Cloud & IT Cert Prep · Pelajaran

Zon Dihoskan dan Jenis Rekod DNS

Cipta zon dihoskan awam dan persendirian, tambahkan rekod A, CNAME, ALIAS dan MX, serta fahami implikasi TTL.

Pelajaran 1 daripada 413 langkah

Zon Dihoskan dan Jenis Rekod DNS ialah pelajaran Cloud & IT Cert Prep percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cloud & IT Cert Prep, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Pengenalan kepada Amazon Route 53

Amazon Route 53 ialah perkhidmatan Domain Name System (DNS) AWS yang sangat tersedia dan boleh diskalakan. Ia menterjemahkan nama domain yang boleh dibaca manusia (seperti api.example.com) kepada alamat IP yang digunakan oleh komputer untuk berhubung. Route 53 juga menyediakan pendaftaran domain, pemeriksaan kesihatan dan dasar penghalaan trafik yang canggih.

Route 53 direka bentuk untuk tersedia 100% (disokong oleh SLA dengan masa operasi 100%) dan diedarkan merentas lokasi edge AWS di seluruh dunia, memberikan masa respons pertanyaan kurang daripada 10ms secara global.

Zon Hosted Awam

Zon hosted awam ialah bekas untuk Record DNS yang menentukan cara trafik internet dihalakan bagi sesuatu domain. Apabila anda mendaftarkan domain atau memindahkannya ke Route 53, zon hosted awam dicipta secara automatik. Anda juga boleh mencipta zon hosted untuk domain yang didaftarkan di tempat lain dan mengarahkan pelayan nama domain tersebut kepada Route 53.

Setiap zon hosted dikenakan yuran bulanan yang kecil serta caj bagi setiap pertanyaan. Apabila anda mencipta zon hosted, Route 53 menetapkan empat Record pelayan nama (NS)—anda mesti mengkonfigurasikannya pada pendaftar domain anda untuk mewakilkan penyelesaian DNS kepada Route 53.

# Create a public hosted zone
aws route53 create-hosted-zone \
  --name example.com \
  --caller-reference 2026-06-20-unique-id \
  --hosted-zone-config Comment='Production hosted zone',PrivateZone=false

Zon Hosted Private

Zon hosted Private dikaitkan dengan satu atau lebih VPC dan hanya boleh diselesaikan dari dalam VPC tersebut. Ia membolehkan penemuan perkhidmatan dalaman: tika EC2 anda boleh menyelesaikan database.internal.example.com kepada IP Private tanpa mendedahkan nama tersebut kepada internet awam.

Zon hosted Private sesuai untuk perkhidmatan mikro yang berkomunikasi secara dalaman, pengimbang beban dalaman dan titik akhir pangkalan data yang tidak sepatutnya boleh dicapai secara awam. Anda boleh mengaitkan berbilang VPC (termasuk merentas akaun) dengan satu zon hosted Private menggunakan API associate-vpc-with-hosted-zone.

# Create a private hosted zone
aws route53 create-hosted-zone \
  --name internal.example.com \
  --caller-reference 2026-06-20-pvt \
  --vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
  --hosted-zone-config Comment='Private internal zone',PrivateZone=true

Record A dan AAAA

Record A memetakan nama hos kepada alamat IPv4 (contohnya, www.example.com → 54.123.45.67). Ia ialah jenis Record DNS paling asas dan digunakan untuk mana-mana sumber yang mempunyai alamat IPv4 statik. Record AAAA melakukan perkara yang sama untuk alamat IPv6.

Bagi sumber AWS dengan IP dinamik (seperti ALB atau pengedaran CloudFront), Route 53 menyediakan Record ALIAS yang berfungsi seperti Record A tetapi menunjuk kepada nama DNS sumber AWS dan bukannya IP statik. Record ALIAS adalah percuma untuk pertanyaan, tidak seperti Record standard yang menunjuk kepada CloudFront atau ALB, yang akan dikenakan caj untuk penyelesaian perantaraan.

