Zona Ter-hosting dan Tipe Rekaman DNS
Buat zona ter-hosting publik dan privat, tambahkan rekaman A, CNAME, ALIAS, dan MX, lalu pahami dampak TTL.
Zona Ter-hosting dan Tipe Rekaman DNS adalah pelajaran Cloud & IT Cert Prep gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cloud & IT Cert Prep, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Pengantar Amazon Route 53
Amazon Route 53 adalah layanan Domain Name System (DNS) AWS yang sangat tersedia dan dapat diskalakan. Layanan ini menerjemahkan nama domain yang mudah dibaca manusia (seperti api.example.com) menjadi alamat IP yang digunakan komputer untuk terhubung. Route 53 juga menyediakan pendaftaran domain, pemeriksaan kesehatan, dan kebijakan perutean lalu lintas yang canggih.
Route 53 dirancang agar tersedia 100% (didukung oleh SLA dengan waktu aktif 100%) dan didistribusikan di seluruh lokasi edge AWS di seluruh dunia, sehingga memberikan waktu respons kueri kurang dari 10 milidetik secara global.
Zona Hosted Publik
Zona hosted publik adalah wadah untuk data DNS yang menentukan cara lalu lintas internet dirutekan untuk suatu domain. Saat Anda mendaftarkan domain atau mentransfernya ke Route 53, zona hosted publik dibuat secara otomatis. Anda juga dapat membuat zona hosted untuk domain yang didaftarkan di tempat lain dan mengarahkan server nama domain tersebut ke Route 53.
Setiap zona hosted dikenai biaya bulanan kecil ditambah biaya per kueri. Saat membuat zona hosted, Route 53 menetapkan empat data server nama (NS)—Anda harus mengonfigurasikannya di registrar domain agar delegasi resolusi DNS dilakukan ke Route 53.
# Create a public hosted zone
aws route53 create-hosted-zone \
--name example.com \
--caller-reference 2026-06-20-unique-id \
--hosted-zone-config Comment='Production hosted zone',PrivateZone=falseZona Hosted Privat
Zona hosted privat dikaitkan dengan satu atau beberapa VPC dan hanya dapat diresolusikan dari dalam VPC tersebut. Zona ini memungkinkan penemuan layanan internal: instans EC2 Anda dapat meresolusikan database.internal.example.com ke IP privat tanpa mengekspos nama tersebut ke internet publik.
Zona hosted privat ideal untuk layanan mikro yang berkomunikasi secara internal, penyeimbang beban internal, dan endpoint basis data yang tidak boleh dapat diakses secara publik. Anda dapat mengaitkan beberapa VPC (termasuk lintas akun) dengan satu zona hosted privat menggunakan API associate-vpc-with-hosted-zone.
# Create a private hosted zone
aws route53 create-hosted-zone \
--name internal.example.com \
--caller-reference 2026-06-20-pvt \
--vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
--hosted-zone-config Comment='Private internal zone',PrivateZone=trueData A dan AAAA
Data A memetakan nama host ke alamat IPv4 (misalnya, www.example.com → 54.123.45.67). Ini adalah jenis data DNS paling dasar dan digunakan untuk sumber daya apa pun yang memiliki alamat IPv4 statis. Data AAAA melakukan hal yang sama untuk alamat IPv6.
Untuk sumber daya AWS dengan IP dinamis (seperti ALB atau distribusi CloudFront), Route 53 menyediakan data ALIAS yang berperilaku seperti data A, tetapi menunjuk ke nama DNS sumber daya AWS, bukan ke IP statis. Kueri data ALIAS tidak dikenai biaya, berbeda dengan data standar yang menunjuk ke CloudFront atau ALB, yang akan dikenai biaya untuk resolusi perantara.
# Create an A record
aws route53 change-resource-record-sets \
--hosted-zone-id Z1234567890 \
--change-batch '{
"Changes": [{
"Action": "CREATE",
"ResourceRecordSet": {
"Name": "www.example.com",
"Type": "A",
"TTL": 300,
"ResourceRecords": [{"Value": "54.123.45.67"}]
}
}]
}'Data CNAME vs ALIAS
Data CNAME (Nama Kanonis) memetakan satu nama host ke nama host lain, bukan langsung ke IP. Contohnya, www.example.com → d123abc.cloudfront.net. CNAME tidak dapat dibuat di apeks zona (domain root, misalnya example.com itu sendiri)—ini adalah pembatasan standar DNS.
Data ALIAS adalah ekstensi Route 53 yang berperilaku seperti data A/AAAA, tetapi menunjuk ke sumber daya AWS berdasarkan nama. Data ALIAS dapat dibuat di apeks zona, sehingga merupakan pilihan yang tepat untuk merutekan example.com (tanpa www) ke ALB, CloudFront, atau endpoint situs web S3.
Data MX, TXT, dan NS
Selain A dan CNAME, Route 53 mendukung berbagai jenis data DNS secara lengkap:
- MX: Pertukaran Surat—menentukan server surat yang bertanggung jawab menerima email untuk suatu domain, beserta nilai prioritas
- TXT: Teks—menyimpan teks bebas, yang umum digunakan untuk verifikasi kepemilikan domain (SES, Google Workspace, validasi sertifikat SSL) dan autentikasi email SPF
- NS: Server Nama—mengidentifikasi server nama otoritatif untuk zona hosted; dibuat otomatis oleh Route 53 dan sebaiknya tidak diubah
- SOA: Awal Otoritas—metadata tentang zona; dibuat otomatis
Data SRV dan CAA
Data SRV menentukan host dan port untuk layanan, sehingga memungkinkan penemuan layanan dalam protokol seperti SIP dan XMPP. Format: prioritas, bobot, port, target. Kubernetes etcd dan mesh layanan lainnya menggunakan data SRV untuk penemuan rekan.
