0Pricing
Cloud & IT Cert Prep · Урок

Размещённые зоны и типы записей DNS

Создайте общедоступные и частные размещённые зоны, добавьте записи A, CNAME, ALIAS и MX и изучите последствия настройки TTL.

«Размещённые зоны и типы записей DNS» — бесплатный урок Cloud & IT Cert Prep на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cloud & IT Cert Prep, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Введение в Amazon Route 53

Amazon Route 53 — это высокодоступная и масштабируемая служба AWS для работы с системой доменных имён (DNS). Она преобразует понятные человеку доменные имена (например, api.example.com) в IP-адреса, которые компьютеры используют для подключения. Route 53 также предоставляет регистрацию доменов, проверки работоспособности и сложные политики маршрутизации трафика.

Route 53 разработан с расчётом на доступность 100% (что подтверждается SLA с гарантией безотказной работы 100%) и распределён между пограничными площадками AWS по всему миру, благодаря чему глобальное время ответа на запрос составляет менее 10 мс.

Публичные размещённые зоны

Публичная размещённая зона — это контейнер для записей DNS, определяющих маршрутизацию интернет-трафика для домена. При регистрации домена или его переносе в Route 53 публичная размещённая зона создаётся автоматически. Вы также можете создать размещённую зону для домена, зарегистрированного в другом месте, и указать серверы имён домена так, чтобы они направляли запросы в Route 53.

За каждую размещённую зону взимается небольшая ежемесячная плата, а также плата за запросы. При создании размещённой зоны Route 53 назначает четыре записи серверов имён (NS) — их необходимо настроить у регистратора домена, чтобы делегировать разрешение DNS-запросов службе Route 53.

# Create a public hosted zone
aws route53 create-hosted-zone \
  --name example.com \
  --caller-reference 2026-06-20-unique-id \
  --hosted-zone-config Comment='Production hosted zone',PrivateZone=false

Частные размещённые зоны

Частная размещённая зона связывается с одной или несколькими VPC и доступна для разрешения имён только из этих VPC. Она обеспечивает обнаружение внутренних сервисов: экземпляры EC2 могут преобразовать database.internal.example.com в частный IP-адрес, не раскрывая это имя в общедоступном интернете.

Частные размещённые зоны идеально подходят для микросервисов, взаимодействующих внутри сети, внутренних балансировщиков нагрузки и конечных точек баз данных, которые ни в коем случае не должны быть общедоступными. Вы можете связать несколько VPC (в том числе принадлежащих разным учетным записям) с одной частной размещённой зоной с помощью API associate-vpc-with-hosted-zone.

# Create a private hosted zone
aws route53 create-hosted-zone \
  --name internal.example.com \
  --caller-reference 2026-06-20-pvt \
  --vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
  --hosted-zone-config Comment='Private internal zone',PrivateZone=true

Записи A и AAAA

Запись A сопоставляет имя хоста с адресом IPv4 (например, www.example.com → 54.123.45.67). Это самый фундаментальный тип записи DNS, используемый для любого ресурса со статическим адресом IPv4. Запись AAAA выполняет ту же задачу для адресов IPv6.

Для ресурсов AWS с динамическими IP-адресами (например, ALB или дистрибутива CloudFront) Route 53 предоставляет записи ALIAS. Они работают подобно записям A, но указывают не на статический IP-адрес, а на DNS-имя ресурса AWS. Запросы к записям ALIAS бесплатны, в отличие от стандартных записей, указывающих на CloudFront или ALB: за промежуточное разрешение таких записей взимается плата.

# Create an A record
aws route53 change-resource-record-sets \
  --hosted-zone-id Z1234567890 \
  --change-batch '{
    "Changes": [{
      "Action": "CREATE",
      "ResourceRecordSet": {
        "Name": "www.example.com",
        "Type": "A",
        "TTL": 300,
        "ResourceRecords": [{"Value": "54.123.45.67"}]
      }
    }]
  }'

Записи CNAME и ALIAS

Запись CNAME (каноническое имя) сопоставляет одно имя хоста с другим именем хоста, а не напрямую с IP-адресом. Например, www.example.com → d123abc.cloudfront.net. Записи CNAME нельзя создавать на вершине зоны (в корневом домене, например непосредственно в example.com) — это ограничение стандарта DNS.

Записи ALIAS — это расширение Route 53. Они работают подобно записям A/AAAA, но указывают по имени на ресурсы AWS. Записи ALIAS можно создавать на вершине зоны, поэтому именно их следует выбирать для маршрутизации example.com (без www) на ALB, CloudFront или конечную точку веб-сайта S3.

Записи MX, TXT и NS

Помимо A и CNAME, Route 53 поддерживает полный набор типов записей DNS:

  • MX: обмен почтой — указывает почтовые серверы, отвечающие за получение электронной почты для домена, а также значения приоритета
  • TXT: текст — хранит произвольный текст; обычно используется для подтверждения владения доменом (SES, Google Workspace, проверки SSL-сертификата) и аутентификации электронной почты с помощью SPF
  • NS: сервер имён — определяет авторитетные серверы имён размещённой зоны; создаётся Route 53 автоматически и не должен изменяться
  • SOA: начало полномочий — метаданные о зоне; создаётся автоматически

Записи SRV и CAA

Записи SRV указывают хост и порт сервисов, обеспечивая обнаружение сервисов в протоколах, таких как SIP и XMPP. Формат: приоритет, вес, порт, целевой адрес. Kubernetes etcd и другие сервисные сети используют записи SRV для обнаружения узлов.