# Create an A record
aws route53 change-resource-record-sets \
  --hosted-zone-id Z1234567890 \
  --change-batch '{
    "Changes": [{
      "Action": "CREATE",
      "ResourceRecordSet": {
        "Name": "www.example.com",
        "Type": "A",
        "TTL": 300,
        "ResourceRecords": [{"Value": "54.123.45.67"}]
      }
    }]
  }'

Record CNAME berbanding ALIAS

Record CNAME (Canonical Name) memetakan satu nama hos kepada nama hos lain, bukan secara langsung kepada IP. Contohnya, www.example.com → d123abc.cloudfront.net. CNAME tidak boleh dicipta pada apeks zon (domain akar, contohnya example.com itu sendiri)—ini ialah sekatan standard DNS.

Record ALIAS ialah peluasan Route 53 yang berfungsi seperti Record A/AAAA tetapi menunjuk kepada sumber AWS mengikut nama. Record ALIAS boleh dicipta pada apeks zon, menjadikannya pilihan yang betul untuk menghalakan example.com (tanpa www) kepada ALB, CloudFront atau titik akhir laman web S3.

Record MX, TXT dan NS

Selain A dan CNAME, Route 53 menyokong rangkaian penuh jenis Record DNS:

  • MX: Mail Exchange—menentukan pelayan mel yang bertanggungjawab menerima e-mel untuk sesuatu domain, bersama nilai keutamaan
  • TXT: Text—menyimpan teks sewenang-wenangnya, biasanya digunakan untuk pengesahan pemilikan domain (SES, Google Workspace, pengesahan sijil SSL) dan pengesahan e-mel SPF
  • NS: Name Server—mengenal pasti pelayan nama berautoriti untuk zon hosted; dicipta secara automatik oleh Route 53 dan tidak sepatutnya diubah suai
  • SOA: Start of Authority—metadata tentang zon; dicipta secara automatik

Record SRV dan CAA

Record SRV menentukan hos dan port untuk perkhidmatan, lalu membolehkan penemuan perkhidmatan dalam protokol seperti SIP dan XMPP. Format: keutamaan, berat, port, sasaran. Kubernetes etcd dan jaringan perkhidmatan lain menggunakan Record SRV untuk penemuan rakan.

Record CAA (Certification Authority Authorization) menentukan pihak berkuasa sijil (CA) yang dibenarkan mengeluarkan sijil SSL/TLS untuk domain anda. Menambahkan Record CAA yang mengehadkan pengeluaran kepada amazon.com menghalang CA lain daripada mengeluarkan sijil untuk domain anda, sekali gus mengurangkan risiko pengeluaran sijil yang tidak sepatutnya.

TTL: Time to Live

TTL (Time to Live) ialah nilai dalam saat yang memberitahu penyelesai DNS berapa lama hendak mencache sesuatu Record sebelum membuat pertanyaan semula kepada Route 53. TTL rendah (contohnya, 60 saat) bermakna perubahan DNS tersebar dengan cepat tetapi Route 53 menerima lebih banyak pertanyaan. TTL tinggi (contohnya, 86400 = 1 hari) mengurangkan kos pertanyaan Route 53 tetapi melambatkan penyebaran kemas kini Record.

Amalan terbaik: gunakan TTL tinggi untuk Record yang stabil (seperti Record A domain utama). Sebelum pemindahan atau peralihan trafik yang dirancang, rendahkan TTL buat sementara kepada 60 saat supaya perubahan tersebar dengan cepat. Selepas pemindahan, pulihkan TTL tinggi.

Penyelesai Route 53 dan DNS Hibrid

Penyelesai Route 53 terbina dalam setiap VPC dan mengendalikan penyelesaian DNS untuk Record dalam zon hosted Private serta titik akhir perkhidmatan AWS. Bagi seni bina hibrid yang sistem di premis perlu menyelesaikan nama zon Private AWS (atau sebaliknya), gunakan Resolver Inbound Endpoints (dari premis ke AWS) dan Resolver Outbound Endpoints (dari AWS ke DNS di premis).

