亚马逊AWS官方博客

Category: Amazon Route 53

基于Amazon Route 53多区域混合 DNS 部署最佳实践

DNS 可为互联网提供域名解析服务,对任何网络应用都十分关键。无论是部署于企业的私有云、公有云还是混合云环境下的 IT 基础设施,通常都会依赖 DNS 记录来完成服务之间或对外的访问。在一个完整的混合云环境中,不仅需要考虑网络层的连通性、可用性等,还需要满足应用在混合云环境下的 DNS 解析需求。 本文将针对一个典型的企业级混合 DNS 环境进行分析,并分别介绍在亚马逊云科技单区域和多区域的场景下使用 Amazon Route 53 构建混合 DNS 部署的最佳实践架构。

新增功能 – 用于提升可用性和性能的 AWS Global Accelerator

AWS Global Accelerator 是一种网络服务,能够帮助组织无缝地将流量路由到多个区域,并为其最终用户提高可用性和性能。AWS Global Accelerator 凭借 AWS 庞大的高可用性无拥塞全球网络,将互联网流量从用户定向到在 AWS 区域运行的应用程序。AWS Global Accelerator 会根据地理位置、应用程序运行状况和您配置的权重将用户定向到您的工作负载。此外,AWS Global Accelerator 还会为您的应用程序分配全局唯一且固定不变的静态 Anycast IP 地址,让您无需在应用程序扩展时更新客户端。您现在可以开始预置 Accelerator 并将其与运行在网络负载均衡器、Application Load Balancer 或弹性 IP 地址上的应用程序相关联。然后,AWS Global Accelerator 会从 AWS 网络分配两个静态 Anycast IP 地址,作为工作负载的入口点。AWS Global Accelerator 支持 TCP 和 UDP 两个协议,对目标终端节点进行运行状况检查,并将流量从运行状况不佳的应用程序中路由选择分离出来。您可以在一个或多个 AWS 区域内使用 Accelerator,进而为最终用户提供更高的可用性和性能。媒体、金融和游戏组织常用的低延迟应用程序将受益于 Accelerator 对 AWS 全球网络的使用以及用户与边缘网络之间的优化。

新增功能 – Amazon Route 53 混合云解析器

与许多客户一样,我们通过 Direct Connect (DX) 将本地环境与我们的 AWS 环境相连接,导致需要跨连接解析 DNS 名称。因此我们需要构建 DNS 服务器并提供转发器以实现此目标。这也是我今天非常高兴地宣布隆重推出 Amazon Route 53 混合云解析器的原因。它包含了多种功能,从而可以在本地和 AWS 环境之间通过私有连接进行双向查询。

针对 Amazon CloudFront 请求的增强域保护

在未来几周,我们将为 Amazon CloudFront 添加增强的域保护功能。简单说明如下:新的措施旨在确保 CloudFront 处理的请求是代表合法的域所有者处理的。

使用 CloudFront 接收您未获授权使用的域流量已经违反了 AWS 服务条款。在注意到此类活动后,我们会通过在后台禁用存在滥用行为的账户予以处理。现在,我们也会将检查直接集成到 CloudFront API 和内容分发服务之中。

Amazon 新推出 .BOT gTLD

今天,我很高兴宣布 Amazon 推出新通用顶级域 (gTLD) .BOT。客户可以使用 .BOT 域提供其机器人的身份和门户。健身机器人、Slack 机器人、电子商务机器人等等,都可以受益于方便易用的 .BOT 域。“Bot”是 2016 年 .COM TLD 注册量第四大的域关键词,每月有超过 6000 个域注册。客户使用 .BOT 域可以为其机器人提供确定的 Internet 身份,增强 SEO 性能。