按实际用量付费
使用 Amazon Route 53 时,您不必支付任何前期费用,或为服务响应您的域的查询数量签订合约。与其他 AWS 服务相似,您可以现用现付并且只为使用的内容支付:
- 管理托管区:每月支付通过 Route 53 管理的每个托管区的费用。
- 服务 DNS 查询:由 Route 53 服务响应的每个 DNS 查询均会产生费用,但查询映射到 Elastic Load Balancing 实例、Amazon CloudFront 分配、AWS Elastic Beanstalk 环境、Amazon API Gateway、Amazon VPC 端点或 Amazon S3 网站存储桶的别名 A 记录除外,它们是免费提供的。
- 管理域名:每年支付通过 Route 53 注册或转移到 Route 53 的每个域名的费用。
AWS 的月度账单将列出您对 Route 53 服务的总使用量和费用金额,它们与其他 AWS 服务分开记账。
定价组件
-
权威 DNS
-
运行状况检查
-
解析程序
-
域
-
Route 53 配置文件
-
Resolver DNS Firewall
-
其他功能
-
权威 DNS
-
托管区和记录
- 前 25 个托管区:每个托管区每月 0.50 USD
- 上述数目之后:每个托管区每月 0.10 USD
对于未满一个月的部分,上述托管区月度价格不按比例收取。托管区在创建时和次月第一天收费。为了方便测试,在创建后 12 小时内删除的托管区不收费,但是公共托管区上的任何查询仍将按照以下费率计费。免费向 Route 53 客户提供有关私有托管区的查询。
一个托管区包含多达 1 万条记录。对于每个托管区超过 1 万条的记录,将每月向您收取 0.0015 USD。
需要 500 个以上的托管区,或在一个托管区需要 1 万条以上的记录? 请联系我们。
DNS 查询
上述查询价格按比例收费;例如,每月具有 10 万次标准查询的公共托管区的费用为 0.04 USD,每月具有 10 万次基于延迟的路由查询的托管区的费用为 0.06 USD。Route 53 不对私有托管区的查询收费。
标准查询 - 每一百万次查询 0.40 USD(每月前 10 亿次查询)
- 每一百万次查询 0.20 USD(每月超过 10 亿次查询的部分)
基于延迟的路由查询 - 每一百万次查询 0.60 USD(每月前 10 亿次查询)
- 每一百万次查询 0.30 USD(每月超过 10 亿次查询的部分)
地理位置和地理邻近度查询 - 每一百万次查询 0.70 USD(每月前 10 亿次查询)
- 每一百万次查询 0.35 USD(每月超过 10 亿次查询的部分)
基于 IP 的路由查询* - 每一百万次查询 0.80 USD(每月前 10 亿次查询)
- 每一百万次查询 0.40 USD(每月超过 10 亿次查询的部分)
*存储不超过 1000 个 IP(CIDR)块不收取任何费用,但超过 1000 个块的每个存储 IP 块需要每月支付 0.0015 USD(按小时为比例收取)的费用。
我们对以下 DNS 查询按标准费率收取费用:
- 域名或子域名与记录名称匹配但与记录类型不匹配的查询。例如,假设您为 acme.example.com 创建了一条记录,并指定了 A 类型。如果我们收到的 acme.example.com 的查询类型为 AAAA,我们将对这些查询收费。一些浏览器会自动为特定域名或子域名同时发送“A”和“AAAA”查询,因此我们建议您尽可能同时创建“A”和“AAAA”记录。
- 查询不存在的记录 (w.example.com)。
别名查询
Route 53 客户对合格别名记录的查询不收费。您可以为 AWS 资源创建别名记录,例如:
- 弹性负载均衡器
- Amazon CloudFront 分配
- AWS Elastic Beanstalk 环境
- 配置为网站端点的 Amazon S3 存储桶
如需支持别名记录的 AWS 资源类型的完整列表,请参阅 Route 53 开发人员指南中的记录类型部分。
您可以为 Route 53 使用情况报告中显示的所有查询类型创建别名记录,即:
- 标准查询(带有失效转移、多值答案和加权路由策略的记录),在 Route 53 使用率报告上列为“Intra-AWS-DNS-Queries”
- 基于延迟的路由查询(带有延迟路由策略的记录),在 Route 53 使用率报告上列为“Intra-AWS-LBR-Queries”
- 地理路由查询(带有地理位置和临近地理位置路由策略的记录),在 Route 53 使用率报告上列为“Intra-AWS-Geo-Queries”
