Domain-Name-System

不同的 AWS 賬戶管理不同的子域

  • April 21, 2021

我已經檢查了這個答案,但它沒有幫助。

我正在移動example.biz到一個 AWS 賬戶(“父”​​)中的 R53 區域,並希望api.example.biz在另一個(“子”)賬戶中管理子域。

api.example.biz在子賬戶中創建了: 在此處輸入圖像描述

然後我拿了這 4 個 NS 並將它們添加到example.biz父 acc 中: 在此處輸入圖像描述

當我嘗試解決test.api.example.biz解析過程在這些 NS 處停止時:

dig @ns-1210.awsdns-23.org api.example.biz #here is the NS of the `example.biz`

.....
;; QUESTION SECTION:
;api.example.biz.            IN      A

;; AUTHORITY SECTION:
api.example.biz.     600     IN      NS      ns-1394.awsdns-46.org.
api.example.biz.     600     IN      NS      ns-1539.awsdns-00.co.uk.
api.example.biz.     600     IN      NS      ns-691.awsdns-22.net.
api.example.biz.     600     IN      NS      ns-9.awsdns-01.com.

就這樣結束了,不再解決。我唯一的想法是域還沒有切換到 AWS,它現在是以前的非 R53 NS。因此,當我執行dig @ns-1210.awsdns-23.org api.example.biz而不是它時,dig api.example.biz它不會遞歸。我試圖欺騙這個並編輯/etc/resolv.conf留下唯一的一行

nameserver 205.251.196.186 (this is where ns-1210.awsdns-23.org points at)

但它也沒有幫助,dig api.example.biz返回相同的答案。那麼我做錯了什麼?

是的,我的猜測是正確的:DNS 切換後一切正常。不過,了解如何在切換之前測試這些設置會很有用。

引用自:https://serverfault.com/questions/1061052