Cloud & IT Cert Prep · Ders

Barındırılan Alanlar ve DNS Kayıt Türleri

Genel ve özel barındırılan alanlar oluşturacak, A, CNAME, ALIAS ve MX kayıtları ekleyecek ve TTL etkilerini anlayacaksınız.

1. ders / 413 adım

Barındırılan Alanlar ve DNS Kayıt Türleri, CoddyKit'te ücretsiz bir Cloud & IT Cert Prep dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cloud & IT Cert Prep öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

Amazon Route 53'e Giriş

Amazon Route 53, AWS'nin yüksek kullanılabilirlik ve ölçeklenebilirlik sunan Alan Adı Sistemi (DNS) hizmetidir. İnsanların okuyabileceği alan adlarını (örneğin api.example.com) bilgisayarların bağlanmak için kullandığı IP adreslerine çevirir. Route 53 ayrıca alan adı kaydı, durum denetimleri ve gelişmiş trafik yönlendirme ilkeleri sağlar.

Route 53, %100 kullanılabilir olacak şekilde tasarlanmıştır (%100 çalışma süresi SLA'si ile desteklenir) ve dünya genelindeki AWS uç konumlarına dağıtılmıştır; bu sayede dünya genelinde 10 milisaniyenin altında sorgu yanıt süreleri sunar.

Public Hosted Bölgeleri

Public hosted bölgesi, bir alan adı için internet trafiğinin nasıl yönlendirileceğini tanımlayan DNS kayıtlarını içeren bir kapsayıcıdır. Bir alan adını kaydettiğinizde veya Route 53'e aktardığınızda otomatik olarak bir public hosted bölgesi oluşturulur. Başka bir yerde kayıtlı olan bir alan adı için de hosted bölgesi oluşturabilir ve alan adının ad sunucularını Route 53'ü gösterecek şekilde yapılandırabilirsiniz.

Her hosted bölgesi, küçük bir aylık ücretin yanı sıra sorgu başına ücretlendirilir. Bir hosted bölgesi oluşturduğunuzda Route 53 dört ad sunucusu (NS) kaydı atar—DNS çözümlemesini Route 53'e devretmek için bunları alan adı kayıt kuruluşunuzda yapılandırmanız gerekir.

# Create a public hosted zone
aws route53 create-hosted-zone \
  --name example.com \
  --caller-reference 2026-06-20-unique-id \
  --hosted-zone-config Comment='Production hosted zone',PrivateZone=false

Private Hosted Bölgeleri

Private hosted bölgesi, bir veya daha fazla VPC ile ilişkilendirilir ve yalnızca bu VPC'lerin içinden çözümlenebilir. Bu özellik, dahili hizmet keşfini mümkün kılar: EC2 örnekleriniz, adı public internete açmadan database.internal.example.com adresini private bir IP'ye çözümleyebilir.

Private hosted bölgeleri, dahili olarak iletişim kuran mikro hizmetler, dahili yük dengeleyiciler ve hiçbir zaman public olarak erişilebilir olmaması gereken veritabanı uç noktaları için idealdir. associate-vpc-with-hosted-zone API'sini kullanarak birden çok VPC'yi (hesaplar arasında olanlar dahil) tek bir private hosted bölgesiyle ilişkilendirebilirsiniz.

# Create a private hosted zone
aws route53 create-hosted-zone \
  --name internal.example.com \
  --caller-reference 2026-06-20-pvt \
  --vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
  --hosted-zone-config Comment='Private internal zone',PrivateZone=true

A ve AAAA Kayıtları

Bir A kaydı, bir ana bilgisayar adını bir IPv4 adresiyle eşler (örneğin www.example.com → 54.123.45.67). En temel DNS kayıt türüdür ve statik IPv4 adresine sahip tüm kaynaklar için kullanılır. Bir AAAA kaydı da aynı işlemi IPv6 adresleri için yapar.

ALB veya CloudFront dağıtımı gibi dinamik IP'lere sahip AWS kaynakları için Route 53, A kayıtları gibi davranan ancak statik bir IP yerine bir AWS kaynağının DNS adını gösteren ALIAS kayıtları sağlar. ALIAS kayıtlarında sorgu ücreti alınmaz; oysa CloudFront veya ALB'yi gösteren standart kayıtlar, aradaki çözümleme için ücretlendirilir.

