Zonas alojadas y tipos de registros DNS
Cree zonas alojadas públicas y privadas, añada registros A, CNAME, ALIAS y MX, y comprenda las implicaciones del TTL.
Zonas alojadas y tipos de registros DNS es una lección gratuita de Cloud & IT Cert Prep en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cloud & IT Cert Prep, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
Introducción a Amazon Route 53
Amazon Route 53 es el servicio de Sistema de nombres de dominio (DNS) de AWS, altamente disponible y escalable. Traduce nombres de dominio legibles para las personas (como api.example.com) a direcciones IP que utilizan los equipos para conectarse. Route 53 también proporciona registro de dominios, comprobaciones de estado y sofisticadas políticas de enrutamiento de tráfico.
Route 53 está diseñado para ofrecer una disponibilidad del 100 % (respaldada por un SLA de disponibilidad del 100 %) y se distribuye entre ubicaciones de borde de AWS en todo el mundo, lo que le proporciona tiempos de respuesta de consultas inferiores a 10 ms a escala global.
Zonas alojadas públicas
Una zona alojada pública es un contenedor de registros DNS que define cómo se enruta el tráfico de Internet para un dominio. Cuando registra un dominio o lo transfiere a Route 53, se crea automáticamente una zona alojada pública. También puede crear una zona alojada para un dominio registrado en otro lugar y dirigir los servidores de nombres del dominio a Route 53.
Cada zona alojada tiene un pequeño costo mensual, además de cargos por consulta. Al crear una zona alojada, Route 53 asigna cuatro registros de servidor de nombres (NS); debe configurarlos en el registrador de dominios para delegar la resolución DNS a Route 53.
# Create a public hosted zone
aws route53 create-hosted-zone \
--name example.com \
--caller-reference 2026-06-20-unique-id \
--hosted-zone-config Comment='Production hosted zone',PrivateZone=falseZonas alojadas privadas
Una zona alojada privada está asociada a una o más VPC y solo se puede resolver desde dentro de esas VPC. Permite la detección de servicios internos: sus instancias de EC2 pueden resolver database.internal.example.com a una IP privada sin exponer el nombre a Internet público.
Las zonas alojadas privadas son ideales para microservicios que se comunican internamente, balanceadores de carga internos y puntos de conexión de bases de datos que nunca deben ser accesibles públicamente. Puede asociar varias VPC (incluso entre cuentas) a una sola zona alojada privada mediante la API associate-vpc-with-hosted-zone.
# Create a private hosted zone
aws route53 create-hosted-zone \
--name internal.example.com \
--caller-reference 2026-06-20-pvt \
--vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
--hosted-zone-config Comment='Private internal zone',PrivateZone=trueRegistros A y AAAA
Un registro A asigna un nombre de host a una dirección IPv4 (por ejemplo, www.example.com → 54.123.45.67). Es el tipo de registro DNS más fundamental y se utiliza para cualquier recurso que tenga una dirección IPv4 estática. Un registro AAAA hace lo mismo con las direcciones IPv6.
Para recursos de AWS con IP dinámicas (como un ALB o una distribución de CloudFront), Route 53 proporciona registros ALIAS que funcionan como registros A, pero apuntan al nombre DNS de un recurso de AWS en lugar de a una IP estática. Las consultas a registros ALIAS son gratuitas, a diferencia de los registros estándar que apuntan a CloudFront o ALB, que generarían cargos por la resolución intermedia.
# Create an A record
aws route53 change-resource-record-sets \
--hosted-zone-id Z1234567890 \
--change-batch '{
"Changes": [{
"Action": "CREATE",
"ResourceRecordSet": {
"Name": "www.example.com",
"Type": "A",
"TTL": 300,
"ResourceRecords": [{"Value": "54.123.45.67"}]
}
}]
}'Registros CNAME frente a ALIAS
Un registro CNAME (Canonical Name) asigna un nombre de host a otro nombre de host, no directamente a una IP. Por ejemplo, www.example.com → d123abc.cloudfront.net. Los CNAME no se pueden crear en el apex de la zona (el dominio raíz, por ejemplo, el propio example.com); esta es una restricción del estándar DNS.
Los registros ALIAS son una extensión de Route 53 que funciona como los registros A/AAAA, pero apunta a recursos de AWS por nombre. Los registros ALIAS sí se pueden crear en el apex de la zona, por lo que son la opción correcta para dirigir example.com (sin www) a un ALB, CloudFront o un punto de conexión de sitio web de S3.
Registros MX, TXT y NS
Además de A y CNAME, Route 53 admite toda la variedad de tipos de registros DNS:
- MX: Mail Exchange: especifica los servidores de correo responsables de recibir el correo electrónico de un dominio, con valores de prioridad
- TXT: Text: almacena texto arbitrario y se utiliza habitualmente para verificar la propiedad del dominio (SES, Google Workspace y validación de certificados SSL) y para la autenticación de correo electrónico SPF
- NS: Name Server: identifica los servidores de nombres autoritativos de la zona alojada; Route 53 los crea automáticamente y no deben modificarse
- SOA: Start of Authority: metadatos sobre la zona; se crea automáticamente
Registros SRV y CAA
Los registros SRV especifican el host y el puerto de los servicios, lo que permite la detección de servicios en protocolos como SIP y XMPP. Formato: prioridad, peso, puerto, destino. Kubernetes etcd y otras mallas de servicios utilizan registros SRV para detectar pares.
