0Pricing
Cloud & IT Cert Prep · Lekcja

Strefy hostowane i typy rekordów DNS

Utworzą publiczne i prywatne strefy hostowane, dodadzą rekordy A, CNAME, ALIAS i MX oraz poznają konsekwencje ustawienia TTL.

Strefy hostowane i typy rekordów DNS to bezpłatna lekcja Cloud & IT Cert Prep na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cloud & IT Cert Prep, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Wprowadzenie do Amazon Route 53

Amazon Route 53 to wysoce dostępna i skalowalna usługa systemu nazw domen (DNS) firmy AWS. Tłumaczy czytelne dla ludzi nazwy domen (takie jak api.example.com) na adresy IP, których komputery używają do nawiązywania połączeń. Route 53 zapewnia również rejestrację domen, kontrole stanu oraz zaawansowane zasady routingu ruchu.

Usługa Route 53 została zaprojektowana z myślą o 100% dostępności (jest objęta umową SLA gwarantującą 100% dostępności) i jest rozproszona w lokalizacjach brzegowych AWS na całym świecie, zapewniając globalnie czas odpowiedzi na zapytania poniżej 10 ms.

Publiczne strefy hostowane

Publiczna strefa hostowana to kontener na rekordy DNS, które określają sposób kierowania ruchu internetowego dla domeny. Po zarejestrowaniu domeny lub przeniesieniu jej do Route 53 publiczna strefa hostowana jest tworzona automatycznie. Można również utworzyć strefę hostowaną dla domeny zarejestrowanej u innego operatora i wskazać serwery nazw tej domeny na Route 53.

Każda strefa hostowana wiąże się z niewielką miesięczną opłatą oraz opłatami za zapytania. Podczas tworzenia strefy hostowanej Route 53 przypisuje cztery rekordy serwerów nazw (NS) — należy skonfigurować je u rejestratora domeny, aby delegować rozwiązywanie nazw DNS do Route 53.

# Create a public hosted zone
aws route53 create-hosted-zone \
  --name example.com \
  --caller-reference 2026-06-20-unique-id \
  --hosted-zone-config Comment='Production hosted zone',PrivateZone=false

Prywatne strefy hostowane

Prywatna strefa hostowana jest powiązana z co najmniej jedną VPC i można rozwiązywać zawarte w niej nazwy tylko z poziomu tych VPC. Umożliwia wewnętrzne wykrywanie usług: instancje EC2 mogą rozwiązać nazwę database.internal.example.com do prywatnego adresu IP bez ujawniania tej nazwy w publicznym internecie.

Prywatne strefy hostowane są idealne dla mikrousług komunikujących się wewnętrznie, wewnętrznych load balancerów oraz punktów końcowych baz danych, które nigdy nie powinny być publicznie dostępne. Można powiązać wiele VPC (również z różnych kont) z jedną prywatną strefą hostowaną za pomocą interfejsu API associate-vpc-with-hosted-zone.

# Create a private hosted zone
aws route53 create-hosted-zone \
  --name internal.example.com \
  --caller-reference 2026-06-20-pvt \
  --vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
  --hosted-zone-config Comment='Private internal zone',PrivateZone=true

Rekordy A i AAAA

Rekord A mapuje nazwę hosta na adres IPv4 (np. www.example.com → 54.123.45.67). Jest to najbardziej podstawowy typ rekordu DNS i używa się go do dowolnego zasobu posiadającego statyczny adres IPv4. Rekord AAAA działa analogicznie dla adresów IPv6.

W przypadku zasobów AWS z dynamicznymi adresami IP (takich jak ALB lub dystrybucja CloudFront) Route 53 udostępnia rekordy ALIAS, które działają podobnie jak rekordy A, ale wskazują nazwę DNS zasobu AWS zamiast statycznego adresu IP. Zapytania dotyczące rekordów ALIAS są bezpłatne, w przeciwieństwie do standardowych rekordów wskazujących CloudFront lub ALB, które powodowałyby naliczanie opłat za pośrednie rozwiązywanie nazw.