# Create an A record
aws route53 change-resource-record-sets \
  --hosted-zone-id Z1234567890 \
  --change-batch '{
    "Changes": [{
      "Action": "CREATE",
      "ResourceRecordSet": {
        "Name": "www.example.com",
        "Type": "A",
        "TTL": 300,
        "ResourceRecords": [{"Value": "54.123.45.67"}]
      }
    }]
  }'

CNAME ve ALIAS Kayıtları Karşılaştırması

Bir CNAME (Kanonik Ad) kaydı, bir ana bilgisayar adını doğrudan bir IP'ye değil, başka bir ana bilgisayar adına eşler. Örneğin www.example.com → d123abc.cloudfront.net. CNAME kayıtları zone apex'inde (kök alan adında; örneğin doğrudan example.com için) oluşturulamaz—bu, DNS standardının getirdiği bir kısıtlamadır.

ALIAS kayıtları, A/AAAA kayıtları gibi davranan ancak AWS kaynaklarını adlarıyla gösteren bir Route 53 uzantısıdır. ALIAS kayıtları zone apex'inde oluşturulabilir; bu nedenle example.com adresini (www olmadan) bir ALB'ye, CloudFront'a veya S3 web sitesi uç noktasına yönlendirmek için doğru seçimdir.

MX, TXT ve NS Kayıtları

A ve CNAME'in yanı sıra Route 53, tüm DNS kayıt türlerini destekler:

  • MX: Posta Değişimi—bir alan adı için e-posta almaktan sorumlu posta sunucularını öncelik değerleriyle belirtir
  • TXT: Metin—isteğe bağlı metinleri depolar; genellikle alan adı sahipliği doğrulaması (SES, Google Workspace, SSL sertifikası doğrulaması) ve SPF e-posta kimlik doğrulaması için kullanılır
  • NS: Ad Sunucusu—hosted bölge için yetkili ad sunucularını tanımlar; Route 53 tarafından otomatik oluşturulur ve değiştirilmemelidir
  • SOA: Yetki Başlangıcı—bölgeyle ilgili meta verileri içerir; otomatik oluşturulur

SRV ve CAA Kayıtları

SRV kayıtları, hizmetler için ana bilgisayarı ve bağlantı noktasını belirtir; SIP ve XMPP gibi protokollerde hizmet keşfini mümkün kılar. Biçim: öncelik, ağırlık, bağlantı noktası, hedef. Kubernetes etcd ve diğer hizmet ağları, eş keşfi için SRV kayıtlarını kullanır.

CAA (Sertifika Yetkilisi Yetkilendirmesi) kayıtları, alan adınız için SSL/TLS sertifikaları düzenlemesine izin verilen sertifika yetkililerini (CA'ler) belirtir. Sertifika düzenleme yetkisini amazon.com ile sınırlandıran bir CAA kaydı eklemek, diğer CA'lerin alan adınız için sertifika düzenlemesini engeller ve hatalı sertifika düzenleme riskini azaltır.

TTL: Yaşam Süresi

TTL (Yaşam Süresi), DNS çözümleyicilerine bir kaydı Route 53'ten yeniden sorgulamadan önce ne kadar süre önbelleğe alacaklarını bildiren, saniye cinsinden bir değerdir. Düşük bir TTL (örneğin 60 saniye), DNS değişikliklerinin hızla yayılması anlamına gelir; ancak Route 53 daha fazla sorgu alır. Yüksek bir TTL (örneğin 86400 = 1 gün), Route 53 sorgu maliyetlerini azaltır; ancak kayıt güncellemelerinin yayılmasını yavaşlatır.

En iyi uygulama: Birincil alan adı A kaydı gibi kararlı kayıtlar için yüksek bir TTL kullanın. Planlanan bir geçişten veya trafik değişikliğinden önce, değişikliğin hızla yayılması için TTL'yi geçici olarak 60 saniyeye düşürün. Geçişten sonra yüksek TTL'yi geri yükleyin.

Route 53 Resolver ve Hibrit DNS

Route 53 Resolver her VPC'nin içinde yerleşik olarak bulunur ve private hosted bölgelerdeki kayıtlar ile AWS hizmet uç noktaları için DNS çözümlemesini gerçekleştirir. Şirket içi sistemlerin AWS private bölge adlarını (veya bunun tersini) çözümlemesi gereken hibrit mimariler için Resolver Gelen Uç Noktalarını (şirket içinden AWS'ye) ve Resolver Giden Uç Noktalarını (AWS'den şirket içi DNS'e) kullanın.