- 基于 IP 的路由查询(带有基于 IP 的路由策略的记录),在 Route 53 使用率报告上列为“Intra-AWS-Cidr-Queries”
满足以下两个条件时,DNS 查询免费:
- 域名或子域名 (example.com 或 acme.example.com) 与查询中的记录类型(A)与别名记录相匹配。
- 别名目标是除另一个 Route 53 记录以外的 AWS 资源。
对于域名和类型与记录匹配,但该记录的别名目标是同一托管区域中的非别名记录的 DNS 查询,我们按标准费率收费。如果您创建引用其他别名记录的别名记录链,并且链中的最后一个别名记录引用 AWS 资源(例如 Elastic Load Balancer),则我们不收取 DNS 查询费用。例如,假设 a.example.com 是一个别名记录,它引用了另一个别名记录 b.example.com。如果 b.example.com 将流量路由到 AWS 资源(例如 Elastic Load Balancer),则 a.example.com 和 b.example.com 都可以免费使用 DNS 查询。
Route 53 和 Amazon S3 之间的 API 调用
使用 Route 53 控制台可以生成对 S3 的 API 调用。识别别名记录目标等操作会向 S3 发送 API 调用,例如 LIST_ALL_MY_BUCKETS。根据您启动此工作流程的次数,对 S3 进行的 API 调用可能会导致您的 S3 账单中出现 LIST 请求费用。有关更多信息,请参阅 S3 定价页面。
权威 DNS 查询日志
Route 53 不对权威 DNS 查询日志收费。但是,在配置 DNS 查询日志记录时,您将在美国东部(弗吉尼亚)区域产生 Amazon CloudWatch 费用,包括数据摄取、归档存储和分析的相关费用。有关 CloudWatch 费用的更多信息,请参阅 CloudWatch 定价页面。
CloudWatch 费用取决于 DNS 查询日志中条目的大小。有关更多信息,请参阅《Route 53 开发人员指南》的 DNS 查询日志部分显示的值。
Traffic Flow
- 每条策略记录每月收取 50.00 美元
当您将 Route 53 Traffic Flow 策略与特定域名(如 www.example.com)关联时,便创建了一个策略记录,这样流量策略就会管理该域名的流量。上表中所列价格会分摊到部分月份中。与策略记录中的域名不相关的流量策略无需任何费用。
-
运行状况检查
-
免费开始使用 DNS 故障转移*
新客户和现有客户均可免费为位于或关联到同一 AWS 账户的 AWS 端点创建多达 50 次运行状况检查。
AWS 端点 非 AWS 端点 基本运行状况检查(包括计算的运行状况检查和基于指标的运行状况检查) 每月每次运行状况检查 0.50 USD 每月每次运行状况检查 0.75 USD 可选运行状况检查功能(包括 HTTPS、字符串匹配、快速请求间隔和延迟测量) 每个可选的运行状况检查功能每月 1.00 USD 每项可选运行状况检查功能每月 2.00 USD 对于未满一个月的部分,上述运行状况检查月度价格按比例收取。
需要执行超过 200 次运行状况检查? 请联系我们。
*对于新客户及现有客户,其 AWS 账户中的(或与其账户关联的)可免费享受运行状况检查的 AWS 端点(如下所述)数目最多可达 50 个(下称“优惠”)。此优惠遵从 AWS 客户协议,是根据 AWS 服务条款拟定的特殊定价计划。超出按优惠条件提供的免费用量限额后,将按 AWS 标准费率向您收费。优惠期限后剩余未使用完的用量不得转存。在计算您使用此优惠提供的 AWS 服务量时,我们将合计您在所有 AWS 区域的用量。
一个“AWS 端点”是指在 AWS 中运行的一种资源(例如一个 Amazon EC2 实例),该资源与运行状况检查在同一 AWS 账户中设置,或与运行状况检查列入同一账户的账单。计算的运行状况检查和基于指标的运行状况检查均按 AWS 端点的运行状况检查计费。针对弹性负载均衡资源或配置为网站端点的 Amazon S3 存储桶的运行状况检查免费。针对弹性负载均衡资源和 S3 网站存储桶端点的运行状况检查由 AWS 自动预置,可以作为 Route 53 的一部分免费提供。
-
解析程序
-
Resolver 端点
您可以配置带/不带基于 HTTPS 的 DNS(DoH)*的 Route 53 Resolver 端点来解析本地资源与区域中的 VPC 之间的 DNS 查询,或者 AWS Outposts 机架与其他本地资源之间的 DNS 查询。Route 53 Resolver 端点需要两个或两个以上的 IP 地址。每个 IP 地址对应于一个弹性网络接口(ENI)。单个出站端点可以供同一区域内的多个帐户创建的多个 VPC 使用。
