0Pricing
AWS Solutions Architect · Pelajaran

Pemeriksaan Kesehatan dan Peralihan Kegagalan DNS

Siapkan pemeriksaan kesehatan titik akhir, terhitung, dan alarm CloudWatch agar Route 53 otomatis mengalihkan lalu lintas dari titik akhir yang tidak sehat.

Pemeriksaan Kesehatan dan Peralihan Kegagalan DNS adalah pelajaran AWS Solutions Architect gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar AWS Solutions Architect, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus AWS Solutions Architect mencakup 4 pelajaran total.

Apa Itu Pemeriksaan Kesehatan Route 53?

Pemeriksaan kesehatan Route 53 terus memantau kesehatan titik akhir Anda—server web, penyeimbang beban, atau titik akhir HTTP/HTTPS/TCP apa pun yang dapat diakses melalui internet. Berdasarkan hasil pemeriksaan kesehatan, Route 53 dapat memperbarui perutean DNS secara otomatis agar lalu lintas tidak dikirim ke sumber daya yang tidak sehat.

Pemeriksaan kesehatan ditagihkan untuk setiap pemeriksaan per bulan. Pemeriksa kesehatan global Route 53 (yang berada di beberapa Region) menguji titik akhir Anda secara bersamaan, sehingga pemeriksaan kesehatan itu sendiri memiliki redundansi. Titik akhir dianggap tidak sehat hanya jika sejumlah pemeriksa sesuai ambang batas sepakat bahwa titik akhir tersebut gagal.

Pemeriksaan Kesehatan Titik Akhir

Pemeriksaan kesehatan titik akhir memantau alamat IP atau nama domain tertentu menggunakan protokol pilihan Anda (HTTP, HTTPS, atau TCP), port, dan jalur opsional. Untuk pemeriksaan HTTP/HTTPS, Route 53 memverifikasi bahwa titik akhir mengembalikan kode status HTTP 2xx atau 3xx dalam jangka waktu habis waktu. Untuk pemeriksaan HTTPS, pemeriksaan ini secara opsional memvalidasi sertifikat TLS.

Opsi konfigurasi utama: interval permintaan (10 atau 30 detik—10 detik mendeteksi lebih cepat, tetapi biayanya lebih tinggi), ambang batas kegagalan (1–10 kegagalan berturut-turut sebelum ditandai tidak sehat), dan pencocokan string (secara opsional memverifikasi bahwa isi respons berisi string tertentu).

# Create an HTTP health check
aws route53 create-health-check \
  --caller-reference hc-2026-06-20 \
  --health-check-config '{
    "Type": "HTTP",
    "IPAddress": "54.100.1.1",
    "Port": 80,
    "ResourcePath": "/health",
    "FailureThreshold": 3,
    "RequestInterval": 30
  }'

Pemeriksaan Kesehatan Terhitung

Pemeriksaan kesehatan terhitung menggabungkan hasil dari beberapa pemeriksaan kesehatan turunan menggunakan logika Boolean (AND, OR, NOT). Fitur ini memungkinkan Anda menentukan kesehatan tingkat aplikasi berdasarkan beberapa sinyal tanpa membuat rangkaian perutean yang rumit.

Contoh: aplikasi web hanya sehat jika pemeriksaan server API DAN pemeriksaan basis data berhasil. Buat pemeriksaan kesehatan terhitung dengan tipe AND yang merujuk ke kedua pemeriksaan titik akhir tersebut. Jika salah satunya gagal, pemeriksaan kesehatan terhitung gagal dan Route 53 menghapus rekaman DNS terkait dari respons.

# Create a calculated health check (AND of two child checks)
aws route53 create-health-check \
  --caller-reference hc-calc-2026 \
  --health-check-config '{
    "Type": "CALCULATED",
    "ChildHealthChecks": [
      "hc-api-id",
      "hc-db-id"
    ],
    "HealthThreshold": 2
  }'

Pemeriksaan Kesehatan Alarm CloudWatch

Pemeriksaan kesehatan alarm CloudWatch menghubungkan pemeriksaan kesehatan Route 53 ke status alarm CloudWatch. Jika alarm berada dalam status ALARM, pemeriksaan kesehatan ditandai tidak sehat; jika berstatus OK atau INSUFFICIENT_DATA, pemeriksaan tersebut ditandai sehat.

Pola ini sangat berguna untuk titik akhir di dalam VPC (yang tidak dapat dijangkau oleh pemeriksa kesehatan eksternal Route 53). Alih-alih menguji titik akhir privat, Anda membuat metrik dan alarm CloudWatch untuk titik akhir tersebut, lalu mendasarkan pemeriksaan kesehatan Route 53 pada status alarm. Pola ini juga memungkinkan pemeriksaan kesehatan berdasarkan metrik bisnis, seperti laju kesalahan atau kedalaman antrean.

