات سلامة نقاط النهاية القياسية. بالنسبة إلى نقاط النهاية الخاصة، استخدموا إحدى الطريقتين التاليتين:

  • انشروا مقياس CloudWatch مخصصًا من داخل VPC (مثل إشارة نجاح/فشل من التطبيق)، وأنشئوا تنبيهًا، واستخدموا فحص سلامة مستندًا إلى تنبيه CloudWatch
  • استخدموا تنبيهًا مركبًا في CloudWatch يجمع مقاييس ELB أو RDS أو التطبيق داخل VPC

يُعد هذا النمط مهمًا لقواعد البيانات الموجودة في الشبكات الفرعية الخاصة، وموازنات التحميل الداخلية، وخدمات الواجهة الخلفية.

حالة فحص السلامة ومراقبتها

يمكنكم عرض حالة فحص السلامة في وحدة تحكم Route 53 ضمن Health Checks أو الاستعلام عنها عبر API. وينشر Route 53 مقاييس فحوصات السلامة إلى CloudWatch ضمن مساحة الأسماء AWS/Route53، بما في ذلك HealthCheckStatus (‏1 = سليمة، ‏0 = غير سليمة) وHealthCheckPercentageHealthy (النسبة المئوية لأدوات Route 53 التي تفيد بأن نقطة النهاية سليمة).

أنشئوا تنبيهات CloudWatch على HealthCheckStatus لتلقي إشعارات SNS عندما تصبح نقطة النهاية غير سليمة، مما يمنحكم رؤية مسبقة قبل أن يلاحظ فريق المناوبة أن التحويل التلقائي لنظام DNS قد حدث بالفعل.

# Get health check status
aws route53 get-health-check-status \
  --health-check-id a1b2c3d4-e5f6-7890-abcd-ef1234567890 \
  --query 'CheckerIpRanges'

التحويل التلقائي لـ DNS باستخدام التوجيه بالتحويل التلقائي

عندما يكتشف Route 53 فشل فحص سلامة السجل الأساسي، فإنه يزيل السجل الأساسي من استجابات DNS ويعيد عنوان السجل الثانوي. ويُسمى ذلك التحويل التلقائي لـ DNS. يحدث التحويل خلال فترة التقييم (عدد حالات فشل أدوات فحص السلامة × الفاصل الزمني للطلب) مضافًا إليها مدة TTL للسجل.

مثال: الفاصل الزمني للطلب = 30 ثانية، وعتبة الفشل = 3، وTTL = 60 ثانية. يكون زمن التحويل التلقائي في أسوأ الحالات ≈ 3 × 30 + 60 = 150 ثانية. ويمكن أن يؤدي ضبط TTL أقل (مثل 10 ثوانٍ) وفاصل زمني أسرع لفحص السلامة (10 ثوانٍ) إلى تقليل ذلك إلى 3 × 10 + 10 = 40 ثانية.

فحوصات السلامة للسجلات الموزونة وسجلات زمن الاستجابة

يمكن أيضًا ربط فحوصات السلامة بالسجلات الموزونة وسجلات زمن الاستجابة، وليس بسجلات التحويل التلقائي فقط. عندما يفشل فحص سلامة سجل موزون، يعيد Route 53 توزيع وزن حركة المرور الخاص بذلك السجل تناسبيًا بين السجلات الموزونة السليمة. وعندما يفشل فحص سلامة سجل زمن الاستجابة، يوجّه Route 53 الاستعلامات إلى السجل السليم التالي ذي أقل زمن استجابة.

يجعل ذلك سياسات التوجيه الموزون وتوجيه زمن الاستجابة قادرة على الصمود أمام أعطال نقاط النهاية من دون الحاجة إلى سجلات تحويل تلقائي صريحة. وهذا نمط شائع في SAA-C03: إذ يوفر توجيه زمن الاستجابة عبر المناطق مع فحوصات السلامة تحسينًا للأداء واستردادًا تلقائيًا من الكوارث.

بنية نشطة-نشطة متعددة المناطق مع فحوصات السلامة

نمط نشط-نشط مرن متعدد المناطق باستخدام Route 53:

  1. أنشئوا سجلات زمن الاستجابة لكل منطقة (us-east-1 وeu-west-1 وap-southeast-1)، مع فحص سلامة لكل سجل
  2. عندما تكون جميع المناطق سليمة، يُوجَّه المستخدمون إلى المنطقة الأقل زمنًا للاستجابة
  3. إذا فشل فحص سلامة إحدى المناطق (بسبب توقف التطبيق أو عدم استجابته)، يزيلها Route 53 تلقائيًا من استجابات DNS ويوجّه الاستعلامات إلى أفضل منطقة سليمة تالية
  4. عند تعافي المنطقة المتعطلة، ينجح فحص السلامة ويعيد Route 53 إدراجها في عملية التناوب

يوفر ذلك تحويلًا تلقائيًا عالميًا مع تحسين الأداء—من دون الحاجة إلى تدخل يدوي.