- 每个 ENI 每小时 0.125 USD
来自和发往本地网络的递归式 DNS 查询
仅对通过 Route 53 Resolver 端点(入站或出站)的查询收费。使用 Route 53 解析程序在本地解析的查询不会收费。
- 每一百万次查询 0.40 USD(每月前 10 亿次查询)
- 每一百万次查询 0.20 USD(每月超过 10 亿次查询的部分)
*对 DoH 的 Resolver 端点支持目前不适用于 AWS Outposts 机架。
Resolver 查询日志
Route 53 不对 Resolver 查询日志收费。但如果您配置了 DNS 查询日志记录,则根据您为日志选择的目标目的地,您需要支付 Amazon CloudWatch、Amazon S3 或 Amazon Kinesis Data Firehose 费用。有关日志费用的更多信息,请参阅 CloudWatch 定价页面中的“日志”部分。
-
域
-
域
域名定价取决于具体的 TLD。按 TLD 查看当前定价的完整列表。域名注册以一年为增量。如无特别说明,所列价格均表示每个域名每年的价格。我们目前不针对域名注册提供批量折扣定价。
对于 Route 53 域名注册服务产生的任何费用,您不可以使用促销积分。有关促销积分使用的更多信息,请单击此处。
每个账户的默认域名注册限额为 20 个。要请求提高限额,请联系我们。 -
Route 53 配置文件
-
Route 53 配置文件
对于 Route 53 配置文件,每个 AWS 账户的每小时费率为 0.75 美元(与 AWS 区域中的账户创建的配置文件相关的 100 个配置文件-VPC 关联以内)。在前 100 个关联以外,每个 AWS 区域的每个配置文件-VPC 关联每小时需收取 0.0014 美元的费用。 前 100 个配置文件-VPC 关联的基本套餐的小时费率包括 AWS 区域中的 AWS 账户拥有的所有配置文件中的关联。
定价示例 1
一个 AWS 账户在美国东部(弗吉尼亚州北部)区域创建了 3 个配置文件。每个配置文件与账户中的 30 个 VPC 相关联,总计与 3 个配置文件中的 90 个 VPC 关联。配置文件-VPC 关联总数 = 30 + 30 + 30 = 90
在一个月(30 天)结束时,您的 AWS 账户将为 Route 53 配置文件产生以下费用 =
[0.75 USD(每小时)(前 100 个 VPC)+ 超过 100 个 VPC 关联的总数 * 0.0014 USD] x [24 小时 x 30 天]
= [0.75 USD + 0 USD] x 720
= 540 USD定价示例 2
一个 AWS 账户在美国东部(弗吉尼亚州北部)区域创建了 1 个配置文件。该配置文件与账户中的 50 个 VPC 相关联。该配置文件还与另一个 AWS 账户(使用 AWS Resource Access Manager)共享,该账户将该配置文件与其账户中的 50 个 VPC 关联。配置文件-VPC 关联总数 = 100(所有者账户中的 50 个关联 + 共享账户中的 50 个关联)
在一个月(30 天)结束时,您的 AWS 账户将为 Route 53 配置文件产生以下费用 =
[0.75 USD(每小时)(前 100 个 VPC)+ 超过 100 个 VPC 关联的总数 * 0.0014 USD] x [24 小时 x 30 天]
= [0.75 USD + 0 USD] x 720
= 540 USD定价示例 3
一个 AWS 账户在美国东部(弗吉尼亚州北部)地区创建了 1 个 Route 53 配置文件,该配置文件与其账户中的 200 个 VPC 相关联。配置文件-VPC 关联总数 = 200
在一个月(30 天)结束时,您的 AWS 账户将为 Route 53 配置文件产生以下费用 =
[0.75 USD(每小时)(前 100 个 VPC)+ 超过 100 个 VPC 关联的总数 * 0.0014 USD] x [24 小时 x 30 天]
= [0.75 USD + 100 x 0.0014 USD] x 720
= 640.8 USD -
Resolver DNS Firewall
-
Resolver DNS Firewall
DNS 查询
我们按照来自具有防火墙规则组关联的 VPC 内的 DNS 查询,以及从本地网络传输到具有防火墙规则组关联的 VPC 的入站 Resolver 端点的 DNS 查询收取费用。请注意,因以下别名记录产生的任何 DNS 查询也都需要付费。
- 每一百万次查询 0.60 USD(每月前 10 亿次查询)
