Amazon Route 53
DNS Cloud Practitioner Solutions Architect Associate

Amazon Route 53

Amazon Route 53

Globalny serwis DNS od AWS. Zarządzaj domenami, kieruj ruch do zasobów AWS i monitoruj dostępność - z 100% SLA na dostępność.

Amazon Route 53 to skalowalny i wysoce dostępny serwis DNS (Domain Name System) od AWS. DNS to "książka telefoniczna internetu" - tłumaczy nazwy domen (np. cloudmaniak.pl) na adresy IP serwerów. Route 53 pozwala rejestrować domeny, zarządzać rekordami DNS i kierować ruch użytkowników do odpowiednich zasobów - instancji EC2, load balancerów, bucketów S3 czy dystrybucji CloudFront.

Route 53 wyróżnia się zaawansowanymi politykami routingu - możesz kierować ruch na podstawie geolokalizacji użytkownika, opóźnień sieci (latency), wag (weighted) lub health checków (failover). To czyni go kluczowym elementem architektur multi-region i disaster recovery. Nazwa "Route 53" nawiązuje do portu 53, na którym działa protokół DNS.

Czy wiesz, ze...

Route 53 to jedyny serwis AWS z SLA na poziomie 100% dostępności. Wykorzystuje globalną sieć anycast - zapytania DNS są obsługiwane przez najbliższy serwer DNS AWS na świecie, co oznacza odpowiedzi w milisekundach.

Pro Tip

Zawsze używaj Alias Records zamiast CNAME, gdy wskazujesz na zasoby AWS (ALB, CloudFront, S3). Alias jest darmowy (zero opłat za zapytania), działa na apex domeny i automatycznie aktualizuje IP, gdy zasób się zmieni. CNAME na apex domeny w ogóle nie działa w standardzie DNS.

Uwaga

Propagacja zmian DNS w Route53 jest szybka (zwykle <60s), ale klienci cachuja odpowiedzi zgodnie z TTL. Jesli ustawisz TTL na 24h, po zmianie rekordu czesc userow bedzie widziala stary adres przez caly dzien. Przed migracjami obniz TTL do 60s z wyprzedzeniem. Kazda hosted zone kosztuje $0.50/miesiac. Przy 100+ zonach (np. multi-tenant SaaS) koszty sie kumuluja. Health checks kosztuja od $0.50/miesiac za endpoint.

Amazon Route 53 to wysoce dostepny i skalowalny serwis DNS (Domain Name System) oraz rejestracji domen. Tlumazy nazwy domenowe (np. cloudmaniak.pl) na adresy IP serwerow. Route 53 oferuje 100% SLA dostepnosci - jedyny serwis AWS z taka gwarancja. Nazwa pochodzi od portu 53, na ktorym dziala protokol DNS.

1

Rejestracja lub transfer domeny

Route 53 pozwala zarejestrowac nowa domene (ponad 300 TLD: .com, .pl, .io, .cloud) lub przeniesc istniejaca od innego rejestratora. Ceny zaczynaja sie od 9 USD/rok za .com. Przy rejestracji Route 53 automatycznie tworzy hosted zone i konfiguruje serwery nazw. Transfer wymaga kodu autoryzacyjnego od obecnego rejestratora i trwa 5-7 dni.

2

Tworzenie Hosted Zone

Hosted Zone to kontener na rekordy DNS Twojej domeny. Public Hosted Zone obsluguje zapytania z internetu. Private Hosted Zone dziala tylko wewnatrz VPC - uzywasz jej do wewnetrznych nazw (np. database.internal). Kazda hosted zone kosztuje 0.50 USD/miesiac. Route 53 przydziela 4 serwery nazw (NS) w roznych TLD dla redundancji.

3

Dodawanie rekordow DNS

Tworzysz rekordy mapujace nazwy na adresy: A (IPv4), AAAA (IPv6), CNAME (alias na inna domene), MX (poczta), TXT (weryfikacja, SPF, DKIM). Alias record to specjalny typ Route 53 - mapuje domene na zasoby AWS (CloudFront, ALB, S3) bez kosztu za zapytania DNS. W odroznieniu od CNAME, alias dziala na apex domeny (np. cloudmaniak.pl bez www).