# Create a health check based on a CloudWatch alarm
aws route53 create-health-check \
  --caller-reference hc-cw-2026 \
  --health-check-config '{
    "Type": "CLOUDWATCH_METRIC",
    "AlarmIdentifier": {
      "Region": "us-east-1",
      "Name": "HighErrorRate-Alarm"
    },
    "InsufficientDataHealthStatus": "Healthy"
  }'

Pemeriksaan Kesehatan Titik Akhir Privat

Pemeriksa kesehatan Route 53 adalah server yang dikelola AWS di luar VPC Anda dan menjangkau titik akhir melalui internet publik. Sumber daya di subnet privat tidak dapat dijangkau oleh pemeriksaan kesehatan titik akhir standar. Untuk titik akhir privat, gunakan salah satu pendekatan berikut:

  • Publikasikan metrik CloudWatch khusus dari dalam VPC (misalnya sinyal berhasil/gagal dari aplikasi), buat alarm, lalu gunakan pemeriksaan kesehatan alarm CloudWatch
  • Gunakan alarm gabungan CloudWatch yang mengagregasikan metrik ELB, RDS, atau aplikasi di dalam VPC

Pola ini sangat penting untuk basis data di subnet privat, penyeimbang beban internal, dan layanan backend.

Status dan Pemantauan Pemeriksaan Kesehatan

Anda dapat melihat status pemeriksaan kesehatan di konsol Route 53, di bagian Health Checks, atau mengambilnya melalui API. Route 53 memublikasikan metrik pemeriksaan kesehatan ke CloudWatch dalam namespace AWS/Route53, termasuk HealthCheckStatus (1 = sehat, 0 = tidak sehat) dan HealthCheckPercentageHealthy (persentase pemeriksa Route 53 yang melaporkan titik akhir sebagai sehat).

Siapkan alarm CloudWatch pada HealthCheckStatus untuk menerima notifikasi SNS ketika titik akhir menjadi tidak sehat. Dengan demikian, Anda dapat mengetahuinya sebelum tim piket menyadari bahwa pengalihan DNS telah terjadi.

# Get health check status
aws route53 get-health-check-status \
  --health-check-id a1b2c3d4-e5f6-7890-abcd-ef1234567890 \
  --query 'CheckerIpRanges'

Pengalihan DNS dengan Perutean Pengalihan Saat Gagal

Ketika Route 53 mendeteksi bahwa pemeriksaan kesehatan rekaman Primary gagal, Route 53 menghapus Primary dari respons DNS dan mengembalikan alamat Secondary. Proses ini disebut pengalihan DNS saat gagal. Peralihan terjadi dalam periode evaluasi (jumlah kegagalan pemeriksa kesehatan × interval permintaan) ditambah TTL rekaman.

Contoh: interval permintaan = 30 dtk, ambang batas kegagalan = 3, TTL = 60 dtk. Waktu pengalihan terburuk ≈ 3 × 30 + 60 = 150 detik. Menetapkan TTL yang lebih rendah (misalnya 10 detik) dan interval pemeriksaan kesehatan yang lebih cepat (10 dtk) dapat menguranginya menjadi 3 × 10 + 10 = 40 detik.

Pemeriksaan Kesehatan untuk Rekaman Berbobot dan Latensi

Pemeriksaan kesehatan juga dapat dikaitkan dengan rekaman Berbobot dan Latensi, bukan hanya rekaman Pengalihan Saat Gagal. Ketika pemeriksaan kesehatan rekaman Berbobot gagal, Route 53 mendistribusikan kembali bobot lalu lintas rekaman tersebut secara proporsional di antara rekaman berbobot yang sehat. Ketika pemeriksaan kesehatan rekaman Latensi gagal, Route 53 merutekan kueri ke rekaman sehat berikutnya dengan latensi terendah.

Hal ini membuat kebijakan perutean Berbobot dan Latensi tahan terhadap kegagalan titik akhir tanpa memerlukan rekaman Pengalihan Saat Gagal secara eksplisit. Ini merupakan pola SAA-C03 yang umum: perutean Latensi lintas Region dengan pemeriksaan kesehatan menyediakan optimisasi kinerja sekaligus pemulihan bencana otomatis.

