المناطق المستضافة وأنواع سجلات DNS
أنشئوا مناطق مستضافة عامة وخاصة، وأضيفوا سجلات A وCNAME وALIAS وMX، وتعرّفوا إلى آثار TTL.
المناطق المستضافة وأنواع سجلات DNS درس مجاني في Cloud & IT Cert Prep على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cloud & IT Cert Prep، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
مقدمة إلى Amazon Route 53
Amazon Route 53 هي خدمة AWS عالية التوافر وقابلة للتوسع لنظام أسماء النطاقات (DNS). وهي تترجم أسماء النطاقات المقروءة بشريًا (مثل api.example.com) إلى عناوين IP التي تستخدمها أجهزة الكمبيوتر للاتصال. كما توفّر Route 53 تسجيل النطاقات وفحوصات السلامة وسياسات متقدمة لتوجيه حركة المرور.
صُمّمت Route 53 لتكون متاحة بنسبة 100% (بدعم من اتفاقية مستوى خدمة تضمن وقت تشغيل بنسبة 100%)، وهي موزعة عبر مواقع AWS الطرفية في جميع أنحاء العالم، ما يمنحها أزمنة استجابة للاستعلامات تقل عن 10 مللي ثانية عالميًا.
مناطق الاستضافة العامة
منطقة الاستضافة العامة هي حاوية لسجلات DNS التي تحدد كيفية توجيه حركة المرور عبر الإنترنت لنطاق معيّن. عند تسجيل نطاق أو نقله إلى Route 53، تُنشأ منطقة استضافة عامة تلقائيًا. ويمكنكم أيضًا إنشاء منطقة استضافة لنطاق مسجّل لدى جهة أخرى، ثم توجيه خوادم أسماء النطاق إلى Route 53.
تُفرض على كل منطقة استضافة رسوم شهرية بسيطة، بالإضافة إلى رسوم كل استعلام. عند إنشاء منطقة استضافة، تعيّن Route 53 أربعة سجلات لخوادم الأسماء (NS)، ويجب عليكم إعداد هذه السجلات لدى مسجّل النطاق لتفويض حلّ DNS إلى Route 53.
# Create a public hosted zone
aws route53 create-hosted-zone \
--name example.com \
--caller-reference 2026-06-20-unique-id \
--hosted-zone-config Comment='Production hosted zone',PrivateZone=falseمناطق الاستضافة الخاصة
منطقة الاستضافة الخاصة تكون مرتبطة بـ VPC واحدة أو أكثر، ولا يمكن حلّ أسمائها إلا من داخل تلك الـ VPCs. وهي تتيح اكتشاف الخدمات الداخلية؛ إذ يمكن لمثيلات EC2 لديكم حلّ database.internal.example.com إلى عنوان IP خاص من دون كشف الاسم على الإنترنت العام.
تُعد مناطق الاستضافة الخاصة مثالية للخدمات المصغّرة التي تتواصل داخليًا، وموازِنات التحميل الداخلية، ونقاط نهاية قواعد البيانات التي ينبغي ألا تكون متاحة للعامة على الإطلاق. ويمكنكم ربط عدة VPCs (بما في ذلك VPCs عبر حسابات مختلفة) بمنطقة استضافة خاصة واحدة باستخدام واجهة API associate-vpc-with-hosted-zone.
# Create a private hosted zone
aws route53 create-hosted-zone \
--name internal.example.com \
--caller-reference 2026-06-20-pvt \
--vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
--hosted-zone-config Comment='Private internal zone',PrivateZone=trueسجلات A وAAAA
يربط سجل A اسم مضيف بـ عنوان IPv4 (مثل www.example.com → 54.123.45.67). وهو نوع سجل DNS الأساسي الأكثر استخدامًا، ويُستخدم لأي مورد يملك عنوان IPv4 ثابتًا. أما سجل AAAA فيؤدي الوظيفة نفسها لعناوين IPv6.
بالنسبة إلى موارد AWS ذات عناوين IP الديناميكية (مثل ALB أو توزيع CloudFront)، توفّر Route 53 سجلات ALIAS التي تعمل مثل سجلات A، لكنها تشير إلى اسم DNS لمورد AWS بدلًا من عنوان IP ثابت. والاستعلام عن سجلات ALIAS مجاني، بخلاف السجلات القياسية التي تشير إلى CloudFront أو ALB، والتي قد تفرض رسومًا على عملية الحلّ الوسيطة.
