Quiero recuperar los registros DNS eliminados de mi zona alojada de Amazon Route 53.
Solución
Consulte su historial de eventos de CloudTrail
-
Abra la consola de AWS CloudTrail. Asegúrese de estar en la región de Virginia del Norte. Las llamadas a la API del servicio DNS de Route 53 se registran únicamente en esta región.
-
En el panel de navegación, seleccione Event history (Historial de eventos).
-
Elija el filtro de nombres de eventos.
-
Introduzca el nombre del evento como ChangeResourceRecordsets.
Ahora puede ver todos los eventos que se registran cuando se crea, cambia o elimina un registro DNS. Un evento está en formato JSON y proporciona información como el** nombre**, el** tipo** y el** TTL**. Para acotar la búsqueda, puede utilizar el filtro de tiempo.
Nota: Los diferentes tipos de registros tienen una sintaxis JSON diferente. Para obtener más información, consulte change-resource-record-sets.
Descargar eventos de CloudTrail
Si no está seguro de cuándo se eliminó el registro DNS, puede descargar todos los eventos y filtrar los resultados mediante la acción ELIMINAR:
-
Seleccione Descargar eventos.
-
Elija Descargar como JSON.
-
Busque la palabra clave ELIMINAR y, a continuación, revise los detalles del registro DNS eliminado.
Vea los eventos de CloudTrail mediante la AWS CLI
**Nota:**Si recibe errores al ejecutar los comandos de la AWS Command Line Interface (AWS CLI), asegúrese de utilizar la versión más reciente de la AWS CLI.
Utilice el comando lookup-events para ver el historial de eventos de CloudTrail para la acción ELIMINAR:
aws cloudtrail lookup-events --lookup-attributes AttributeKey=EventName,AttributeValue=ChangeResourceRecordSets --region us-east-1 | grep "DELETE"
Utilice los detalles del registro DNS eliminado para crear el registro en la zona alojada de Route 53 deseada.
Nota: Solo puede ver el historial de eventos de los últimos 90 días. Para ver los registros de CloudTrail que tengan más de 90 días, cree un seguimiento. A continuación, envíe los registros a un bucket de Amazon Simple Storage Service (Amazon S3) o a Amazon CloudWatch Logs. Tenga en cuenta que los eventos pueden tardar hasta 15 minutos en registrarse en CloudTrail.