Cloud & IT Cert Prep · บทเรียน

โซนโฮสต์และประเภทระเบียน DNS

สร้างโซนโฮสต์สาธารณะและส่วนตัว เพิ่มระเบียน A, CNAME, ALIAS และ MX พร้อมทำความเข้าใจผลกระทบของ TTL

บทเรียน 1 จาก 413 ขั้นตอน

โซนโฮสต์และประเภทระเบียน DNS เป็นบทเรียน Cloud & IT Cert Prep ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cloud & IT Cert Prep และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

บทนำสู่ Amazon Route 53

Amazon Route 53 คือบริการ Domain Name System (DNS) ของ AWS ที่มีความพร้อมใช้งานและรองรับการขยายระบบในระดับสูง บริการนี้แปลชื่อโดเมนที่มนุษย์อ่านเข้าใจ (เช่น api.example.com) เป็นที่อยู่ IP ที่คอมพิวเตอร์ใช้เชื่อมต่อ นอกจากนี้ Route 53 ยังมีบริการ จดทะเบียนโดเมน ตรวจสอบสถานะการทำงาน และ นโยบายกำหนดเส้นทางทราฟฟิกที่มีความสามารถหลากหลาย

Route 53 ออกแบบมาให้พร้อมใช้งาน 100% (มี SLA รับรองเวลาทำงาน 100%) และกระจายอยู่ตามตำแหน่งเอดจ์ของ AWS ทั่วโลก จึงตอบสนองการสืบค้นทั่วโลกได้ภายในเวลาไม่ถึง 10 มิลลิวินาที

Public Hosted Zones

public hosted zone คือคอนเทนเนอร์สำหรับเรกคอร์ด DNS ที่กำหนดวิธีกำหนดเส้นทางทราฟฟิกอินเทอร์เน็ตสำหรับโดเมน เมื่อคุณจดทะเบียนโดเมนหรือโอนโดเมนมายัง Route 53 ระบบจะสร้าง public hosted zone ให้โดยอัตโนมัติ นอกจากนี้ คุณยังสามารถสร้าง hosted zone สำหรับโดเมนที่จดทะเบียนกับผู้ให้บริการรายอื่น แล้วชี้เนมเซิร์ฟเวอร์ของโดเมนไปยัง Route 53 ได้

แต่ละ hosted zone มีค่าบริการรายเดือนจำนวนเล็กน้อย รวมถึงค่าบริการตามจำนวนการสืบค้น เมื่อคุณสร้าง hosted zone แล้ว Route 53 จะกำหนดเรกคอร์ด name server (NS) ให้ 4 รายการ คุณต้องกำหนดค่าเรกคอร์ดเหล่านี้ที่ผู้รับจดทะเบียนโดเมน เพื่อมอบหมายการแก้ไข DNS ให้ Route 53

# Create a public hosted zone
aws route53 create-hosted-zone \
  --name example.com \
  --caller-reference 2026-06-20-unique-id \
  --hosted-zone-config Comment='Production hosted zone',PrivateZone=false

Private Hosted Zones

private hosted zone เชื่อมโยงกับ VPC อย่างน้อยหนึ่งรายการ และสามารถแก้ไขชื่อได้จากภายใน VPC เหล่านั้นเท่านั้น ฟีเจอร์นี้ช่วยให้ค้นหาบริการภายในระบบได้ โดยอินสแตนซ์ EC2 ของคุณสามารถแก้ไขชื่อ database.internal.example.com เป็น IP ส่วนตัวได้ โดยไม่เปิดเผยชื่อนี้ต่ออินเทอร์เน็ตสาธารณะ

Private hosted zones เหมาะอย่างยิ่งสำหรับไมโครเซอร์วิสที่สื่อสารกันภายใน ระบบกระจายโหลดภายใน และปลายทางฐานข้อมูลที่ไม่ควรเข้าถึงได้จากสาธารณะ คุณสามารถเชื่อมโยง VPC หลายรายการ (รวมถึง VPC จากคนละบัญชี) กับ private hosted zone เดียวได้โดยใช้ API associate-vpc-with-hosted-zone

