Amazon Route 53
Amazon Route 53
Globalny serwis DNS od AWS. Zarządzaj domenami, kieruj ruch do zasobów AWS i monitoruj dostępność - z 100% SLA na dostępność.
Amazon Route 53 to skalowalny i wysoce dostępny serwis DNS (Domain Name System) od AWS. DNS to "książka telefoniczna internetu" - tłumaczy nazwy domen (np. cloudmaniak.pl) na adresy IP serwerów. Route 53 pozwala rejestrować domeny, zarządzać rekordami DNS i kierować ruch użytkowników do odpowiednich zasobów - instancji EC2, load balancerów, bucketów S3 czy dystrybucji CloudFront.
Route 53 wyróżnia się zaawansowanymi politykami routingu - możesz kierować ruch na podstawie geolokalizacji użytkownika, opóźnień sieci (latency), wag (weighted) lub health checków (failover). To czyni go kluczowym elementem architektur multi-region i disaster recovery. Nazwa "Route 53" nawiązuje do portu 53, na którym działa protokół DNS.
Route 53 to jedyny serwis AWS z SLA na poziomie 100% dostępności. Wykorzystuje globalną sieć anycast - zapytania DNS są obsługiwane przez najbliższy serwer DNS AWS na świecie, co oznacza odpowiedzi w milisekundach.
Zawsze używaj Alias Records zamiast CNAME, gdy wskazujesz na zasoby AWS (ALB, CloudFront, S3). Alias jest darmowy (zero opłat za zapytania), działa na apex domeny i automatycznie aktualizuje IP, gdy zasób się zmieni. CNAME na apex domeny w ogóle nie działa w standardzie DNS.
Propagacja zmian DNS w Route53 jest szybka (zwykle <60s), ale klienci cachuja odpowiedzi zgodnie z TTL. Jesli ustawisz TTL na 24h, po zmianie rekordu czesc userow bedzie widziala stary adres przez caly dzien. Przed migracjami obniz TTL do 60s z wyprzedzeniem. Kazda hosted zone kosztuje $0.50/miesiac. Przy 100+ zonach (np. multi-tenant SaaS) koszty sie kumuluja. Health checks kosztuja od $0.50/miesiac za endpoint.
Amazon Route 53 to wysoce dostepny i skalowalny serwis DNS (Domain Name System) oraz rejestracji domen. Tlumazy nazwy domenowe (np. cloudmaniak.pl) na adresy IP serwerow. Route 53 oferuje 100% SLA dostepnosci - jedyny serwis AWS z taka gwarancja. Nazwa pochodzi od portu 53, na ktorym dziala protokol DNS.
Rejestracja lub transfer domeny
Route 53 pozwala zarejestrowac nowa domene (ponad 300 TLD: .com, .pl, .io, .cloud) lub przeniesc istniejaca od innego rejestratora. Ceny zaczynaja sie od 9 USD/rok za .com. Przy rejestracji Route 53 automatycznie tworzy hosted zone i konfiguruje serwery nazw. Transfer wymaga kodu autoryzacyjnego od obecnego rejestratora i trwa 5-7 dni.
Tworzenie Hosted Zone
Hosted Zone to kontener na rekordy DNS Twojej domeny. Public Hosted Zone obsluguje zapytania z internetu. Private Hosted Zone dziala tylko wewnatrz VPC - uzywasz jej do wewnetrznych nazw (np. database.internal). Kazda hosted zone kosztuje 0.50 USD/miesiac. Route 53 przydziela 4 serwery nazw (NS) w roznych TLD dla redundancji.
Dodawanie rekordow DNS
Tworzysz rekordy mapujace nazwy na adresy: A (IPv4), AAAA (IPv6), CNAME (alias na inna domene), MX (poczta), TXT (weryfikacja, SPF, DKIM). Alias record to specjalny typ Route 53 - mapuje domene na zasoby AWS (CloudFront, ALB, S3) bez kosztu za zapytania DNS. W odroznieniu od CNAME, alias dziala na apex domeny (np. cloudmaniak.pl bez www).
Konfiguracja polityki routingu
Route 53 oferuje 7 polityk: Simple (jeden rekord), Weighted (rozdzielanie ruchu procentowo), Latency-based (najblizszy region), Failover (active-passive), Geolocation (kraj/kontynent), Geoproximity (odleglosc z biasem) i Multivalue Answer (do 8 losowych healthy IP). Weighted jest idealny do blue/green deployments - kierujesz 10% ruchu na nowa wersje.
Konfiguracja Health Checks
Health Checks monitoruja dostepnosc endpointow (HTTP, HTTPS, TCP) co 10 lub 30 sekund z 15+ lokalizacji na swiecie. Endpoint jest "healthy" gdy wiekszosc checkerow (domyslnie 3 z 15+) potwierdzi dostepnosc. Mozesz monitorowac adres IP, domene lub metryki CloudWatch. Koszt: 0.50 USD/miesiac za endpoint AWS, 0.75 USD za zewnetrzny. Health checks sa kluczowe dla routingu failover.