Los registros CAA (Certification Authority Authorization) especifican qué autoridades de certificación (CA) tienen permiso para emitir certificados SSL/TLS para su dominio. Añadir un registro CAA que restrinja la emisión a amazon.com impide que otras CA emitan certificados para su dominio, lo que reduce el riesgo de emisión incorrecta de certificados.
TTL: tiempo de vida
TTL (Time to Live) es un valor en segundos que indica a los resolvers DNS durante cuánto tiempo deben almacenar en caché un registro antes de volver a consultar Route 53. Un TTL bajo (por ejemplo, 60 segundos) hace que los cambios de DNS se propaguen rápidamente, pero Route 53 recibe más consultas. Un TTL alto (por ejemplo, 86400 = 1 día) reduce los costos de consulta de Route 53, pero ralentiza la propagación de las actualizaciones de registros.
Práctica recomendada: utilice un TTL alto para registros estables (como el registro A del dominio principal). Antes de una migración o un cambio de tráfico planificado, reduzca temporalmente el TTL a 60 segundos para que el cambio se propague rápidamente. Después de la migración, restaure el TTL alto.
Route 53 Resolver y DNS híbrido
Route 53 Resolver está integrado en cada VPC y gestiona la resolución DNS de los registros de las zonas alojadas privadas y de los puntos de conexión de servicios de AWS. Para arquitecturas híbridas en las que los sistemas locales necesitan resolver nombres de zonas privadas de AWS (o viceversa), utilice Resolver Inbound Endpoints (de los sistemas locales a AWS) y Resolver Outbound Endpoints (de AWS al DNS local).
Las reglas de reenvío de Resolver permiten configurar qué sufijos de dominio se reenvían a sus servidores DNS corporativos, lo que permite una resolución DNS híbrida fluida sin administrar zonas duplicadas.
Registro de dominios con Route 53
Route 53 también funciona como registrador de dominios, lo que le permite registrar dominios nuevos o transferir dominios existentes. Durante el registro, proporciona información de contacto y puede habilitar opcionalmente la protección de privacidad (que oculta los datos personales de WHOIS). Route 53 admite cientos de dominios de nivel superior (TLD).
Cuando registra un dominio mediante Route 53, se crea automáticamente una zona alojada pública con los registros NS y SOA preconfigurados. Los registros NS del registrador ya apuntan a los servidores de nombres de Route 53, por lo que no es necesario realizar ninguna delegación manual; puede empezar a añadir registros de inmediato.
# List domains registered with Route 53
aws route53domains list-domains --region us-east-1Prácticas recomendadas para zonas alojadas
Prácticas recomendadas clave para zonas alojadas de cara al examen SAA-C03:
- Utilice registros ALIAS en el apex de la zona en lugar de CNAME para los recursos de AWS
- Utilice zonas alojadas privadas para todo el DNS interno; nunca exponga nombres de host internos en zonas públicas
- Establezca un TTL bajo (60–120 s) antes de las migraciones y restablezca un TTL alto después
- Habilite la firma DNSSEC para las zonas públicas a fin de protegerse contra ataques de suplantación de DNS
- Etiquete las zonas alojadas para asignar costos si administra varios clientes o entornos
Comprobación rápida
Compruebe su comprensión de los conceptos de AWS Solutions Architect (SAA-C03) de esta lección.
Resumen de la lección
En esta lección ha aprendido que las zonas alojadas públicas enrutan el tráfico de Internet, mientras que las zonas alojadas privadas solo resuelven nombres dentro de las VPC; los registros ALIAS resuelven la limitación de CNAME en el apex de la zona para los recursos de AWS; y el TTL controla la duración de la caché DNS y la velocidad de propagación. A continuación, exploraremos las políticas de enrutamiento de Route 53, incluido el enrutamiento simple, ponderado y basado en latencia.
Preguntas frecuentes
¿La lección «Zonas alojadas y tipos de registros DNS» es gratis?
Sí — el texto completo de «Zonas alojadas y tipos de registros DNS» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cloud & IT Cert Prep, actualiza a CoddyKit PRO. El curso de Cloud & IT Cert Prep incluye 4 lecciones en total.
¿Qué aprenderé en «Zonas alojadas y tipos de registros DNS»?
Cree zonas alojadas públicas y privadas, añada registros A, CNAME, ALIAS y MX, y comprenda las implicaciones del TTL. Practicas Cloud & IT Cert Prep con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cloud & IT Cert Prep?
No se requiere experiencia previa. Cloud & IT Cert Prep en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Zonas alojadas y tipos de registros DNS»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cloud & IT Cert Prep?
Sí. Cada lección de Cloud & IT Cert Prep incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Zonas alojadas y tipos de registros DNS
- Políticas de enrutamiento: simple, ponderado y por latencia
- Enrutamiento de conmutación por error y geolocalización
- Comprobaciones de estado y conmutación por error de DNS