4

Konfiguracja polityki routingu

Route 53 oferuje 7 polityk: Simple (jeden rekord), Weighted (rozdzielanie ruchu procentowo), Latency-based (najblizszy region), Failover (active-passive), Geolocation (kraj/kontynent), Geoproximity (odleglosc z biasem) i Multivalue Answer (do 8 losowych healthy IP). Weighted jest idealny do blue/green deployments - kierujesz 10% ruchu na nowa wersje.

5

Konfiguracja Health Checks

Health Checks monitoruja dostepnosc endpointow (HTTP, HTTPS, TCP) co 10 lub 30 sekund z 15+ lokalizacji na swiecie. Endpoint jest "healthy" gdy wiekszosc checkerow (domyslnie 3 z 15+) potwierdzi dostepnosc. Mozesz monitorowac adres IP, domene lub metryki CloudWatch. Koszt: 0.50 USD/miesiac za endpoint AWS, 0.75 USD za zewnetrzny. Health checks sa kluczowe dla routingu failover.

6

Rozwiazywanie zapytan DNS

Gdy uzytkownik wpisuje Twoja domene w przegladarke, resolver DNS pyta serwery Route 53. Odpowiedz zalezy od polityki routingu, wynikow health checkow i TTL (Time To Live). Niski TTL (60s) pozwala na szybkie przelaczanie, ale generuje wiecej zapytan. Wysoki TTL (86400s = 24h) zmniejsza koszty i latency, ale zmiany propaguja sie wolniej. Route 53 odpowiada na zapytania w mniej niz 1ms.

Route 53 to fundament kazdej infrastruktury AWS. Poprawna konfiguracja DNS wplywa na dostepnosc, wydajnosc i bezpieczenstwo calej aplikacji. Oto kluczowe praktyki.

Alias records zamiast CNAME - taniej i wydajniej

CNAME wymaga dodatkowego zapytania DNS (2 zamiast 1) i nie dziala na apex domeny (cloudmaniak.pl). Alias record rozwiazuje oba problemy: mapuje bezposrednio na zasoby AWS, jest darmowy (0.00 USD za zapytania) i dziala na apex. Uzywaj alias dla: CloudFront, ALB/NLB, S3 website, Elastic Beanstalk, API Gateway, VPC Interface Endpoint. CNAME zostaw tylko dla zasobow spoza AWS.

Poczatkujacy

Weighted routing dla blue/green i canary deployments

Weighted routing pozwala kierowac procent ruchu na rozne targety. Blue/green: ustaw 100% na blue (stara wersja), potem stopniowo przesuwaj na green (90/10, 50/50, 0/100). Canary: wyslij 5% ruchu na nowa wersje i monitoruj metryki. Jesli cos pujdzie nie tak, przywroc 100% na stara wersje w sekundy. Waga 0 calkowicie wylacza target z routingu.

Zaawansowany

Failover z health checks - automatyczne DR

Skonfiguruj failover routing z primary (glowny region) i secondary (DR region). Health check monitoruje primary co 10 sekund. Gdy primary pada, Route 53 automatycznie kieruje ruch na secondary w ciagu 1-2 minut (zalezne od TTL). Ustaw TTL na 60 sekund dla szybkiego failover. Testuj failover regularnie - wylaczaj health check i weryfikuj przelaczenie.

Zaawansowany

Query logging - diagnostyka problemow DNS

Wlacz DNS Query Logging do CloudWatch Logs - zobaczysz kazde zapytanie: domena, typ rekordu, zrodlowe IP resolvera, odpowiedz. Przydatne do diagnostyki problemow z rozwiazywaniem nazw, wykrywania nieautoryzowanych subdomen i analizy ruchu. Logi trafiaja do CloudWatch w regionie us-east-1 (wymaganie Route 53). Koszt to standardowa cena CloudWatch Logs.