# Create an A record
aws route53 change-resource-record-sets \
--hosted-zone-id Z1234567890 \
--change-batch '{
"Changes": [{
"Action": "CREATE",
"ResourceRecordSet": {
"Name": "www.example.com",
"Type": "A",
"TTL": 300,
"ResourceRecords": [{"Value": "54.123.45.67"}]
}
}]
}'سجلات CNAME مقابل ALIAS
يربط سجل CNAME (الاسم الأساسي) اسم مضيف باسم مضيف آخر، وليس بعنوان IP مباشرةً. فعلى سبيل المثال، www.example.com → d123abc.cloudfront.net. ولا يمكن إنشاء سجلات CNAME عند قمة المنطقة (أي نطاق الجذر، مثل example.com نفسه)، وذلك بسبب قيد في معيار DNS.
سجلات ALIAS هي امتداد توفره Route 53، وتعمل مثل سجلات A/AAAA، لكنها تشير إلى موارد AWS باستخدام أسمائها. ويمكن إنشاء سجلات ALIAS عند قمة المنطقة، ما يجعلها الخيار الصحيح لتوجيه example.com (من دون www) إلى ALB أو CloudFront أو نقطة نهاية موقع S3.
سجلات MX وTXT وNS
بالإضافة إلى A وCNAME، تدعم Route 53 النطاق الكامل لأنواع سجلات DNS:
- MX: تبادل البريد—يحدد خوادم البريد المسؤولة عن استقبال البريد الإلكتروني لنطاق معيّن، مع قيم الأولوية
- TXT: نص—يخزّن نصًا عشوائيًا، ويُستخدم عادةً للتحقق من ملكية النطاق (SES وGoogle Workspace والتحقق من شهادات SSL) ولمصادقة البريد الإلكتروني عبر SPF
- NS: خادم الأسماء—يحدد خوادم الأسماء المعتمدة لمنطقة الاستضافة؛ وتنشئه Route 53 تلقائيًا، ولا ينبغي تعديله
- SOA: بداية الصلاحية—بيانات وصفية عن المنطقة؛ يُنشأ تلقائيًا
سجلات SRV وCAA
تحدد سجلات SRV المضيف والمنفذ الخاصين بالخدمات، ما يتيح اكتشاف الخدمات في بروتوكولات مثل SIP وXMPP. وتنسيقها هو: الأولوية، والوزن، والمنفذ، والهدف. ويستخدم Kubernetes etcd وشبكات الخدمات الأخرى سجلات SRV لاكتشاف النظراء.
تحدد سجلات CAA (تفويض جهة إصدار الشهادات) جهات إصدار الشهادات (CAs) المسموح لها بإصدار شهادات SSL/TLS لنطاقكم. تؤدي إضافة سجل CAA يقصر الإصدار على amazon.com إلى منع جهات الإصدار الأخرى من إصدار شهادات لنطاقكم، ما يقلل خطر إصدار شهادات غير صحيح.
TTL: مدة البقاء
إن TTL (مدة البقاء) قيمة بالثواني تخبر محلّلات DNS بالمدة التي يمكنها خلالها تخزين سجل مؤقتًا قبل إعادة الاستعلام من Route 53. تعني قيمة TTL منخفضة (مثل 60 ثانية) أن تغييرات DNS تنتشر بسرعة، لكن Route 53 تستقبل عددًا أكبر من الاستعلامات. أما قيمة TTL المرتفعة (مثل 86400 = يوم واحد) فتقلل تكاليف استعلامات Route 53، لكنها تبطئ انتشار تحديثات السجلات.
أفضل ممارسة: استخدموا قيمة TTL مرتفعة للسجلات المستقرة (مثل سجل A للنطاق الأساسي). وقبل عملية ترحيل أو تحويل مخطط لحركة المرور، خفّضوا TTL مؤقتًا إلى 60 ثانية كي ينتشر التغيير بسرعة. وبعد الترحيل، أعيدوا TTL المرتفع.
Route 53 Resolver وDNS الهجين
إن Route 53 Resolver مضمّن في كل VPC، ويتولى حلّ DNS للسجلات الموجودة في مناطق الاستضافة الخاصة ولنقاط نهاية خدمات AWS. بالنسبة إلى البنى الهجينة التي تحتاج فيها الأنظمة المحلية إلى حلّ أسماء المناطق الخاصة في AWS (أو العكس)، استخدموا نقاط نهاية Resolver الواردة (من البيئة المحلية إلى AWS) ونقاط نهاية Resolver الصادرة (من AWS إلى DNS المحلي).