Записи CAA (авторизация центра сертификации) указывают, каким центрам сертификации (CA) разрешено выпускать сертификаты SSL/TLS для Вашего домена. Добавление записи CAA, ограничивающей выпуск сертификатов доменом amazon.com, не позволяет другим центрам сертификации выпускать сертификаты для Вашего домена и снижает риск ошибочной выдачи сертификатов.

TTL: время жизни

TTL (время жизни) — это значение в секундах, указывающее преобразователям DNS, как долго хранить запись в кэше до повторного запроса к Route 53. Низкое значение TTL (например, 60 секунд) означает, что изменения DNS распространяются быстро, но Route 53 получает больше запросов. Высокое значение TTL (например, 86400 = 1 день) снижает расходы на запросы Route 53, но замедляет распространение обновлений записей.

Рекомендуемый подход: используйте высокое значение TTL для стабильных записей (например, основной записи A домена). Перед запланированной миграцией или переключением трафика временно уменьшите TTL до 60 секунд, чтобы изменение быстро распространилось. После миграции восстановите высокое значение TTL.

Resolver Route 53 и гибридный DNS

Resolver Route 53 встроен в каждую VPC и обрабатывает разрешение записей в частных размещённых зонах и конечных точках сервисов AWS. В гибридных архитектурах, где локальным системам необходимо разрешать имена частных зон AWS (или наоборот), используйте входящие конечные точки Resolver (из локальной сети в AWS) и исходящие конечные точки Resolver (из AWS к локальному DNS).

Правила пересылки Resolver позволяют настроить суффиксы доменов, которые пересылаются на корпоративные DNS-серверы, обеспечивая бесшовное разрешение имён в гибридной DNS-инфраструктуре без дублирования управления зонами.

Регистрация доменов в Route 53

Route 53 также работает как регистратор доменов, позволяя регистрировать новые домены и переносить существующие. При регистрации Вы указываете контактные данные и при желании включаете защиту конфиденциальности (она скрывает личные данные WHOIS). Route 53 поддерживает сотни доменов верхнего уровня (TLD).

При регистрации домена через Route 53 публичная размещённая зона автоматически создаётся с предварительно настроенными записями NS и SOA. Записи NS у регистратора уже указывают на серверы имён Route 53, поэтому вручную делегировать домен не требуется — Вы сразу можете начать добавлять записи.

# List domains registered with Route 53
aws route53domains list-domains --region us-east-1

Рекомендации по работе с размещёнными зонами

Основные рекомендации по работе с размещёнными зонами для экзамена SAA-C03:

  • Используйте записи ALIAS на вершине зоны вместо CNAME для ресурсов AWS
  • Используйте частные размещённые зоны для всех внутренних DNS-имён и никогда не раскрывайте внутренние имена хостов в публичных зонах
  • Устанавливайте низкое значение TTL (60–120 с) перед миграциями, а после восстанавливайте высокое значение TTL
  • Включайте подписание DNSSEC для публичных зон, чтобы защититься от атак с подменой DNS
  • Добавляйте теги к размещённым зонам для распределения затрат при работе с несколькими клиентами или средами

Быстрая проверка

Проверьте, насколько хорошо Вы усвоили концепции AWS Solutions Architect (SAA-C03) из этого урока.

Итоги урока

В этом уроке Вы узнали, что публичные размещённые зоны маршрутизируют интернет-трафик, а частные размещённые зоны разрешают имена только внутри VPC; записи ALIAS устраняют ограничение CNAME на вершине зоны для ресурсов AWS, а TTL управляет продолжительностью кэширования DNS и скоростью распространения изменений. Далее мы рассмотрим политики маршрутизации Route 53, включая простую маршрутизацию, маршрутизацию на основе весов и задержки.

Часто задаваемые вопросы

Урок «Размещённые зоны и типы записей DNS» бесплатный?

Да — полный текст урока «Размещённые зоны и типы записей DNS» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cloud & IT Cert Prep, подпишись на CoddyKit PRO. Курс Cloud & IT Cert Prep содержит 4 уроков всего.

Чему я научусь в уроке «Размещённые зоны и типы записей DNS»?

Создайте общедоступные и частные размещённые зоны, добавьте записи A, CNAME, ALIAS и MX и изучите последствия настройки TTL. Ты практикуешь Cloud & IT Cert Prep с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cloud & IT Cert Prep?

Предыдущий опыт не требуется. Cloud & IT Cert Prep на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Размещённые зоны и типы записей DNS»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cloud & IT Cert Prep?

Да. Каждый урок Cloud & IT Cert Prep включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Размещённые зоны и типы записей DNS
  2. Политики маршрутизации: простая, взвешенная и по задержке
  3. Отказоустойчивость и географическая маршрутизация
  4. Проверки работоспособности и отказоустойчивость DNS
← Назад к Cloud & IT Cert Prep