Réseau et diffusion de contenuService global
Route 53
Permet de gérer les zones DNS, et router le trafic selon différentes stratégies.
Fonctionnalités
- Enregistrement DNS : record A, AAAA, CNAME, MX, TXT…
- Gestion des zones hébergées : publique ou privées (dans un VPC)
- Enregistrement de nom de domaine : achat et gestion des noms de domaines
- Configuration de health check afin de vérifier l’état des endpoints pour router efficacement le trafic
- Intégration avec d’autres services AWS (CloudFront, S3, ALB…)
Politiques de routage
Routage simple (simple routing)
- un enregistrement vers une ressource (fonctionnement par défaut)
Routage pondéré (weighted routing)
- configuration d’une répartition en pourcentage vers plusieurs ressources
Routage basé sur la latence (latency based routing)
- redirige le trafic vers la région offfrant la plus faible latence
Routage avec basculement (failover routing)
- bascule automatiquement vers une ressource de secours si la principale échoue (en fonction du health check)
Routage basé sur la géolocalisation (geolocation routing)
- basé sur l’emplacement géographique du client (ex : FR, US…)
Routage basé sur la proximité
géographique (geoproximity routing)
- basé sur la proximité des régions AWS et possibilité d’appliquer un biais (favoriser une région) Routage basé sur plusieurs valeurs (multi value answer routing)
- retourne plusieurs IP “healthy” aléatoirement (similaire à un round robin intelligent)
Géolocalisation vs proximité géographique
Le routage basé sur la géolocalisation est à utiliser pour des problématiques de législation ou de personnalisation
Le routage basé sur la proximité géographique utilise la distance par rapport à la ressource et ne se base pas uniquement sur la région concernée et permet de réduire la latence
Sécurité et disponibilité
- Intégration avec IAM pour la gestion des accès
- DNS hautement disponible (anycast + serveurs dans le monde entier)
- Résilience : chaque requête peut être résolue par plusieurs serveurs DNS
Route 53 n’assure pas le TLS/HTTPS (géré via ACM/CloudFront/ALB)