CoreDNS:Zone数据管理与服务发现全解析
1. CoreDNS的Route 53插件
在使用AWS服务时,托管区域ID(Hosted Zone ID)对AWS而言是唯一标识区域的关键。仅依靠区域的域名往往是不够的,因为AWS可能存在具有相同域名的公共托管区域和私有托管区域。
许多组织借助亚马逊的Route 53服务,从亚马逊网络服务(AWS)云中提供权威的DNS服务。CoreDNS为此提供了route53插件,它能让CoreDNS从Route 53同步区域数据,就如同辅助DNS服务器从主DNS服务器传输区域数据一样。之后,CoreDNS就能对同步区域内的域名查询做出权威响应。
1.1 route53插件的语法
route53插件的语法如下:
route53 [ZONE:HOSTED_ZONE_ID...] {
[aws_access_key AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY]
upstream
credentials PROFILE [FILENAME]
fallthrough [ZONES...]
}
为了实现区域同步,CoreDNS必须提供区域的域名、AWS内部使用的特殊“托管区域ID”,以及用于向Route 53验证CoreDNS身份的凭证。获取区域ID的操作步骤如下:
1. 登录AWS控制台。
2. 进入Route 53服务。
3. 点击“托管区域”,此时会显示一个包含每个区域托管区域ID的表格。
route53插件要求以特定格式指定区域的域名
超级会员免费看
订阅专栏 解锁全文
9696

被折叠的 条评论
为什么被折叠?