Data CAA (Otorisasi Otoritas Sertifikat) menentukan otoritas sertifikat (CA) mana yang diizinkan menerbitkan sertifikat SSL/TLS untuk domain Anda. Menambahkan data CAA yang membatasi penerbitan hanya ke amazon.com akan mencegah CA lain menerbitkan sertifikat untuk domain Anda, sehingga mengurangi risiko kesalahan penerbitan sertifikat.
TTL: Waktu Hidup
TTL (Waktu Hidup) adalah nilai dalam detik yang memberi tahu resolver DNS berapa lama harus menyimpan data dalam tembolok sebelum mengkueri ulang Route 53. TTL rendah (misalnya, 60 detik) berarti perubahan DNS menyebar dengan cepat, tetapi Route 53 menerima lebih banyak kueri. TTL tinggi (misalnya, 86400 = 1 hari) mengurangi biaya kueri Route 53, tetapi memperlambat penyebaran pembaruan data.
Praktik terbaik: gunakan TTL tinggi untuk data yang stabil (seperti data A domain utama). Sebelum migrasi atau pengalihan lalu lintas yang direncanakan, turunkan TTL sementara menjadi 60 detik agar perubahan menyebar dengan cepat. Setelah migrasi, pulihkan TTL tinggi.
Resolver Route 53 dan DNS Hibrida
Resolver Route 53 terintegrasi di setiap VPC dan menangani resolusi DNS untuk data di zona hosted privat serta endpoint layanan AWS. Untuk arsitektur hibrida yang sistem lokalnya perlu meresolusikan nama zona privat AWS (atau sebaliknya), gunakan Endpoint Inbound Resolver (dari lokal ke AWS) dan Endpoint Outbound Resolver (dari AWS ke DNS lokal).
Aturan Penerusan Resolver memungkinkan Anda mengonfigurasi sufiks domain mana yang diteruskan ke server DNS perusahaan, sehingga mengaktifkan resolusi DNS hibrida yang lancar tanpa pengelolaan zona duplikat.
Mendaftarkan Domain dengan Route 53
Route 53 juga berfungsi sebagai registrar domain, sehingga Anda dapat mendaftarkan domain baru atau mentransfer domain yang sudah ada. Saat pendaftaran, Anda memberikan informasi kontak dan dapat mengaktifkan perlindungan privasi secara opsional (yang menyembunyikan data WHOIS pribadi). Route 53 mendukung ratusan domain tingkat teratas (TLD).
Saat mendaftarkan domain melalui Route 53, zona hosted publik dibuat secara otomatis dengan data NS dan SOA yang telah dikonfigurasi sebelumnya. Data NS di registrar sudah menunjuk ke server nama Route 53, sehingga tidak diperlukan langkah delegasi manual—Anda dapat langsung mulai menambahkan data.
# List domains registered with Route 53
aws route53domains list-domains --region us-east-1Praktik Terbaik Zona Hosted
Praktik terbaik zona hosted utama untuk ujian SAA-C03:
- Gunakan data ALIAS di apeks zona, bukan CNAME, untuk sumber daya AWS
- Gunakan zona hosted privat untuk semua DNS internal; jangan pernah mengekspos nama host internal di zona publik
- Tetapkan TTL rendah (60–120 detik) sebelum migrasi; pulihkan TTL tinggi setelahnya
- Aktifkan penandatanganan DNSSEC untuk zona publik guna melindungi dari serangan pemalsuan DNS
- Beri tag pada zona hosted untuk alokasi biaya jika mengelola beberapa klien atau lingkungan
Pemeriksaan Singkat
Uji pemahaman Anda tentang konsep AWS Solutions Architect (SAA-C03) dari pelajaran ini.
Ringkasan Pelajaran
Dalam pelajaran ini Anda telah mempelajari bahwa: zona hosted publik merutekan lalu lintas internet, sedangkan zona hosted privat hanya melakukan resolusi di dalam VPC; data ALIAS mengatasi keterbatasan CNAME di apeks zona untuk sumber daya AWS; dan TTL mengontrol durasi tembolok DNS serta kecepatan penyebaran. Selanjutnya, kita akan mempelajari kebijakan perutean Route 53, termasuk perutean sederhana, berbobot, dan berbasis latensi.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Zona Ter-hosting dan Tipe Rekaman DNS” gratis?
Ya — teks lengkap “Zona Ter-hosting dan Tipe Rekaman DNS” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cloud & IT Cert Prep, upgrade ke CoddyKit PRO. Kursus Cloud & IT Cert Prep mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Zona Ter-hosting dan Tipe Rekaman DNS”?
Buat zona ter-hosting publik dan privat, tambahkan rekaman A, CNAME, ALIAS, dan MX, lalu pahami dampak TTL. Kamu berlatih Cloud & IT Cert Prep dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cloud & IT Cert Prep?
Tidak diperlukan pengalaman sebelumnya. Cloud & IT Cert Prep di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Zona Ter-hosting dan Tipe Rekaman DNS” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cloud & IT Cert Prep ini?
Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Zona Ter-hosting dan Tipe Rekaman DNS
- Kebijakan Perutean: Sederhana, Berbobot, dan Berbasis Latensi
- Peralihan Kegagalan dan Perutean Geolokasi
- Pemeriksaan Kesehatan dan Peralihan Kegagalan DNS