تتيح لكم قواعد إعادة التوجيه في Resolver إعداد لواحق النطاقات التي تُعاد توجيهها إلى خوادم DNS المؤسسية، ما يتيح حلّ DNS هجينًا بسلاسة من دون إدارة مناطق مكررة.
تسجيل النطاقات باستخدام Route 53
تعمل Route 53 أيضًا كمسجّل نطاقات، إذ تتيح لكم تسجيل نطاقات جديدة أو نقل نطاقات موجودة. وأثناء التسجيل، تقدّمون معلومات الاتصال، ويمكنكم اختياريًا تفعيل حماية الخصوصية (التي تخفي بيانات WHOIS الشخصية). وتدعم Route 53 مئات النطاقات عالية المستوى (TLDs).
عند تسجيل نطاق من خلال Route 53، تُنشأ منطقة استضافة عامة تلقائيًا مع إعداد سجلات NS وSOA مسبقًا. وتكون سجلات NS لدى المسجّل موجّهة مسبقًا إلى خوادم أسماء Route 53، لذلك لا حاجة إلى خطوة تفويض يدوية، ويمكنكم البدء فورًا في إضافة السجلات.
# List domains registered with Route 53
aws route53domains list-domains --region us-east-1أفضل ممارسات مناطق الاستضافة
أفضل ممارسات مناطق الاستضافة الأساسية لامتحان SAA-C03:
- استخدموا سجلات ALIAS عند قمة المنطقة بدلًا من CNAME لموارد AWS
- استخدموا مناطق الاستضافة الخاصة لكل DNS الداخلي، ولا تكشفوا أسماء المضيفين الداخلية في المناطق العامة مطلقًا
- اضبطوا TTL منخفضًا (من 60 إلى 120 ثانية) قبل عمليات الترحيل، ثم أعيدوا TTL المرتفع بعدها
- فعّلوا توقيع DNSSEC للمناطق العامة للحماية من هجمات انتحال DNS
- أضيفوا علامات إلى مناطق الاستضافة لتوزيع التكاليف عند إدارة عدة عملاء أو بيئات
تحقّق سريع
اختبروا فهمكم لمفاهيم AWS Solutions Architect (SAA-C03) الواردة في هذا الدرس.
مراجعة الدرس
تعلّمتم في هذا الدرس أن مناطق الاستضافة العامة توجّه حركة المرور عبر الإنترنت، بينما تحلّ مناطق الاستضافة الخاصة الأسماء من داخل VPCs فقط، وأن سجلات ALIAS تعالج قيد CNAME عند قمة المنطقة لموارد AWS، وأن TTL يتحكم في مدة تخزين DNS المؤقتة وسرعة الانتشار. بعد ذلك، سنستكشف سياسات توجيه Route 53، بما في ذلك التوجيه البسيط والموزون والقائم على زمن الاستجابة.
الأسئلة الشائعة
هل درس «المناطق المستضافة وأنواع سجلات DNS» مجاني؟
نعم — نص درس «المناطق المستضافة وأنواع سجلات DNS» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cloud & IT Cert Prep، انتقل إلى CoddyKit PRO. تتضمن دورة Cloud & IT Cert Prep 4 دروس في المجموع.
ماذا ستتعلم في «المناطق المستضافة وأنواع سجلات DNS»؟
أنشئوا مناطق مستضافة عامة وخاصة، وأضيفوا سجلات A وCNAME وALIAS وMX، وتعرّفوا إلى آثار TTL. تتمرن على Cloud & IT Cert Prep مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cloud & IT Cert Prep؟
لا تُشترط خبرة سابقة. Cloud & IT Cert Prep على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.
كم من الوقت يستغرق درس «المناطق المستضافة وأنواع سجلات DNS»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cloud & IT Cert Prep هذا؟
نعم. كل درس في Cloud & IT Cert Prep يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- المناطق المستضافة وأنواع سجلات DNS
- سياسات التوجيه: البسيط والمرجّح والمستند إلى زمن الاستجابة
- التوجيه عند تجاوز الفشل والموقع الجغرافي
- فحوصات السلامة وتجاوز فشل DNS