Cloud & IT Cert Prep · 课时

托管区域与 DNS 记录类型

创建公有和私有托管区域,添加 A、CNAME、ALIAS 和 MX 记录,并了解 TTL 的影响。

第 1 / 4 课13 个步骤

托管区域与 DNS 记录类型 是 CoddyKit 上的免费 Cloud & IT Cert Prep 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cloud & IT Cert Prep 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cloud & IT Cert Prep 课程共包含 4 节课。

Amazon Route 53 简介

Amazon Route 53 是 AWS 高可用且可扩展的域名系统(DNS)服务。它会将人类可读的域名(例如 api.example.com)转换为计算机用于连接的 IP 地址。Route 53 还提供域名注册、运行状况检查和高级流量路由策略。

Route 53 的设计目标是实现 100% 可用性(由 100% 正常运行时间的 SLA 提供支持),并分布在全球各地的 AWS 边缘站点,因此可以在全球范围内实现低于 10 毫秒的查询响应时间。

公有托管区域

公有托管区域是 DNS 记录的容器,用于定义域的互联网流量路由方式。当您注册域名或将域名转移到 Route 53 时,系统会自动创建公有托管区域。您也可以为在其他注册商处注册的域名创建托管区域,然后将该域名的名称服务器指向 Route 53。

每个托管区域都需要支付少量月费以及按查询次数收取的费用。创建托管区域时,Route 53 会分配四条名称服务器(NS)记录——您必须在域名注册商处配置这些记录,以便将 DNS 解析委派给 Route 53。

# Create a public hosted zone
aws route53 create-hosted-zone \
  --name example.com \
  --caller-reference 2026-06-20-unique-id \
  --hosted-zone-config Comment='Production hosted zone',PrivateZone=false

私有托管区域

私有托管区域与一个或多个 VPC 关联,并且只能从这些 VPC 内部进行解析。它支持内部服务发现:您的 EC2 实例可以将 database.internal.example.com 解析为私有 IP,而不会将该名称暴露到公共互联网。

私有托管区域非常适合用于内部通信的微服务、内部负载均衡器,以及绝不应公开访问的数据库端点。您可以使用 associate-vpc-with-hosted-zone API 将多个 VPC(包括跨账户的 VPC)与单个私有托管区域关联。

# Create a private hosted zone
aws route53 create-hosted-zone \
  --name internal.example.com \
  --caller-reference 2026-06-20-pvt \
  --vpc VPCRegion=us-east-1,VPCId=vpc-12345678 \
  --hosted-zone-config Comment='Private internal zone',PrivateZone=true

A 和 AAAA 记录

A 记录将主机名映射到IPv4 地址(例如 www.example.com → 54.123.45.67)。它是最基本的 DNS 记录类型,可用于任何具有静态 IPv4 地址的资源。AAAA 记录对IPv6 地址执行相同的映射。

对于具有动态 IP 的 AWS 资源(例如 ALB 或 CloudFront 分配),Route 53 提供ALIAS 记录。它们的行为类似于 A 记录,但指向 AWS 资源的 DNS 名称,而不是静态 IP。ALIAS 记录查询免费;而指向 CloudFront 或 ALB 的标准记录会因中间解析而产生费用。

# Create an A record
aws route53 change-resource-record-sets \
  --hosted-zone-id Z1234567890 \
  --change-batch '{
    "Changes": [{
      "Action": "CREATE",
      "ResourceRecordSet": {
        "Name": "www.example.com",
        "Type": "A",
        "TTL": 300,
        "ResourceRecords": [{"Value": "54.123.45.67"}]
      }
    }]
  }'

CNAME 与 ALIAS 记录对比

CNAME(规范名称)记录会将一个主机名映射到另一个主机名,而不是直接映射到 IP。例如 www.example.com → d123abc.cloudfront.net。CNAME 不能在区域顶点(根域名,例如域名本身的 example.com)创建——这是 DNS 标准的限制。

ALIAS 记录是 Route 53 的扩展功能,其行为类似于 A/AAAA 记录,但按名称指向 AWS 资源。ALIAS 记录可以在区域顶点创建,因此,如果要将不带 www 的 example.com 路由到 ALB、CloudFront 或 S3 网站端点,应选择 ALIAS 记录。

MX、TXT 和 NS 记录

除了 A 和 CNAME 之外,Route 53 还支持完整的 DNS 记录类型:

  • MX:邮件交换——指定负责接收域名电子邮件的邮件服务器,并包含优先级值
  • TXT:文本——存储任意文本,常用于域名所有权验证(SES、Google Workspace、SSL 证书验证)和 SPF 电子邮件身份验证
  • NS:名称服务器——标识托管区域的权威名称服务器;由 Route 53 自动创建,不应修改
  • SOA:授权起始——包含区域的元数据;自动创建

