Cloud & IT Cert Prep · Pelajaran

Pemeriksaan Kesihatan dan Pengambilalihan DNS

Sediakan pemeriksaan kesihatan titik akhir, terkira dan amaran CloudWatch supaya Route 53 menghalakan trafik secara automatik menjauhi titik akhir yang tidak sihat.

Pelajaran 4 daripada 413 langkah

Pemeriksaan Kesihatan dan Pengambilalihan DNS ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 4 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah Pemeriksaan Kesihatan Route 53?

Pemeriksaan kesihatan Route 53 memantau kesihatan titik akhir anda secara berterusan—pelayan web, pengimbang muatan, atau mana-mana titik akhir HTTP/HTTPS/TCP yang boleh dicapai melalui internet. Berdasarkan hasil pemeriksaan kesihatan, Route 53 boleh mengemas kini penghalaan DNS secara automatik untuk mengelakkan penghantaran trafik kepada sumber yang tidak sihat.

Pemeriksaan kesihatan dicaj bagi setiap pemeriksaan kesihatan setiap bulan. Pemeriksa kesihatan global Route 53 (yang terletak di beberapa Region) menguji titik akhir anda secara serentak, lalu menyediakan lebihan dalam pemeriksaan kesihatan itu sendiri. Titik akhir dianggap tidak sihat hanya apabila bilangan pemeriksa yang ditetapkan bersetuju bahawa titik akhir tersebut gagal.

Pemeriksaan Kesihatan Titik Akhir

Pemeriksaan kesihatan titik akhir memantau alamat IP atau nama domain tertentu menggunakan protokol pilihan anda (HTTP, HTTPS, atau TCP), port, dan laluan pilihan. Untuk pemeriksaan HTTP/HTTPS, Route 53 mengesahkan bahawa titik akhir mengembalikan kod status HTTP 2xx atau 3xx dalam tempoh tamat masa. Untuk pemeriksaan HTTPS, sijil TLS juga boleh disahkan secara pilihan.

Pilihan konfigurasi utama: selang permintaan (10 atau 30 saat—10 saat mengesan kegagalan dengan lebih pantas tetapi kosnya lebih tinggi), ambang kegagalan (1–10 kegagalan berturut-turut sebelum ditandakan tidak sihat), dan padanan rentetan (secara pilihan mengesahkan bahawa isi respons mengandungi rentetan tertentu).

# Create an HTTP health check
aws route53 create-health-check \
  --caller-reference hc-2026-06-20 \
  --health-check-config '{
    "Type": "HTTP",
    "IPAddress": "54.100.1.1",
    "Port": 80,
    "ResourcePath": "/health",
    "FailureThreshold": 3,
    "RequestInterval": 30
  }'

Pemeriksaan Kesihatan Terkira

Pemeriksaan kesihatan terkira menggabungkan hasil daripada beberapa pemeriksaan kesihatan anak menggunakan logik Boolean (AND, OR, NOT). Pemeriksaan ini membolehkan anda mentakrifkan kesihatan pada peringkat aplikasi berdasarkan beberapa isyarat tanpa membuat rangkaian penghalaan yang kompleks.

Contoh: aplikasi web hanya sihat jika kedua-dua pemeriksaan pelayan API DAN pemeriksaan pangkalan data berjaya. Cipta pemeriksaan kesihatan terkira dengan jenis AND yang merujuk kepada kedua-dua pemeriksaan titik akhir tersebut. Jika salah satu gagal, pemeriksaan kesihatan terkira turut gagal dan Route 53 mengalih keluar rekod DNS yang berkaitan daripada respons.

# Create a calculated health check (AND of two child checks)
aws route53 create-health-check \
  --caller-reference hc-calc-2026 \
  --health-check-config '{
    "Type": "CALCULATED",
    "ChildHealthChecks": [
      "hc-api-id",
      "hc-db-id"
    ],
    "HealthThreshold": 2
  }'

Pemeriksaan Kesihatan Penggera CloudWatch

Pemeriksaan kesihatan penggera CloudWatch memautkan pemeriksaan kesihatan Route 53 kepada keadaan penggera CloudWatch. Jika penggera berada dalam keadaan ALARM, pemeriksaan kesihatan ditandakan tidak sihat; jika OK atau INSUFFICIENT_DATA, pemeriksaan tersebut ditandakan sihat.

Pola ini berkuasa untuk titik akhir di dalam VPC (yang tidak boleh dicapai oleh pemeriksa kesihatan luaran Route 53). Daripada menguji titik akhir persendirian secara langsung, anda mencipta metrik dan penggera CloudWatch untuk titik akhir tersebut, kemudian mendasarkan pemeriksaan kesihatan Route 53 pada keadaan penggera. Ini juga membolehkan pemeriksaan kesihatan berdasarkan metrik perniagaan seperti kadar ralat atau kedalaman baris gilir.