# Create a private hosted zone
aws route53 create-hosted-zone \
  --name internal.example.com \
  --caller-reference 2026-06-20-pvt \
  --vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
  --hosted-zone-config Comment='Private internal zone',PrivateZone=true

เรกคอร์ด A และ AAAA

เรกคอร์ด A จับคู่ชื่อโฮสต์กับ ที่อยู่ IPv4 (เช่น www.example.com → 54.123.45.67) เร กคอร์ดนี้เป็นประเภทเรกคอร์ด DNS พื้นฐานที่สุด และใช้กับทรัพยากรใดก็ตามที่มีที่อยู่ IPv4 แบบคงที่ ส่วน เรกคอร์ด AAAA ทำหน้าที่เดียวกันกับ ที่อยู่ IPv6

สำหรับทรัพยากร AWS ที่มี IP แบบเปลี่ยนแปลงได้ (เช่น ALB หรือดิสทริบิวชัน CloudFront) Route 53 มี เรกคอร์ด ALIAS ซึ่งทำงานคล้ายเรกคอร์ด A แต่ชี้ไปยังชื่อ DNS ของทรัพยากร AWS แทน IP แบบคงที่ การสืบค้นเรกคอร์ด ALIAS ไม่มีค่าใช้จ่าย ต่างจากเรกคอร์ดมาตรฐานที่ชี้ไปยัง CloudFront หรือ ALB ซึ่งจะมีค่าใช้จ่ายสำหรับการแก้ไขชื่อระหว่างทาง

# Create an A record
aws route53 change-resource-record-sets \
  --hosted-zone-id Z1234567890 \
  --change-batch '{
    "Changes": [{
      "Action": "CREATE",
      "ResourceRecordSet": {
        "Name": "www.example.com",
        "Type": "A",
        "TTL": 300,
        "ResourceRecords": [{"Value": "54.123.45.67"}]
      }
    }]
  }'

เรกคอร์ด CNAME เทียบกับ ALIAS

เรกคอร์ด CNAME (Canonical Name) จับคู่ชื่อโฮสต์หนึ่งกับชื่อโฮสต์อีกชื่อหนึ่ง ไม่ได้ชี้ไปยัง IP โดยตรง ตัวอย่างเช่น www.example.com → d123abc.cloudfront.net ไม่สามารถสร้าง CNAME ที่ zone apex (โดเมนราก เช่น example.com เอง) ได้ เนื่องจากเป็นข้อจำกัดตามมาตรฐาน DNS

เรกคอร์ด ALIAS เป็นส่วนขยายของ Route 53 ที่ทำงานคล้ายเรกคอร์ด A/AAAA แต่ชี้ไปยังทรัพยากร AWS ด้วยชื่อ เราสามารถสร้างเรกคอร์ด ALIAS ที่ zone apex ได้ จึงเป็นตัวเลือกที่ถูกต้องสำหรับกำหนดเส้นทาง example.com (ไม่มี www) ไปยัง ALB, CloudFront หรือปลายทางเว็บไซต์ S3

เรกคอร์ด MX, TXT และ NS

นอกเหนือจาก A และ CNAME แล้ว Route 53 ยังรองรับประเภทเรกคอร์ด DNS อย่างครบถ้วน ได้แก่:

  • MX: Mail Exchange—ระบุเซิร์ฟเวอร์อีเมลที่รับผิดชอบการรับอีเมลสำหรับโดเมน พร้อมค่าลำดับความสำคัญ
  • TXT: Text—จัดเก็บข้อความใด ๆ มักใช้ยืนยันความเป็นเจ้าของโดเมน (SES, Google Workspace, การตรวจสอบใบรับรอง SSL) และใช้ยืนยันอีเมลด้วย SPF
  • NS: Name Server—ระบุเนมเซิร์ฟเวอร์ที่มีอำนาจสำหรับ hosted zone ระบบสร้างให้โดยอัตโนมัติโดย Route 53 และไม่ควรแก้ไข
  • SOA: Start of Authority—ข้อมูลเมตาเกี่ยวกับโซน ระบบสร้างให้โดยอัตโนมัติ

