启动 Route 53 文件
我很高兴地宣布推出 Route 53 文件,这是一个新的文件系统,可以无缝连接任何 AWS 计算资源与亚马逊的最高可用性数据库。四十年前,当伯克利互联网域名服务器(Berkeley Internet Name Domain Server)推出时,它在 "区域文件" 中存储 DNS 记录。您可以在 vi 中编辑这些文件,但必须告诉 BIND 重新加载它们,您的更改才能生效。后来,其他 DNS 服务器出现了,例如 Daniel Bernstein 的 tinydns,它直接从磁盘上的数据库中提供记录——但即使在这里,编辑人类可读的 DNS 记录后,也需要重新编译数据库文件。通过 Route 53 文件,可以使用标准的 UNIX 软件编辑 DNS,而无需任何额外步骤。它使您的托管区域作为文件系统可访问;这意味着您对文件系统中记录所做的更改会自动反映在 Route 53 中,而通过任何其他渠道(AWS 管理控制台、Route 53 API、AWS CLI)在 Route 53 中所做的更改也会自动出现在文件系统中。Route 53 文件系统可以附加到多个计算资源,使您在团队之间共享访问区域而无需重复操作。到目前为止,您必须在 Route 53 控制台、Route 53 API 和建立在其之上的工具之间进行选择。Route 53 文件消除了这种权衡。您的托管区域成为您组织所有 DNS 记录的中心枢纽。无论您是在运行生产应用、响应事件,还是构建自主管理的 AI 系统,都可以直接从任何 AWS 计算实例、容器或功能访问它。您可以将任何注册的公共或私有托管区域作为原生文件系统访问,支持 Amazon Elastic Compute Cloud(Amazon EC2)实例、在 Amazon Elastic Container Service(Amazon ECS)或 Amazon Elastic Kubernetes Service(Amazon EKS)上运行的容器,或 AWS Lambda 函数。文件系统将每个资源记录集呈现为一个文件,每个记录名称作为一个目录,支持标准网络文件系统(NFS)v4.1+ 操作,如创建、读取、更新和删除 DNS 记录。别名记录作为指向其目标的符号链接呈现,因此 ls -l 会按照预期显示它们,而 readlink 则能按您所希望的方式工作。跨区域别名作为悬空符号链接呈现——如同它们应该的那样,因为它们的目标不在同一文件系统内。在底层,Route 53 文件使用 S3 文件,并提供约 90 秒的延迟,使文件保存达到实时 DNS,而在 Route 53 中其他地方所做的更改要在您的挂载中出现则需要最多 6 分钟的延迟。(请注意,实时 DNS 的更改并不保证它们会立即在全球可见; DNS 更改的全球可见性延迟取决于记录 TTL 和缓存行为。)该文件系统支持来自多个计算资源的并发访问,具有最后写入胜出的冲突解决机制,非常适合需要变更的权威 DNS 的共享工作负载,例如通过基于文件的工具协作的 AI 代理和使用 sed 互相还原更改的值班工程师。让我来告诉您如何开始。创建我的第一个 Route 53 文件系统、将其挂载并从 EC2 实例编辑 DNS 是非常简单的。在这个例子中,我已经有了一个 Route 53 托管区域和一个我想要挂载的 EC2 实例。首先,我导航到 Route 53 文件控制台并创建 IAM 角色。这些角色是必须的,以允许 Route 53 文件在我的 AWS 账户中创建资源并读取和写入我现有的 Route 53 托管区域。我填写我的 12 位 AWS 账户 ID 和我计划使用的 Route 53 托管区域 ID;如果我想,我可以指定多个托管区域或甚至 "*" 以允许所有 Route 53 托管区域注册。当我点击 "创建包" 时,会在网页浏览器中生成一个 tar 包,包含具有确切所需权限的 IAM 角色策略;如果您对安全性很谨慎(这当然是应该的),您可以审核角色生成代码,以确认它没有试图授予任何不必要的权限。在下载完该包后,我提取它并运行其中的脚本来创建角色。该 tar 包内还有一个 README.txt 文件,其中包含说明,包括如果您想允许在以后注册其他托管区域时需要调整的内容。现在创建了所需的 IAM 角色,我可以继续将 Route 53 托管区域注册到 Route 53 文件中。我输入我的 AWS 账户 ID、我的 Route 53 托管区 ID、我想要创建 Route 53 文件文件系统的 AWS 区域——我是加拿大人,所以我选择了 ca-central-1——外部 ID 是从我创建角色包时自动填充的。如果我稍后回到该页面,我可以从我生成的角色包 tar 包中的 README.txt 文件中获取外部 ID。(外部 ID 确保只有您可以注册您的托管区域;如果您想停止使用 Route 53 文件,它也会被使用。)
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