Resolver Yönlendirme Kuralları, hangi alan adı son eklerinin kurumsal DNS sunucularınıza yönlendirileceğini yapılandırmanıza olanak tanır. Böylece yinelenen bölge yönetimine gerek kalmadan sorunsuz hibrit DNS çözümlemesi sağlanır.

Route 53 ile Alan Adı Kaydetme

Route 53 aynı zamanda bir alan adı kayıt kuruluşu olarak çalışır ve yeni alan adları kaydetmenize veya mevcut alan adlarını aktarmanıza olanak tanır. Kayıt sırasında iletişim bilgilerinizi sağlarsınız ve isteğe bağlı olarak gizlilik korumasını etkinleştirirsiniz (bu seçenek kişisel WHOIS verilerini gizler). Route 53 yüzlerce üst düzey alan adını (TLD) destekler.

Route 53 üzerinden bir alan adı kaydettiğinizde, NS ve SOA kayıtları önceden yapılandırılmış bir public hosted bölgesi otomatik olarak oluşturulur. Kayıt kuruluşundaki NS kayıtları zaten Route 53'ün ad sunucularını gösterdiğinden, elle yetkilendirme adımı gerekmez—hemen kayıt eklemeye başlayabilirsiniz.

# List domains registered with Route 53
aws route53domains list-domains --region us-east-1

Hosted Bölgesi En İyi Uygulamaları

SAA-C03 sınavı için temel hosted bölgesi en iyi uygulamaları:

  • AWS kaynakları için zone apex'inde CNAME yerine ALIAS kayıtlarını kullanın
  • Tüm dahili DNS işlemleri için private hosted bölgelerini kullanın; dahili ana bilgisayar adlarını public bölgelerde hiçbir zaman açığa çıkarmayın
  • Geçişlerden önce düşük bir TTL (60–120 saniye) ayarlayın; sonrasında yüksek TTL'yi geri yükleyin
  • DNS sahteciliği saldırılarına karşı koruma sağlamak için public bölgelerde DNSSEC imzalamayı etkinleştirin
  • Birden çok istemciyi veya ortamı yönetiyorsanız maliyet dağıtımı için hosted bölgeleri etiketleyin

Kısa Kontrol

Bu dersteki AWS Solutions Architect (SAA-C03) kavramlarını anlayıp anlamadığınızı test edin.

Ders Özeti

Bu derste şunları öğrendiniz: public hosted bölgeleri internet trafiğini yönlendirirken, private hosted bölgeleri yalnızca VPC'lerin içinde çözümleme yapar; ALIAS kayıtları, AWS kaynakları için zone apex'teki CNAME kısıtlamasını ortadan kaldırır; TTL, DNS önbelleğinin süresini ve yayılma hızını denetler. Sırada basit, ağırlıklı ve gecikme tabanlı yönlendirme dahil Route 53 yönlendirme ilkelerini inceleyeceğiz.

Başlamak ücretsiz

Yapay zeka eğitmeniyle Cloud & IT Cert Prep öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
150
Dersler
600

Sıkça Sorulan Sorular

“Barındırılan Alanlar ve DNS Kayıt Türleri” dersi ücretsiz mi?

Evet — “Barındırılan Alanlar ve DNS Kayıt Türleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cloud & IT Cert Prep kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cloud & IT Cert Prep kursu toplamda 4 dersten oluşur.

“Barındırılan Alanlar ve DNS Kayıt Türleri” dersinde ne öğreneceğim?

Genel ve özel barındırılan alanlar oluşturacak, A, CNAME, ALIAS ve MX kayıtları ekleyecek ve TTL etkilerini anlayacaksınız. Cloud & IT Cert Prep ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cloud & IT Cert Prep öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cloud & IT Cert Prep, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Barındırılan Alanlar ve DNS Kayıt Türleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cloud & IT Cert Prep dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cloud & IT Cert Prep dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Barındırılan Alanlar ve DNS Kayıt Türleri
  2. Yönlendirme İlkeleri: Basit, Ağırlıklı ve Gecikmeye Dayalı
  3. Yük Devretme ve Coğrafi Konum Yönlendirmesi
  4. Sağlık Kontrolleri ve DNS Yük Devretme
← Cloud & IT Cert Prep Sayfasına Dön