# Create an A record
aws route53 change-resource-record-sets \
  --hosted-zone-id Z1234567890 \
  --change-batch '{
    "Changes": [{
      "Action": "CREATE",
      "ResourceRecordSet": {
        "Name": "www.example.com",
        "Type": "A",
        "TTL": 300,
        "ResourceRecords": [{"Value": "54.123.45.67"}]
      }
    }]
  }'

Rekordy CNAME a ALIAS

Rekord CNAME (Canonical Name) mapuje jedną nazwę hosta na inną nazwę hosta, a nie bezpośrednio na adres IP. Na przykład www.example.com → d123abc.cloudfront.net. Rekordów CNAME nie można tworzyć w apeksie strefy (domenie głównej, np. w samym example.com) — jest to ograniczenie wynikające ze standardu DNS.

Rekordy ALIAS to rozszerzenie Route 53, które działa podobnie jak rekordy A/AAAA, ale wskazuje zasoby AWS po nazwie. Rekordy ALIAS można tworzyć w apeksie strefy, dlatego są właściwym wyborem do kierowania example.com (bez www) do ALB, CloudFront lub punktu końcowego witryny S3.

Rekordy MX, TXT i NS

Oprócz rekordów A i CNAME Route 53 obsługuje pełny zakres typów rekordów DNS:

  • MX: Mail Exchange — określa serwery pocztowe odpowiedzialne za odbieranie wiadomości e-mail dla domeny wraz z wartościami priorytetu
  • TXT: Text — przechowuje dowolny tekst; jest często używany do weryfikacji własności domeny (SES, Google Workspace, walidacja certyfikatów SSL), a także do uwierzytelniania poczty e-mail za pomocą SPF
  • NS: Name Server — identyfikuje autorytatywne serwery nazw dla strefy hostowanej; jest tworzony automatycznie przez Route 53 i nie powinien być modyfikowany
  • SOA: Start of Authority — metadane dotyczące strefy; tworzony automatycznie

Rekordy SRV i CAA

Rekordy SRV określają hosta i port usług, umożliwiając wykrywanie usług w protokołach takich jak SIP i XMPP. Format: priorytet, waga, port, cel. Kubernetes etcd i inne service mesh używają rekordów SRV do wykrywania elementów równorzędnych.

Rekordy CAA (Certification Authority Authorization) określają, które urzędy certyfikacji (CA) mogą wystawiać certyfikaty SSL/TLS dla domeny. Dodanie rekordu CAA ograniczającego wystawianie certyfikatów do amazon.com uniemożliwia innym urzędom certyfikacji wystawianie certyfikatów dla domeny, zmniejszając ryzyko nieprawidłowego wystawienia certyfikatu.

TTL: Time to Live

TTL (Time to Live) to wartość w sekundach informująca resolvery DNS, jak długo mają przechowywać rekord w pamięci podręcznej przed ponownym wysłaniem zapytania do Route 53. Niska wartość TTL (np. 60 sekund) oznacza szybką propagację zmian DNS, ale powoduje większą liczbę zapytań do Route 53. Wysoka wartość TTL (np. 86400 = 1 dzień) zmniejsza koszty zapytań Route 53, ale spowalnia propagację aktualizacji rekordów.

Najlepsza praktyka: dla stabilnych rekordów (takich jak rekord A głównej domeny) należy używać wysokiej wartości TTL. Przed planowaną migracją lub zmianą kierowania ruchu należy tymczasowo obniżyć TTL do 60 sekund, aby zmiana szybko się rozpropagowała. Po migracji należy przywrócić wysoką wartość TTL.

Route 53 Resolver i hybrydowy DNS

Route 53 Resolver jest wbudowany w każdą VPC i obsługuje rozwiązywanie nazw dla rekordów w prywatnych strefach hostowanych oraz punktów końcowych usług AWS. W architekturach hybrydowych, w których systemy lokalne muszą rozwiązywać nazwy z prywatnych stref AWS (lub odwrotnie), należy używać przychodzących punktów końcowych Resolver (z systemów lokalnych do AWS) oraz wychodzących punktów końcowych Resolver (z AWS do lokalnego DNS).