Aktif-Aktif Multi-Region dengan Pemeriksaan Kesehatan

Pola aktif-aktif multi-Region yang tangguh menggunakan Route 53:

  1. Buat rekaman Latensi untuk setiap Region (us-east-1, eu-west-1, ap-southeast-1), masing-masing dengan pemeriksaan kesehatan
  2. Ketika semua Region sehat, pengguna diarahkan ke Region dengan latensi terendah
  3. Jika pemeriksaan kesehatan salah satu Region gagal (aplikasi tidak aktif atau tidak merespons), Route 53 secara otomatis menghapus Region tersebut dari respons DNS dan merutekan kueri ke Region sehat terbaik berikutnya
  4. Ketika Region yang gagal pulih, pemeriksaan kesehatan berhasil dan Route 53 memasukkannya kembali ke dalam rotasi

Pola ini menyediakan pengalihan global otomatis dengan optimisasi kinerja—tanpa memerlukan intervensi manual.

Rentang IP untuk Pemeriksa Kesehatan Route 53

Pemeriksa kesehatan Route 53 berasal dari sekumpulan rentang IP yang dipublikasikan di bagian ROUTE53_HEALTHCHECKS pada berkas JSON rentang IP AWS. Jika titik akhir Anda dilindungi firewall atau grup keamanan yang membatasi akses masuk, Anda harus mengizinkan lalu lintas dari rentang IP ini agar pemeriksaan kesehatan berhasil.

Atau, gunakan titik akhir yang menghadap publik dan meneruskan permintaan ke backend privat Anda (seperti ALB) untuk pemeriksaan kesehatan. Grup keamanan ALB hanya perlu mengizinkan rentang IP Route 53, sedangkan grup keamanan backend hanya mengizinkan grup keamanan ALB—sehingga pendekatan pertahanan berlapis tetap terjaga.

# Fetch Route 53 health checker IP ranges
curl -s https://ip-ranges.amazonaws.com/ip-ranges.json | \
  python3 -c "
import json,sys
data=json.load(sys.stdin)
ranges=[p['ip_prefix'] for p in data['prefixes'] if p['service']=='ROUTE53_HEALTHCHECKS']
print('\n'.join(ranges))
"

Praktik Terbaik Pemeriksaan Kesehatan

Praktik terbaik untuk pemeriksaan kesehatan Route 53:

  • Buat titik akhir /health khusus yang memeriksa semua dependensi penting (konektivitas basis data, keterjangkauan cache) dan hanya mengembalikan 200 jika seluruh sistem beroperasi
  • Gunakan interval permintaan 10 detik untuk titik akhir produksi yang kritis agar kegagalan dapat terdeteksi lebih cepat
  • Pantau HealthCheckPercentageHealthy di CloudWatch—kegagalan sebagian (sebagian, tetapi tidak semua, pemeriksa Route 53 gagal) dapat menunjukkan masalah jaringan regional atau masalah yang terjadi sesekali
  • Untuk sumber daya privat VPC, gunakan pemeriksaan kesehatan alarm CloudWatch berdasarkan metrik aplikasi
  • Uji pengalihan saat gagal di lingkungan nonproduksi sebelum mengandalkannya di produksi

Pemeriksaan Singkat

Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.

Rangkuman Pelajaran

Dalam pelajaran ini, Anda mempelajari bahwa: pemeriksaan kesehatan titik akhir menguji HTTP/HTTPS/TCP dari pemeriksa Route 53 eksternal, pemeriksaan kesehatan alarm CloudWatch memungkinkan pemantauan sumber daya VPC privat, dan pemeriksaan kesehatan terhitung menggabungkan beberapa sinyal dengan logika Boolean. Kecepatan pengalihan DNS bergantung pada interval pemeriksaan kesehatan, ambang batas kegagalan, dan TTL. Selanjutnya, kita akan membahas distribusi dan origin CloudFront.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Pemeriksaan Kesehatan dan Peralihan Kegagalan DNS” gratis?

Ya — teks lengkap “Pemeriksaan Kesehatan dan Peralihan Kegagalan DNS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus AWS Solutions Architect, upgrade ke CoddyKit PRO. Kursus AWS Solutions Architect mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Pemeriksaan Kesehatan dan Peralihan Kegagalan DNS”?

Siapkan pemeriksaan kesehatan titik akhir, terhitung, dan alarm CloudWatch agar Route 53 otomatis mengalihkan lalu lintas dari titik akhir yang tidak sehat. Kamu berlatih AWS Solutions Architect dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai AWS Solutions Architect?

Tidak diperlukan pengalaman sebelumnya. AWS Solutions Architect di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Pemeriksaan Kesehatan dan Peralihan Kegagalan DNS” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran AWS Solutions Architect ini?

Ya. Setiap pelajaran AWS Solutions Architect menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Zona Ter-hosting dan Tipe Rekaman DNS
  2. Kebijakan Perutean: Sederhana, Berbobot, dan Berbasis Latensi
  3. Peralihan Kegagalan dan Perutean Geolokasi
  4. Pemeriksaan Kesehatan dan Peralihan Kegagalan DNS
← Kembali ke AWS Solutions Architect