# Create a health check based on a CloudWatch alarm
aws route53 create-health-check \
  --caller-reference hc-cw-2026 \
  --health-check-config '{
    "Type": "CLOUDWATCH_METRIC",
    "AlarmIdentifier": {
      "Region": "us-east-1",
      "Name": "HighErrorRate-Alarm"
    },
    "InsufficientDataHealthStatus": "Healthy"
  }'

Pemeriksaan Kesihatan Titik Akhir Persendirian

Pemeriksa kesihatan Route 53 ialah pelayan terurus AWS di luar VPC anda yang mencapai titik akhir melalui internet awam. Sumber dalam subnet persendirian tidak boleh dicapai oleh pemeriksaan kesihatan titik akhir standard. Untuk titik akhir persendirian, gunakan salah satu pendekatan berikut:

  • Terbitkan metrik CloudWatch tersuai dari dalam VPC (contohnya, isyarat berjaya/gagal daripada aplikasi), cipta penggera, dan gunakan pemeriksaan kesihatan penggera CloudWatch
  • Gunakan penggera komposit CloudWatch yang mengagregatkan metrik ELB, RDS, atau aplikasi dalam VPC

Pola ini amat penting untuk pangkalan data dalam subnet persendirian, pengimbang muatan dalaman, dan perkhidmatan bahagian belakang.

Status dan Pemantauan Pemeriksaan Kesihatan

Anda boleh melihat status pemeriksaan kesihatan dalam konsol Route 53 di bawah Health Checks atau menanyakannya melalui API. Route 53 menerbitkan metrik pemeriksaan kesihatan ke CloudWatch dalam ruang nama AWS/Route53, termasuk HealthCheckStatus (1 = sihat, 0 = tidak sihat) dan HealthCheckPercentageHealthy (peratusan pemeriksa Route 53 yang melaporkan titik akhir sebagai sihat).

Sediakan penggera CloudWatch pada HealthCheckStatus untuk menerima pemberitahuan SNS apabila titik akhir menjadi tidak sihat. Dengan ini, anda mendapat keterlihatan sebelum pasukan bertugas menyedari bahawa pengambilalihan DNS telah berlaku.

# Get health check status
aws route53 get-health-check-status \
  --health-check-id a1b2c3d4-e5f6-7890-abcd-ef1234567890 \
  --query 'CheckerIpRanges'

Pengambilalihan DNS dengan Penghalaan Pengambilalihan

Apabila Route 53 mengesan bahawa pemeriksaan kesihatan rekod Primary telah gagal, Route 53 mengalih keluar Primary daripada respons DNS dan mengembalikan alamat Secondary. Proses ini dipanggil pengambilalihan DNS. Pertukaran berlaku dalam tempoh penilaian (bilangan kegagalan pemeriksa kesihatan × selang permintaan) ditambah TTL rekod tersebut.

Contoh: selang permintaan = 30 s, ambang kegagalan = 3, TTL = 60 s. Masa pengambilalihan paling lama ≈ 3 × 30 + 60 = 150 saat. Menetapkan TTL yang lebih rendah (contohnya, 10 saat) dan selang pemeriksaan kesihatan yang lebih pantas (10 s) boleh mengurangkannya kepada 3 × 10 + 10 = 40 saat.

Pemeriksaan Kesihatan untuk Rekod Berwajaran dan Kependaman

Pemeriksaan kesihatan juga boleh dikaitkan dengan rekod Weighted dan Latency, bukan hanya rekod Failover. Apabila pemeriksaan kesihatan rekod Weighted gagal, Route 53 mengagihkan semula wajaran trafik rekod tersebut secara berkadar antara rekod berwajaran yang sihat. Apabila pemeriksaan kesihatan rekod Latency gagal, Route 53 menghalakan pertanyaan kepada rekod sihat dengan kependaman paling rendah seterusnya.

Ini menjadikan dasar penghalaan Weighted dan Latency tahan terhadap kegagalan titik akhir tanpa memerlukan rekod Failover yang jelas. Ini ialah pola SAA-C03 yang biasa: penghalaan Latency merentasi Region dengan pemeriksaan kesihatan menyediakan pengoptimuman prestasi serta pemulihan bencana automatik.