Rozwiazywanie zapytan DNS
Gdy uzytkownik wpisuje Twoja domene w przegladarke, resolver DNS pyta serwery Route 53. Odpowiedz zalezy od polityki routingu, wynikow health checkow i TTL (Time To Live). Niski TTL (60s) pozwala na szybkie przelaczanie, ale generuje wiecej zapytan. Wysoki TTL (86400s = 24h) zmniejsza koszty i latency, ale zmiany propaguja sie wolniej. Route 53 odpowiada na zapytania w mniej niz 1ms.
Route 53 to fundament kazdej infrastruktury AWS. Poprawna konfiguracja DNS wplywa na dostepnosc, wydajnosc i bezpieczenstwo calej aplikacji. Oto kluczowe praktyki.
Alias records zamiast CNAME - taniej i wydajniej
CNAME wymaga dodatkowego zapytania DNS (2 zamiast 1) i nie dziala na apex domeny (cloudmaniak.pl). Alias record rozwiazuje oba problemy: mapuje bezposrednio na zasoby AWS, jest darmowy (0.00 USD za zapytania) i dziala na apex. Uzywaj alias dla: CloudFront, ALB/NLB, S3 website, Elastic Beanstalk, API Gateway, VPC Interface Endpoint. CNAME zostaw tylko dla zasobow spoza AWS.
PoczatkujacyWeighted routing dla blue/green i canary deployments
Weighted routing pozwala kierowac procent ruchu na rozne targety. Blue/green: ustaw 100% na blue (stara wersja), potem stopniowo przesuwaj na green (90/10, 50/50, 0/100). Canary: wyslij 5% ruchu na nowa wersje i monitoruj metryki. Jesli cos pujdzie nie tak, przywroc 100% na stara wersje w sekundy. Waga 0 calkowicie wylacza target z routingu.
ZaawansowanyFailover z health checks - automatyczne DR
Skonfiguruj failover routing z primary (glowny region) i secondary (DR region). Health check monitoruje primary co 10 sekund. Gdy primary pada, Route 53 automatycznie kieruje ruch na secondary w ciagu 1-2 minut (zalezne od TTL). Ustaw TTL na 60 sekund dla szybkiego failover. Testuj failover regularnie - wylaczaj health check i weryfikuj przelaczenie.
ZaawansowanyQuery logging - diagnostyka problemow DNS
Wlacz DNS Query Logging do CloudWatch Logs - zobaczysz kazde zapytanie: domena, typ rekordu, zrodlowe IP resolvera, odpowiedz. Przydatne do diagnostyki problemow z rozwiazywaniem nazw, wykrywania nieautoryzowanych subdomen i analizy ruchu. Logi trafiaja do CloudWatch w regionie us-east-1 (wymaganie Route 53). Koszt to standardowa cena CloudWatch Logs.
ZaawansowanyDNSSEC - ochrona przed DNS spoofing
DNSSEC podpisuje cyfrowo odpowiedzi DNS, chroniąc przed atakami man-in-the-middle i cache poisoning. Route 53 wspiera DNSSEC signing dla public hosted zones. Wlaczenie wymaga utworzenia KSK (Key Signing Key) w KMS w regionie us-east-1. Po wlaczeniu musisz dodac DS record u rejestratora domeny. Monitoruj status DNSSEC - wygasly klucz moze spowodowac niedostepnosc domeny.
ZaawansowanyPrivate Hosted Zones - DNS wewnatrz VPC
Private Hosted Zone pozwala uzywac wlasnych nazw domenowych wewnatrz VPC (np. api.internal, db.prod.internal). Mozesz skojarzyc jedna PHZ z wieloma VPC, nawet w roznych kontach (cross-account). Dziala z Route 53 Resolver - mozesz tez przekierowywac zapytania DNS miedzy VPC a siecami on-premises (Resolver Inbound/Outbound Endpoints).
PoczatkujacyScreenshoty z AWS Console
Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z Amazon Route 53 bezposrednio w konsoli AWS.
Do czego sluzy Amazon Route 53?
Rejestracja i zarządzanie domenami
Zarejestruj domenę bezpośrednio w Route 53 i zarządzaj rekordami DNS z jednego miejsca, zintegrowanego z resztą AWS.
Failover i disaster recovery
Ustaw health checki na primary serwer. Gdy padnie, Route 53 automatycznie przekieruje ruch na zapasowy w innym regionie.
Globalne kierowanie ruchu
Kieruj użytkowników z Europy na serwery we Frankfurcie, a z USA na serwery w Virginii - latency-based lub geolocation routing.
Blue-green deployment
Użyj weighted routing, aby stopniowo przenosić ruch z wersji "blue" na "green" - np. 10% na nową wersję, potem 50%, potem 100%.
Co musisz wiedziec?