- 每一百万次查询 0.40 USD(每月超过 10 亿次查询的部分)
域名
我们按照规则组的域列表中存储的每个域名收取费用。托管域列表中的域名不收取费用。
- 每月 0.0005 USD(按小时收取)
Resolver DNS Firewall 高级版
我们对包含一条或多条 DNS Firewall 高级规则的每个 DNS Firewall 规则组,按 AWS 区域中每个 VPC 关联以小时为基础收取费用。所有费用按月汇总并以小时为基础按比例计算。DNS Firewall 规则组的 VPC 关联可以由区域内的账户建立。
- 每小时 0.16 USD
托管域列表
在防火墙规则中使用托管域列表时,不会向您收取上述域名费用,但会向您收取根据使用托管域列表的规则进行检查的 DNS 查询费用。
定价示例
示例 1
AWS 账户将 DNS Firewall 规则组关联到单个 VPC,其中包含用于屏蔽托管域列表中列出的域的 DNS Firewall 规则。规则组在账单月份内检查了 10 亿次查询。
在一个月(30 天)结束时,您的 AWS 账户将产生以下 Route 53 Resolver DNS Firewall 费用
= 每百万次查询 0.60 美元 *(10 亿次查询)
= 每月 600 美元
示例 2
AWS 账户将 DNS Firewall 规则组关联到单个 VPC,其中包含用于屏蔽托管域列表中列出的域的 DNS Firewall 规则。规则组在账单月份内检查了 20 亿次查询。
在一个月(30 天)结束时,您的 AWS 账户将产生以下 Route 53 Resolver DNS Firewall 费用
= 每百万次查询 0.60 美元 *(10 亿次查询)+ 每百万次查询 0.40 美元 *(10 亿次查询)
= 600 美元 + 400 美元
= 每月 1000 美元
示例 3
一个 AWS 账户将 DNS Firewall 规则组关联到单个 VPC,其中包含用于屏蔽与域生成算法(DGA)和 DNS 隧道相关的 DNS 流量的 DNS Firewall 高级规则。在账单月份内,规则组与 VPC 关联 24 小时(30 天)。除了 DNS Firewall 高级规则外,该账户没有任何其他与 VPC 关联的 DNS Firewall 规则。
在一个月结束时,您的 AWS 账户将产生以下 Route 53 Resolver DNS Firewall 费用
= 每小时 0.16 美元 *(24 小时 * 30 天)
= 每月 115.20 美元
示例 4
一个 AWS 账户将 DNS Firewall 规则组关联到单个 VPC,其中包含用于屏蔽与域生成算法(DGA)和 DNS 隧道相关的 DNS 流量的 DNS Firewall 高级规则。在账单月份内,规则组与 VPC 关联 24 小时(30 天)。除了 DNS Firewall 高级规则外,该规则组还包含屏蔽托管域列表中列出的域名的规则,并在账单月份内检查了 10 亿次查询。
在一个月结束时,您的 AWS 账户将产生以下 Route 53 Resolver DNS Firewall 费用
= 每小时 0.16 美元 *(24 小时 * 30 天)+ 每百万次查询 0.60 美元 *(10 亿次查询)
= 115.20 美元 + 600 美元
= 每月 715.20 美元
示例 5
一个 AWS 账户将 DNS Firewall 规则组关联到单个 VPC,其中包含用于屏蔽与域生成算法(DGA)和 DNS 隧道相关的 DNS 流量的 DNS Firewall 高级规则。在账单月份内,规则组每天与 VPC 关联 24 小时(10 天)。
在一个月结束时,您的 AWS 账户将产生以下 Route 53 Resolver DNS Firewall 费用。当规则组(包含 DNS Firewall 高级规则)与 VPC 关联时,费用将针对一个月中的 10 天按比例计算。
= 每小时 0.16 美元 *(24 小时 * 10 天)
= 每个月 38.40 美元
-
其他功能
-
DNSSEC
Route 53 不会向您收取在公有托管区域上启用 DNSSEC 签名或为 Route 53 Resolver 启用 DNSSEC 验证的费用。但是,当您在公有托管区域上启用 DNSSEC 签名时,您将因存储私钥和使用密钥实例对区域进行签名而产生 AWS Key Management Service(KMS)费用。有关 KMS 费用的更多信息,请参阅《Route 53 开发人员指南》和 KMS 定价页面中的 Route 53 中的 KMS 密钥和 ZSK 管理部分。
请注意,您可以选择使用存储在 KMS 中跨多个公有托管区域的由客户管理的单个 AWS KMS 密钥。