Aktif-Aktif Berbilang Region dengan Pemeriksaan Kesihatan

Pola aktif-aktif berbilang rantau yang berdaya tahan menggunakan Route 53:

  1. Cipta rekod Latency untuk setiap Region (us-east-1, eu-west-1, ap-southeast-1), setiap satunya dengan pemeriksaan kesihatan
  2. Apabila semua Region sihat, pengguna dihalakan ke Region dengan kependaman paling rendah
  3. Jika pemeriksaan kesihatan salah satu Region gagal (aplikasi tidak berfungsi atau tidak memberi respons), Route 53 mengalih keluarnya secara automatik daripada respons DNS dan menghalakan pertanyaan ke Region sihat terbaik seterusnya
  4. Apabila Region yang gagal pulih, pemeriksaan kesihatan berjaya dan Route 53 memasukkannya semula ke dalam giliran

Ini menyediakan pengambilalihan global automatik dengan pengoptimuman prestasi—tanpa memerlukan campur tangan manual.

Julat IP untuk Pemeriksa Kesihatan Route 53

Pemeriksa kesihatan Route 53 berasal daripada set julat IP yang diterbitkan dalam bahagian ROUTE53_HEALTHCHECKS dalam fail JSON julat IP AWS. Jika titik akhir anda dilindungi oleh tembok api atau kumpulan keselamatan yang mengehadkan akses masuk, anda mesti membenarkan trafik daripada julat IP ini agar pemeriksaan kesihatan berjaya.

Sebagai alternatif, gunakan titik akhir yang menghadap awam dan memproksikan permintaan kepada bahagian belakang persendirian anda (seperti ALB) untuk pemeriksaan kesihatan. Kumpulan keselamatan ALB hanya perlu membenarkan julat IP Route 53, manakala kumpulan keselamatan bahagian belakang hanya membenarkan kumpulan keselamatan ALB—sekali gus mengekalkan pendekatan pertahanan berlapis.

# Fetch Route 53 health checker IP ranges
curl -s https://ip-ranges.amazonaws.com/ip-ranges.json | \
  python3 -c "
import json,sys
data=json.load(sys.stdin)
ranges=[p['ip_prefix'] for p in data['prefixes'] if p['service']=='ROUTE53_HEALTHCHECKS']
print('\n'.join(ranges))
"

Amalan Terbaik Pemeriksaan Kesihatan

Amalan terbaik untuk pemeriksaan kesihatan Route 53:

  • Cipta titik akhir /health khusus yang memeriksa semua kebergantungan kritikal (ketersambungan pangkalan data, kebolehcapaian cache) dan hanya mengembalikan 200 apabila semuanya beroperasi sepenuhnya
  • Gunakan selang permintaan 10 saat untuk titik akhir pengeluaran kritikal bagi mengesan kegagalan dengan lebih pantas
  • Pantau HealthCheckPercentageHealthy dalam CloudWatch—kegagalan separa (sebahagian tetapi bukan semua pemeriksa Route 53 gagal) mungkin menunjukkan masalah rangkaian serantau atau masalah berselang
  • Untuk sumber persendirian VPC, gunakan pemeriksaan kesihatan penggera CloudWatch berdasarkan metrik aplikasi
  • Uji pengambilalihan dalam persekitaran bukan pengeluaran sebelum bergantung padanya dalam pengeluaran

Semakan Pantas

Uji pemahaman anda tentang konsep AWS Solutions Architect (SAA-C03) daripada pelajaran ini.

Ringkasan Pelajaran

Dalam pelajaran ini, anda telah mempelajari bahawa: pemeriksaan kesihatan titik akhir menguji HTTP/HTTPS/TCP daripada pemeriksa Route 53 luaran, pemeriksaan kesihatan penggera CloudWatch membolehkan pemantauan sumber VPC persendirian, dan pemeriksaan kesihatan terkira menggabungkan beberapa isyarat dengan logik Boolean. Kelajuan pengambilalihan DNS bergantung pada selang pemeriksaan kesihatan, ambang kegagalan, dan TTL. Seterusnya, kita akan meneroka edaran dan asal CloudFront.

Percuma untuk bermula

Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
150
Pelajaran
600

Soalan Lazim

Adakah pelajaran “Pemeriksaan Kesihatan dan Pengambilalihan DNS” percuma?

Ya — teks penuh “Pemeriksaan Kesihatan dan Pengambilalihan DNS” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Pemeriksaan Kesihatan dan Pengambilalihan DNS”?

Sediakan pemeriksaan kesihatan titik akhir, terkira dan amaran CloudWatch supaya Route 53 menghalakan trafik secara automatik menjauhi titik akhir yang tidak sihat. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 4 daripada 4.

Berapa lamakah pelajaran “Pemeriksaan Kesihatan dan Pengambilalihan DNS” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Zon Dihoskan dan Jenis Rekod DNS
  2. Dasar Penghalaan: Mudah, Berwajaran dan Kependaman
  3. Pengambilalihan dan Penghalaan Geolokasi
  4. Pemeriksaan Kesihatan dan Pengambilalihan DNS
← Kembali ke Cloud & IT Cert Prep