SRV 和 CAA 记录

SRV 记录指定服务的主机和端口,从而支持 SIP 和 XMPP 等协议中的服务发现。格式为:优先级、权重、端口、目标。Kubernetes etcd 和其他服务网格使用 SRV 记录来发现对等方。

CAA(证书颁发机构授权)记录指定允许为您的域名颁发 SSL/TLS 证书的证书颁发机构(CA)。添加一条将证书颁发限制为 amazon.com 的 CAA 记录,可防止其他 CA 为您的域名颁发证书,从而降低证书错误签发的风险。

TTL:生存时间

TTL(生存时间)是一个以秒为单位的值,用于告知 DNS 解析器在再次查询 Route 53 之前将记录缓存多长时间。较低的 TTL(例如 60 秒)意味着 DNS 更改可以快速传播,但 Route 53 会收到更多查询。较高的 TTL(例如 86400 = 1 天)可以降低 Route 53 查询成本,但会减慢记录更新的传播速度。

最佳实践:对稳定记录(例如主域名的 A 记录)使用较高的 TTL。在计划迁移或流量切换之前,暂时将 TTL 降低到 60 秒,以便更改快速传播。迁移完成后,恢复较高的 TTL。

Route 53 解析器与混合 DNS

Route 53 Resolver内置于每个 VPC 中,负责处理私有托管区域和 AWS 服务端点中的记录解析。对于本地系统需要解析 AWS 私有区域名称(或反过来)的混合架构,请使用Resolver 入站端点(从本地到 AWS)和Resolver 出站端点(从 AWS 到本地 DNS)。

Resolver 转发规则可让您配置要转发到企业 DNS 服务器的域后缀,从而实现无缝的混合 DNS 解析,而无需重复管理区域。

使用 Route 53 注册域名

Route 53 同时也是域名注册商,允许您注册新域名或转移现有域名。注册时,您需要提供联系信息,并可选择启用隐私保护(该功能会隐藏个人 WHOIS 数据)。Route 53 支持数百种顶级域(TLD)。

通过 Route 53 注册域名时,系统会自动创建公有托管区域,并预先配置 NS 和 SOA 记录。注册商处的 NS 记录已经指向 Route 53 的名称服务器,因此无需手动执行委派步骤——您可以立即开始添加记录。

# List domains registered with Route 53
aws route53domains list-domains --region us-east-1

托管区域最佳实践

针对 SAA-C03 考试的托管区域关键最佳实践:

  • 对于 AWS 资源,在区域顶点使用ALIAS 记录,而不是 CNAME
  • 所有内部 DNS 使用私有托管区域
  • 迁移前设置较低的 TTL(60–120 秒);迁移后恢复较高的 TTL
  • 为公有区域启用DNSSEC 签名,以防范 DNS 欺骗攻击
  • 如果管理多个客户或环境,请为托管区域添加标签,以便分配成本

快速检查

测试您对本课 AWS Solutions Architect (SAA-C03) 概念的理解。

课程回顾

本课学习了以下内容:公有托管区域负责路由互联网流量,而私有托管区域只能在 VPC 内进行解析;对于 AWS 资源,ALIAS 记录解决了区域顶点无法使用 CNAME 的限制;TTL 控制 DNS 缓存时长和传播速度。接下来,我们将学习 Route 53 路由策略,包括简单路由、加权路由和基于延迟的路由。

免费开始

用 AI 导师学习 Cloud & IT Cert Prep — 免费

在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。

课程
150
课程
600

常见问题解答

「托管区域与 DNS 记录类型」课时是免费的吗?

是的 — 「托管区域与 DNS 记录类型」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cloud & IT Cert Prep 课程的其余内容,请升级到 CoddyKit PRO。 Cloud & IT Cert Prep 课程共包含 4 节课。

「托管区域与 DNS 记录类型」这节课中我会学到什么?

创建公有和私有托管区域,添加 A、CNAME、ALIAS 和 MX 记录,并了解 TTL 的影响。 你通过在浏览器中直接运行的动手代码来练习 Cloud & IT Cert Prep,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cloud & IT Cert Prep 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cloud & IT Cert Prep 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。

「托管区域与 DNS 记录类型」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cloud & IT Cert Prep 课中编写并运行代码吗?

能。每节 Cloud & IT Cert Prep 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 托管区域与 DNS 记录类型
  2. 路由策略:简单、加权与延迟
  3. 故障转移与地理位置路由
  4. 运行状况检查与 DNS 故障转移
← 返回 Cloud & IT Cert Prep