เรกคอร์ด SRV และ CAA

เรกคอร์ด SRV ระบุโฮสต์และพอร์ตสำหรับบริการ ทำให้ค้นหาบริการในโปรโตคอลอย่าง SIP และ XMPP ได้ รูปแบบคือ: priority, weight, port, target Kubernetes etcd และ service mesh อื่น ๆ ใช้เรกคอร์ด SRV เพื่อค้นหาเพียร์

เรกคอร์ด CAA (Certification Authority Authorization) ระบุผู้ออกใบรับรอง (CA) ที่ได้รับอนุญาตให้ออกใบรับรอง SSL/TLS สำหรับโดเมนของคุณ การเพิ่มเรกคอร์ด CAA ที่จำกัดการออกใบรับรองไว้เฉพาะ amazon.com จะป้องกันไม่ให้ CA รายอื่นออกใบรับรองสำหรับโดเมนของคุณ ช่วยลดความเสี่ยงจากการออกใบรับรองโดยไม่ถูกต้อง

TTL: ระยะเวลาการใช้งาน

TTL (Time to Live) คือค่าหน่วยเป็นวินาทีที่บอกตัวแก้ไข DNS ว่าควรแคชเรกคอร์ดไว้นานเท่าใดก่อนสืบค้น Route 53 ใหม่ TTL ต่ำ (เช่น 60 วินาที) หมายถึงการเปลี่ยนแปลง DNS เผยแพร่ได้รวดเร็ว แต่ Route 53 จะได้รับการสืบค้นมากขึ้น TTL สูง (เช่น 86400 = 1 วัน) ช่วยลดค่าใช้จ่ายในการสืบค้น Route 53 แต่ทำให้การเผยแพร่การอัปเดตเรกคอร์ดช้าลง

แนวทางปฏิบัติที่ดีคือ ใช้ TTL สูงสำหรับเรกคอร์ดที่มีความเสถียร (เช่น เร กคอร์ด A ของโดเมนหลัก) ก่อนการย้ายระบบหรือเปลี่ยนเส้นทางทราฟฟิกตามแผน ให้ลด TTL ลงชั่วคราวเหลือ 60 วินาที เพื่อให้การเปลี่ยนแปลงเผยแพร่ได้รวดเร็ว หลังการย้ายระบบ ให้คืนค่า TTL สูง

Route 53 Resolver และ DNS แบบไฮบริด

Route 53 Resolver มีอยู่ภายใน VPC ทุกแห่ง และจัดการการแก้ไข DNS สำหรับเรกคอร์ดใน private hosted zones และปลายทางบริการ AWS สำหรับสถาปัตยกรรมแบบไฮบริดที่ระบบภายในองค์กรต้องแก้ไขชื่อจากโซนส่วนตัวของ AWS (หรือในทางกลับกัน) ให้ใช้ Resolver Inbound Endpoints (จากระบบภายในองค์กรไปยัง AWS) และ Resolver Outbound Endpoints (จาก AWS ไปยัง DNS ภายในองค์กร)

Resolver Forwarding Rules ช่วยให้คุณกำหนดได้ว่าส่วนต่อท้ายโดเมนใดจะถูกส่งต่อไปยังเซิร์ฟเวอร์ DNS ขององค์กร ทำให้การแก้ไข DNS แบบไฮบริดทำงานได้อย่างราบรื่นโดยไม่ต้องจัดการโซนซ้ำซ้อน

การจดทะเบียนโดเมนด้วย Route 53

Route 53 ยังทำหน้าที่เป็นผู้รับจดทะเบียนโดเมน ทำให้คุณจดทะเบียนโดเมนใหม่หรือโอนโดเมนที่มีอยู่ได้ ในระหว่างการจดทะเบียน คุณจะต้องให้ข้อมูลติดต่อ และเลือกเปิดใช้การปกป้องความเป็นส่วนตัวได้ (ซึ่งจะซ่อนข้อมูล WHOIS ส่วนบุคคล) Route 53 รองรับโดเมนระดับบนสุด (TLD) หลายร้อยรายการ