Zaawansowany

DNSSEC - ochrona przed DNS spoofing

DNSSEC podpisuje cyfrowo odpowiedzi DNS, chroniąc przed atakami man-in-the-middle i cache poisoning. Route 53 wspiera DNSSEC signing dla public hosted zones. Wlaczenie wymaga utworzenia KSK (Key Signing Key) w KMS w regionie us-east-1. Po wlaczeniu musisz dodac DS record u rejestratora domeny. Monitoruj status DNSSEC - wygasly klucz moze spowodowac niedostepnosc domeny.

Zaawansowany

Private Hosted Zones - DNS wewnatrz VPC

Private Hosted Zone pozwala uzywac wlasnych nazw domenowych wewnatrz VPC (np. api.internal, db.prod.internal). Mozesz skojarzyc jedna PHZ z wieloma VPC, nawet w roznych kontach (cross-account). Dziala z Route 53 Resolver - mozesz tez przekierowywac zapytania DNS miedzy VPC a siecami on-premises (Resolver Inbound/Outbound Endpoints).

Poczatkujacy

Screenshoty z AWS Console

Wkrotce pojawia sie tu zrzuty ekranu pokazujace jak korzystac z Amazon Route 53 bezposrednio w konsoli AWS.

Do czego sluzy Amazon Route 53?

01

Rejestracja i zarządzanie domenami

Zarejestruj domenę bezpośrednio w Route 53 i zarządzaj rekordami DNS z jednego miejsca, zintegrowanego z resztą AWS.

02

Failover i disaster recovery

Ustaw health checki na primary serwer. Gdy padnie, Route 53 automatycznie przekieruje ruch na zapasowy w innym regionie.

03

Globalne kierowanie ruchu

Kieruj użytkowników z Europy na serwery we Frankfurcie, a z USA na serwery w Virginii - latency-based lub geolocation routing.

04

Blue-green deployment

Użyj weighted routing, aby stopniowo przenosić ruch z wersji "blue" na "green" - np. 10% na nową wersję, potem 50%, potem 100%.

Co musisz wiedziec?

Hosted Zone

Kontener na rekordy DNS dla jednej domeny. Public hosted zone obsługuje ruch z internetu, private - tylko z VPC. Każda hosted zone to $0.50/miesiąc.

Record Set (Rekord)

Pojedynczy wpis DNS: A (IPv4), AAAA (IPv6), CNAME (alias do innej domeny), MX (poczta), TXT (weryfikacja). Definiuje dokąd kierować ruch.

Alias Record

Specjalny rekord Route 53, który wskazuje na zasoby AWS (ALB, CloudFront, S3). Działa jak CNAME, ale działa na apex domeny i jest darmowy (brak opłat za zapytania).

Health Check

Route 53 sprawdza dostępność endpointu (HTTP/HTTPS/TCP) co 10-30 sekund. Gdy endpoint nie odpowiada, Route 53 przestaje kierować do niego ruch.

Routing Policy

Strategia kierowania ruchu: Simple (jeden cel), Weighted (wagi), Latency (najszybszy region), Failover (primary/secondary), Geolocation, Multi-Value.

TTL (Time To Live)

Czas (w sekundach) przez jaki resolwery DNS cachują odpowiedź. Niski TTL (60s) = szybka propagacja zmian, ale więcej zapytań. Wysoki TTL (86400) = mniej zapytań, wolniejsza propagacja.

Architektura DNS z Route 53 i failoverem

Route 53 kieruje ruch uzytkownikow do optymalnego endpointu na podstawie health checkow i polityki routingu, z automatycznym failoverem.

