开发者生态
morning
启动 Route 53 文件
2026-08-28
1 阅读
约6分钟阅读
louis-paul
字号:
启动 Route 53 文件 我很高兴地宣布推出 Route 53 文件,这是一个新的文件系统,可将任何 AWS 计算资源与 Amazon 最高可用性的数据库无缝连接。四十年前,当伯克利互联网域名服务器启动时,它将 DNS 记录存储在“区域文件”中。您可以在 vi 中编辑这些文件,但必须告诉 BIND 重新加载它们才能使您的更改生效。后来,出现了其他 DNS 服务器,例如 Daniel Bernstein 的 tinydns,它直接从磁盘上的数据库中提供记录 - 但即使如此,在编辑人类可读的 DNS 记录后,也有必要重新编译数据库文件。借助 Route 53 文件,可以使用标准 UNIX 软件来编辑您的 DNS,而无需任何其他步骤。它使您的托管区域可以作为文件系统进行访问;这意味着您对文件系统中的记录所做的更改会自动反映在 Route 53 中,并且通过任何其他渠道(AWS 管理控制台、Route 53 API、AWS CLI)在 Route 53 中所做的更改会自动显示在文件系统中。 Route 53 Files 文件系统可以附加到多个计算资源,从而实现跨团队对区域的共享访问,而无需重复。到目前为止,您必须在 Route 53 控制台、Route 53 API 以及基于它们构建的工具之间进行选择。 Route 53 文件消除了这种权衡。您的托管区域将成为组织所有 DNS 记录的中心枢纽。无论您是运行生产应用程序、响应事件还是构建代理 AI 系统,都可以直接从任何 AWS 计算实例、容器或函数访问它。您可以将任何已注册的公共或私有托管区域作为 Amazon Elastic Compute Cloud (Amazon EC2) 实例上的本机文件系统、在 Amazon Elastic Container Service (Amazon ECS) 或 Amazon Elastic Kubernetes Service (Amazon EKS) 上运行的容器或 AWS Lambda 函数进行访问。文件系统将每个资源记录集表示为一个文件,将每个记录名称表示为一个目录,支持标准网络文件系统 (NFS) v4.1+ 操作,例如创建、读取、更新和删除 DNS 记录。别名记录作为指向其目标的符号链接呈现,因此 ls -l 按照您期望的方式呈现它们,而 readlink 则按照您希望的方式呈现。跨区域别名以悬空符号链接的形式呈现——它们应该如此,因为它们的目标不在同一文件系统内。在幕后,Route 53 文件使用 S3 文件,并为文件保存提供约 90 秒的延迟以到达实时 DNS,并为 Route 53 中其他位置所做的更改提供长达 6 分钟的延迟以显示在您的挂载中。 (请注意,到达实时 DNS 的更改并不能确保它们在全球范围内立即可见;DNS 更改的全局可见性的延迟取决于记录 TTL 和缓存行为。)文件系统支持从多个计算资源进行并发访问,并具有最后写入获胜冲突解决方案,使其成为改变权威 DNS 的共享工作负载的理想选择,例如通过基于文件的工具进行协作的 AI 代理和使用 sed 恢复彼此更改的待命工程师。让我向您展示如何开始。创建我的第一个 Route 53 Files 文件系统、安装它以及从 EC2 实例编辑 DNS 非常简单。在此示例中,我已经有一个 Route 53 托管区域和一个我想要安装它的 EC2 实例。首先,我导航到 Route 53 文件控制台并创建 IAM 角色。这些是允许 Route 53 文件在我的 AWS 账户中创建资源以及读取和写入我现有的 Route 53 托管区域所必需的。我填写我的 12 位 AWS 账户 ID 和我计划使用的 Route 53 托管区域 ID;如果我愿意,我可以指定多个托管区域甚至“*”以允许注册所有 Route 53 托管区域。当我单击“创建捆绑包”时,会在 Web 浏览器内生成一个 tarball,其中包含 IAM 角色策略以及所需的权限;如果您对安全性很偏执(您应该如此),您可以审核角色生成代码以确认它没有尝试授予任何不必要的权限。下载该捆绑包后,我将其解压缩并运行包含的脚本来创建角色。 tarball 中还有一个 README.txt 文件,其中包含说明,包括解释如果您想允许以后注册其他托管区域,则需要调整哪些内容。现在创建了必要的 IAM 角色后,我可以继续将 Route 53 托管区域注册到 Route 53 文件中。我输入我的 AWS 账户 ID、我的 Route 53 托管区域 ID、我想要在其中创建 Route 53 文件系统的 AWS 区域(我是加拿大人,所以我选择了 ca-central-1),并且外部 ID 是在我创建角色捆绑包时自动填充的。如果我稍后返回此页面,我可以从我生成的角色包 tarball 中的 README.txt 文件获取外部 ID。 (外部 ID 确保您,并且只有您,可以注册您的托管区域;如果您想停止使用它,也可以使用它
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