เมื่อคุณจดทะเบียนโดเมนผ่าน Route 53 ระบบจะสร้าง public hosted zone ให้โดยอัตโนมัติ พร้อมกำหนดค่าเรกคอร์ด NS และ SOA ไว้ล่วงหน้า เรกคอร์ด NS ที่ผู้รับจดทะเบียนกำหนดไว้จะชี้ไปยังเนมเซิร์ฟเวอร์ของ Route 53 อยู่แล้ว จึงไม่จำเป็นต้องมอบหมายด้วยตนเอง และคุณสามารถเริ่มเพิ่มเรกคอร์ดได้ทันที

# List domains registered with Route 53
aws route53domains list-domains --region us-east-1

แนวทางปฏิบัติที่ดีสำหรับ Hosted Zone

แนวทางปฏิบัติที่ดีสำคัญสำหรับ hosted zone ที่ควรรู้สำหรับการสอบ SAA-C03:

  • ใช้ เรกคอร์ด ALIAS ที่ zone apex แทน CNAME สำหรับทรัพยากร AWS
  • ใช้ private hosted zones สำหรับ DNS ภายในทั้งหมด และอย่าเปิดเผยชื่อโฮสต์ภายในใน public zones
  • กำหนด TTL ต่ำ (60–120 วินาที) ก่อนการย้ายระบบ แล้วคืนค่าเป็น TTL สูงหลังจากนั้น
  • เปิดใช้ การลงลายมือชื่อ DNSSEC สำหรับ public zones เพื่อป้องกันการโจมตีแบบปลอมแปลง DNS
  • ติดแท็ก hosted zones เพื่อจัดสรรค่าใช้จ่าย หากจัดการลูกค้าหรือสภาพแวดล้อมหลายรายการ

ตรวจสอบความเข้าใจอย่างรวดเร็ว

ทดสอบความเข้าใจแนวคิด AWS Solutions Architect (SAA-C03) จากบทเรียนนี้

สรุปบทเรียน

ในบทเรียนนี้ คุณได้เรียนรู้ว่า public hosted zones กำหนดเส้นทางทราฟฟิกอินเทอร์เน็ต ขณะที่ private hosted zones แก้ไขชื่อได้เฉพาะภายใน VPC เรกคอร์ด ALIAS แก้ข้อจำกัดของ CNAME ที่ zone apex สำหรับทรัพยากร AWS และ TTL ควบคุมระยะเวลาการแคช DNS กับความเร็วในการเผยแพร่ บทถัดไป เราจะศึกษา นโยบายกำหนดเส้นทางของ Route 53 ซึ่งรวมถึงการกำหนดเส้นทางแบบธรรมดา แบบถ่วงน้ำหนัก และแบบอิงค่าหน่วงเวลา

เริ่มต้นได้ฟรี

เรียนรู้ Cloud & IT Cert Prep ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
150
บทเรียน
600

คำถามที่พบบ่อย

บทเรียน “โซนโฮสต์และประเภทระเบียน DNS” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “โซนโฮสต์และประเภทระเบียน DNS” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cloud & IT Cert Prep ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cloud & IT Cert Prep มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “โซนโฮสต์และประเภทระเบียน DNS”

สร้างโซนโฮสต์สาธารณะและส่วนตัว เพิ่มระเบียน A, CNAME, ALIAS และ MX พร้อมทำความเข้าใจผลกระทบของ TTL คุณปฏิบัติ Cloud & IT Cert Prep ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cloud & IT Cert Prep หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cloud & IT Cert Prep บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “โซนโฮสต์และประเภทระเบียน DNS” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cloud & IT Cert Prep นี้ได้ไหม

ได้ บทเรียน Cloud & IT Cert Prep ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. โซนโฮสต์และประเภทระเบียน DNS
  2. นโยบายการกำหนดเส้นทาง: แบบง่าย แบบถ่วงน้ำหนัก และแบบหน่วงต่ำ
  3. การสลับระบบสำรองและการกำหนดเส้นทางตามภูมิศาสตร์
  4. การตรวจสอบสถานะและการสลับระบบ DNS
← กลับไปที่ Cloud & IT Cert Prep