نطاقات IP لأدوات Route 53 لفحص السلامة

تنشأ طلبات أدوات Route 53 لفحص السلامة من مجموعة من نطاقات IP المنشورة في قسم ROUTE53_HEALTHCHECKS من ملف JSON لنطاقات IP الخاصة بـ AWS. إذا كانت نقطة النهاية محمية بجدار حماية أو مجموعة أمان تقيّد الوصول الوارد، فيجب عليكم السماح بحركة المرور من نطاقات IP هذه حتى تنجح فحوصات السلامة.

وبديلًا عن ذلك، استخدموا نقطة نهاية عامة توجّه الطلبات إلى الواجهة الخلفية الخاصة (مثل ALB) لإجراء فحص السلامة. ولا تحتاج مجموعة أمان ALB إلا إلى السماح بنطاقات IP الخاصة بـ Route 53، بينما تسمح مجموعة أمان الواجهة الخلفية فقط بمجموعة أمان ALB، مما يحافظ على نهج الدفاع متعدد الطبقات.

# Fetch Route 53 health checker IP ranges
curl -s https://ip-ranges.amazonaws.com/ip-ranges.json | \
  python3 -c "
import json,sys
data=json.load(sys.stdin)
ranges=[p['ip_prefix'] for p in data['prefixes'] if p['service']=='ROUTE53_HEALTHCHECKS']
print('\n'.join(ranges))
"

أفضل ممارسات فحوصات السلامة

أفضل الممارسات لفحوصات سلامة Route 53:

  • أنشئوا نقطة نهاية مخصصة باسم /health تتحقق من جميع التبعيات المهمة (اتصال قاعدة البيانات وإمكانية الوصول إلى ذاكرة التخزين المؤقت) ولا تُرجع الرمز 200 إلا عند التشغيل الكامل
  • استخدموا فاصلًا زمنيًا للطلب مدته 10 ثوانٍ لنقاط النهاية الإنتاجية المهمة لاكتشاف الأعطال بسرعة أكبر
  • راقبوا HealthCheckPercentageHealthy في CloudWatch—فقد يشير الفشل الجزئي (فشل بعض أدوات Route 53 لفحص السلامة دون جميعها) إلى مشكلة في الشبكة على مستوى منطقة أو إلى مشكلة متقطعة
  • بالنسبة إلى الموارد الخاصة داخل VPC، استخدموا فحوصات السلامة المستندة إلى تنبيهات CloudWatch والمبنية على مقاييس التطبيق
  • اختبروا التحويل التلقائي في بيئات غير إنتاجية قبل الاعتماد عليه في بيئة الإنتاج

تحقق سريع

اختبروا مدى استيعابكم لمفاهيم AWS Solutions Architect (SAA-C03) الواردة في هذا الدرس.

مراجعة الدرس

تعلّمتم في هذا الدرس ما يلي: تفحص فحوصات سلامة نقاط النهاية بروتوكولات HTTP/HTTPS/TCP من أدوات Route 53 الخارجية لفحص السلامة، وتتيح فحوصات السلامة المستندة إلى تنبيهات CloudWatch مراقبة موارد VPC الخاصة، وتجمع فحوصات السلامة المحسوبة إشارات متعددة باستخدام المنطق البولياني. تعتمد سرعة التحويل التلقائي لـ DNS على الفاصل الزمني لفحص السلامة وعتبة الفشل وTTL. بعد ذلك، سنتناول توزيعات CloudFront وأصولها الأصلية.

الأسئلة الشائعة

هل درس «فحوصات السلامة وتجاوز فشل DNS» مجاني؟

نعم — نص درس «فحوصات السلامة وتجاوز فشل DNS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.

ماذا ستتعلم في «فحوصات السلامة وتجاوز فشل DNS»؟

أعدّوا فحوصات سلامة لنقاط النهاية ومحسوبة ومستندة إلى تنبيهات CloudWatch، بحيث يوجّه Route 53 حركة المرور تلقائيًا بعيدًا عن نقاط النهاية غير السليمة. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟

لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «فحوصات السلامة وتجاوز فشل DNS»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟

نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. المناطق المستضافة وأنواع سجلات DNS
  2. سياسات التوجيه: البسيط والمرجّح والمستند إلى زمن الاستجابة
  3. التوجيه عند تجاوز الفشل والموقع الجغرافي
  4. فحوصات السلامة وتجاوز فشل DNS
← العودة إلى Cloud & IT Cert Prep