Reguły przekazywania Resolver umożliwiają skonfigurowanie sufiksów domen, które są przekazywane do firmowych serwerów DNS, zapewniając płynne hybrydowe rozwiązywanie nazw DNS bez konieczności duplikowania zarządzania strefami.

Rejestrowanie domen w Route 53

Route 53 działa również jako rejestrator domen, umożliwiając rejestrowanie nowych domen i przenoszenie istniejących. Podczas rejestracji należy podać dane kontaktowe i opcjonalnie włączyć ochronę prywatności (która ukrywa dane osobowe WHOIS). Route 53 obsługuje setki domen najwyższego poziomu (TLD).

Po zarejestrowaniu domeny za pomocą Route 53 publiczna strefa hostowana jest tworzona automatycznie, a rekordy NS i SOA są wstępnie konfigurowane. Rekordy NS u rejestratora już wskazują serwery nazw Route 53, więc nie trzeba ręcznie wykonywać delegowania — można od razu rozpocząć dodawanie rekordów.

# List domains registered with Route 53
aws route53domains list-domains --region us-east-1

Najlepsze praktyki dotyczące stref hostowanych

Najważniejsze najlepsze praktyki dotyczące stref hostowanych na egzamin SAA-C03:

  • W apeksie strefy należy używać rekordów ALIAS zamiast CNAME dla zasobów AWS
  • Należy używać prywatnych stref hostowanych dla całego wewnętrznego DNS i nigdy nie ujawniać wewnętrznych nazw hostów w strefach publicznych
  • Przed migracjami należy ustawić niską wartość TTL (60–120 s), a po migracji przywrócić wysoką wartość
  • Należy włączyć podpisywanie DNSSEC dla stref publicznych, aby chronić je przed atakami polegającymi na podszywaniu się pod DNS
  • Należy oznaczać strefy hostowane tagami na potrzeby alokacji kosztów, jeśli zarządzają Państwo wieloma klientami lub środowiskami

Szybkie sprawdzenie

Sprawdź swoją znajomość zagadnień AWS Solutions Architect (SAA-C03) omówionych w tej lekcji.

Podsumowanie lekcji

W tej lekcji poznali Państwo następujące zagadnienia: publiczne strefy hostowane kierują ruch internetowy, natomiast prywatne strefy hostowane umożliwiają rozwiązywanie nazw tylko wewnątrz VPC; rekordy ALIAS rozwiązują ograniczenie CNAME w apeksie strefy dla zasobów AWS, a TTL określa czas przechowywania danych DNS w pamięci podręcznej i szybkość propagacji. W następnej części omówimy zasady routingu Route 53, w tym routing prosty, ważony i oparty na opóźnieniach.

Często zadawane pytania

Czy lekcja „Strefy hostowane i typy rekordów DNS” jest bezpłatna?

Tak — pełny tekst „Strefy hostowane i typy rekordów DNS” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cloud & IT Cert Prep, przejdź na CoddyKit PRO. Kurs Cloud & IT Cert Prep zawiera 4 lekcji w sumie.

Co nauczysz się w „Strefy hostowane i typy rekordów DNS”?

Utworzą publiczne i prywatne strefy hostowane, dodadzą rekordy A, CNAME, ALIAS i MX oraz poznają konsekwencje ustawienia TTL. Ćwiczysz Cloud & IT Cert Prep z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cloud & IT Cert Prep?

Nie wymagamy żadnego doświadczenia. Cloud & IT Cert Prep w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Strefy hostowane i typy rekordów DNS”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cloud & IT Cert Prep?

Tak. Każda lekcja Cloud & IT Cert Prep zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Strefy hostowane i typy rekordów DNS
  2. Zasady routingu: Simple, Weighted i Latency
  3. Routing przełączania awaryjnego i geolokalizacyjny
  4. Kontrole stanu i przełączanie awaryjne DNS
← Powrót do Cloud & IT Cert Prep