Resolver Forwarding Rules membolehkan anda mengkonfigurasi akhiran domain yang dimajukan kepada pelayan DNS korporat anda, sekali gus membolehkan penyelesaian DNS hibrid yang lancar tanpa pengurusan zon pendua.

Mendaftarkan Domain dengan Route 53

Route 53 juga berfungsi sebagai pendaftar domain, yang membolehkan anda mendaftarkan domain baharu atau memindahkan domain sedia ada. Semasa pendaftaran, anda memberikan maklumat hubungan dan secara pilihan mendayakan perlindungan privasi (yang menyembunyikan data WHOIS peribadi). Route 53 menyokong ratusan domain peringkat teratas (TLD).

Apabila anda mendaftarkan domain melalui Route 53, zon hosted awam dicipta secara automatik dengan Record NS dan SOA yang telah dikonfigurasikan. Record NS pada pendaftar sudah menunjuk kepada pelayan nama Route 53, jadi tiada langkah perwakilan manual diperlukan—anda boleh terus mula menambahkan Record.

# List domains registered with Route 53
aws route53domains list-domains --region us-east-1

Amalan Terbaik Zon Hosted

Amalan terbaik zon hosted utama untuk peperiksaan SAA-C03:

  • Gunakan Record ALIAS pada apeks zon dan bukannya CNAME untuk sumber AWS
  • Gunakan zon hosted Private untuk semua DNS dalaman; jangan dedahkan nama hos dalaman dalam zon awam
  • Tetapkan TTL rendah (60–120s) sebelum pemindahan; pulihkan TTL tinggi selepas itu
  • Dayakan penandatanganan DNSSEC untuk zon awam bagi melindungi daripada serangan pemalsuan DNS
  • Tandakan zon hosted untuk peruntukan kos jika mengurus berbilang pelanggan atau persekitaran

Semakan Pantas

Uji pemahaman anda tentang konsep AWS Solutions Architect (SAA-C03) daripada pelajaran ini.

Ulang Kaji Pelajaran

Dalam pelajaran ini anda telah mempelajari bahawa: zon hosted awam menghalakan trafik internet manakala zon hosted Private hanya menyelesaikan nama dalam VPC, Record ALIAS menyelesaikan had CNAME pada apeks zon untuk sumber AWS, dan TTL mengawal tempoh cache DNS serta kelajuan penyebaran. Seterusnya kita akan meneroka dasar penghalaan Route 53 termasuk penghalaan mudah, berwajaran dan berdasarkan kependaman.

Percuma untuk bermula

Pelajari Cloud & IT Cert Prep dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
150
Pelajaran
600

Soalan Lazim

Adakah pelajaran “Zon Dihoskan dan Jenis Rekod DNS” percuma?

Ya — teks penuh “Zon Dihoskan dan Jenis Rekod DNS” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Cloud & IT Cert Prep, tingkat taraf kepada CoddyKit PRO. Kursus Cloud & IT Cert Prep merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Zon Dihoskan dan Jenis Rekod DNS”?

Cipta zon dihoskan awam dan persendirian, tambahkan rekod A, CNAME, ALIAS dan MX, serta fahami implikasi TTL. Anda berlatih Cloud & IT Cert Prep menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cloud & IT Cert Prep?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cloud & IT Cert Prep di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Zon Dihoskan dan Jenis Rekod DNS” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cloud & IT Cert Prep ini?

Ya. Setiap pelajaran Cloud & IT Cert Prep menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Zon Dihoskan dan Jenis Rekod DNS
  2. Dasar Penghalaan: Mudah, Berwajaran dan Kependaman
  3. Pengambilalihan dan Penghalaan Geolokasi
  4. Pemeriksaan Kesihatan dan Pengambilalihan DNS
← Kembali ke Cloud & IT Cert Prep