Hosted Zone
Kontener na rekordy DNS dla jednej domeny. Public hosted zone obsługuje ruch z internetu, private - tylko z VPC. Każda hosted zone to $0.50/miesiąc.
Record Set (Rekord)
Pojedynczy wpis DNS: A (IPv4), AAAA (IPv6), CNAME (alias do innej domeny), MX (poczta), TXT (weryfikacja). Definiuje dokąd kierować ruch.
Alias Record
Specjalny rekord Route 53, który wskazuje na zasoby AWS (ALB, CloudFront, S3). Działa jak CNAME, ale działa na apex domeny i jest darmowy (brak opłat za zapytania).
Health Check
Route 53 sprawdza dostępność endpointu (HTTP/HTTPS/TCP) co 10-30 sekund. Gdy endpoint nie odpowiada, Route 53 przestaje kierować do niego ruch.
Routing Policy
Strategia kierowania ruchu: Simple (jeden cel), Weighted (wagi), Latency (najszybszy region), Failover (primary/secondary), Geolocation, Multi-Value.
TTL (Time To Live)
Czas (w sekundach) przez jaki resolwery DNS cachują odpowiedź. Niski TTL (60s) = szybka propagacja zmian, ale więcej zapytań. Wysoki TTL (86400) = mniej zapytań, wolniejsza propagacja.
Architektura DNS z Route 53 i failoverem
Route 53 kieruje ruch uzytkownikow do optymalnego endpointu na podstawie health checkow i polityki routingu, z automatycznym failoverem.
Porównanie polityk routingu Route 53
| Polityka | Jak działa | Użyj gdy | Health Check |
|---|---|---|---|
| Simple | Jeden rekord → jeden lub wiele IP (losowo) | Prosta strona, jeden serwer | Nie |
| Weighted | Rozkład ruchu wg wag (np. 70/30) | Blue-green deploy, testy A/B | Opcjonalny |
| Latency | Kieruje do regionu z najniższym opóźnieniem | Globalna aplikacja, multi-region | Rekomendowany |
| Failover | Primary → Secondary przy awarii | Disaster recovery, HA | Wymagany |
| Geolocation | Kieruje wg lokalizacji użytkownika (kraj/kontynent) | Lokalizacja treści, compliance | Rekomendowany |
| Multi-Value | Zwraca do 8 zdrowych IP (prosty load balancing) | Wiele endpointów, basic LB | Opcjonalny |
Ile kosztuje Amazon Route 53?
Hosted Zones
$0.50/miesiąc za hosted zone (pierwsze 25). Powyżej 25: $0.10/miesiąc. Pierwsza hosted zone przez 12 miesięcy: Free Tier.
3 domeny: $1.50/mies.
Zapytania DNS
Standard: $0.40 za milion zapytań. Latency-based/Geolocation: $0.60 za milion. Alias na zasoby AWS: $0.00 (darmowe!).
10 mln zapytań/mies. (standard): $4.00
Health Checks
Podstawowy (HTTP/TCP): $0.50/miesiąc. HTTPS: $0.75/miesiąc. Z string matching: +$1.00. Endpoint w AWS: $0.50, poza AWS: $0.75.
3 health checki HTTPS: $2.25/mies.
Rejestracja domen
Cena zależy od rozszerzenia. .com: ~$14/rok, .net: ~$11/rok, .io: ~$39/rok, .pl: trzeba użyć external registrar.
cloudmaniak.com: $13/rok
Przyklady AWS CLI
Lista hosted zones
Wyświetla wszystkie hosted zones na koncie
aws route53 list-hosted-zones \
--query "HostedZones[].[Id,Name,ResourceRecordSetCount]" \
--output table
Utwórz rekord A
Dodaje rekord A wskazujący domenę na adres IP
aws route53 change-resource-record-sets \
--hosted-zone-id Z0123456789ABCDEF \
--change-batch '{
"Changes": [{
"Action": "UPSERT",
"ResourceRecordSet": {
"Name": "app.cloudmaniak.pl",
"Type": "A",
"TTL": 300,
"ResourceRecords": [{"Value": "52.58.123.45"}]
}
}]
}'
Sprawdź status health checka
Wyświetla status health checków z ostatnim wynikiem
aws route53 list-health-checks \
--query "HealthChecks[].[Id,HealthCheckConfig.FullyQualifiedDomainName,HealthCheckConfig.Type]" \
--output table
Quiz: Amazon Route 53
Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.
1. Czym Alias Record różni się od CNAME?
2. Która routing policy automatycznie przełączy ruch na zapasowy serwer?
3. Skąd pochodzi nazwa "Route 53"?
Czesto uzywane razem z Amazon Route 53
Czytaj więcej o Amazon Route 53
Chcesz poznac Amazon Route 53 w praktyce?
Darmowy kurs "AWS od podstaw" pokazuje jak uzywac Amazon Route 53 krok po kroku. Teoria + praktyka od zera.