Uzytkownik Przegladarka wysyla zapytanie DNS dla domeny aplikacji
Routing
Route 53
Route 53 Rozwiazuje domene na adres IP z uwzglednieniem polityki routingu i health checkow
CloudFront
CloudFront CDN cache dla zasobow statycznych i dynamicznych - alias record na apex domeny
Application Load Balancer
Application Load Balancer Rozdziela ruch HTTP/HTTPS do instancji EC2 lub kontenerow ECS
S3 Static Hosting
S3 Static Hosting Hosting statycznych stron - alias record bezposrednio na bucket
Health Checks Monitoruja endpointy co 10-30s z 15+ lokalizacji na swiecie
Route 53 to jedyny serwis AWS z 100% SLA dostepnosci
Alias records na zasoby AWS sa darmowe - CNAME generuje koszty 0.40 USD za milion zapytan
Ustaw TTL na 60s dla failover - kompromis miedzy szybkoscia przelaczenia a iloscia zapytan DNS

Porównanie polityk routingu Route 53

Polityka Jak działa Użyj gdy Health Check
Simple Jeden rekord → jeden lub wiele IP (losowo) Prosta strona, jeden serwer Nie
Weighted Rozkład ruchu wg wag (np. 70/30) Blue-green deploy, testy A/B Opcjonalny
Latency Kieruje do regionu z najniższym opóźnieniem Globalna aplikacja, multi-region Rekomendowany
Failover Primary → Secondary przy awarii Disaster recovery, HA Wymagany
Geolocation Kieruje wg lokalizacji użytkownika (kraj/kontynent) Lokalizacja treści, compliance Rekomendowany
Multi-Value Zwraca do 8 zdrowych IP (prosty load balancing) Wiele endpointów, basic LB Opcjonalny

Ile kosztuje Amazon Route 53?

Hosted Zones

$0.50/miesiąc za hosted zone (pierwsze 25). Powyżej 25: $0.10/miesiąc. Pierwsza hosted zone przez 12 miesięcy: Free Tier.

3 domeny: $1.50/mies.

Zapytania DNS

Standard: $0.40 za milion zapytań. Latency-based/Geolocation: $0.60 za milion. Alias na zasoby AWS: $0.00 (darmowe!).

10 mln zapytań/mies. (standard): $4.00

Health Checks

Podstawowy (HTTP/TCP): $0.50/miesiąc. HTTPS: $0.75/miesiąc. Z string matching: +$1.00. Endpoint w AWS: $0.50, poza AWS: $0.75.

3 health checki HTTPS: $2.25/mies.

Rejestracja domen

Cena zależy od rozszerzenia. .com: ~$14/rok, .net: ~$11/rok, .io: ~$39/rok, .pl: trzeba użyć external registrar.

cloudmaniak.com: $13/rok

Przyklady AWS CLI

Lista hosted zones

Wyświetla wszystkie hosted zones na koncie

aws route53 list-hosted-zones \
 --query "HostedZones[].[Id,Name,ResourceRecordSetCount]" \
 --output table

Utwórz rekord A

Dodaje rekord A wskazujący domenę na adres IP

aws route53 change-resource-record-sets \
 --hosted-zone-id Z0123456789ABCDEF \
 --change-batch '{
    "Changes": [{
      "Action": "UPSERT",
      "ResourceRecordSet": {
        "Name": "app.cloudmaniak.pl",
        "Type": "A",
        "TTL": 300,
        "ResourceRecords": [{"Value": "52.58.123.45"}]
      }
    }]
  }'

Sprawdź status health checka

Wyświetla status health checków z ostatnim wynikiem

aws route53 list-health-checks \
 --query "HealthChecks[].[Id,HealthCheckConfig.FullyQualifiedDomainName,HealthCheckConfig.Type]" \
 --output table

Quiz: Amazon Route 53

Sprawdz czy dobrze rozumiesz podstawy. Kliknij odpowiedz — feedback pojawi sie od razu.

Twoj wynik: 0 / 3

1. Czym Alias Record różni się od CNAME?

2. Która routing policy automatycznie przełączy ruch na zapasowy serwer?

3. Skąd pochodzi nazwa "Route 53"?

Chcesz poznac Amazon Route 53 w praktyce?

Darmowy kurs "AWS od podstaw" pokazuje jak uzywac Amazon Route 53 krok po kroku. Teoria + praktyka od zera.

Zacznij darmowy kurs Wszystkie serwisy