route53 私有托管区域上的子域

mez*_*ezi 2 internal-dns dns-zone amazon-route53

我一直在尝试在 eu-west-1 中使用当前关联的 VPC 在route53 中设置私有托管区域,并将很快添加更多。我确认我的 VPC 将 DNS 解析选项设置为 yes,并且还创建了必要的 DHCP 选项集。我在 domain.local 域下添加了一条 DNS 记录,它工作正常。但是,当我尝试创建一个 sub-damain dev.domain.local 并尝试与同一个 VPC 关联时,问题就出现了。我看到以下错误“冲突域已与给定的 VPC 或委派集关联。”

我的目的是将一个父私有区域作为 zorotools.local 和几个子域,例如 dev.domain.local、staging.domain.local、prod.domain.local 等。

然后我会将 ec2 实例与这些 DNS 名称相关联。

所以,请让我知道我犯了什么错误以及我应该如何继续。

Mic*_*bot 5

在 Route 53 中创建私有托管区域实质上是在 VPC 的 DNS 解析器中应用“挂钩”,以便对该域的查询直接路由到分配的 Route 53 名称服务器,而不是通过从全局根服务器开始向下遍历来正常解析.

有鉴于此,我认为系统将子域视为冲突是有道理的,这是一个记录在案的限制:

存在冲突域

您指定了一个已用于另一个托管区域的 Amazon VPC,并且您为其中一个托管区域指定的域是您为另一个托管区域指定的域的子域。例如,如果您为 example.com 和 test.example.com 创建托管区域,则不能使用相同的 Amazon VPC。

http://docs.aws.amazon.com/Route53/latest/APIReference/API-create-hosted-zone-private.html

以下(未经测试的)解决方法应该允许您实现相同的功能,但...假设 domain.local 被配置为私有托管区域:

  • 在 Route 53 中创建dev.domain.local公共区域。

  • 请注意 Route 53 分配给新区域的 4 个 NS 记录。

  • 回到 domain.local 私有区域,为主机“dev”创建一条记录,键入“NS”,然后将分配给 dev.domain.local 的 4 个名称服务器粘贴到框中。

此配置导致 VPC 解析器咨询私有父域、了解委派、递归到委派的名称服务器以获取正确记录,并返回预期响应。

  • 不幸的是,此修复程序不起作用。根据 http://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zones-private.html “您不能在私有托管区域中创建 NS 记录来委派子域的责任。” (4认同)