← Volver al catálogo

Amazon Route 53

En una frase: DNS gestionado que registra dominios y enruta por latencia, geografía o salud
Certificaciones: SAA-C03 SAP-C02 CLF-C02 DVA-C02
Documentación oficial: Documentación de Amazon Route 53 ↗

Qué es

Amazon Route 53 es el servicio de DNS (Domain Name System: traduce nombres de dominio a direcciones IP) de AWS. Registra dominios, aloja sus zonas DNS y responde a las consultas con políticas de enrutamiento que tienen en cuenta la salud, la latencia o la ubicación del usuario. Es el único servicio de AWS con un SLA (Service Level Agreement: compromiso de disponibilidad) de disponibilidad del 100 %.

Conceptos clave

  • Zonas alojadas: públicas (resuelven en internet) y privadas (solo dentro de las VPC (Virtual Private Cloud) asociadas).
  • Registros: A, AAAA, CNAME (Canonical Name: registro DNS que apunta a otro nombre), MX (Mail Exchange: registro DNS del servidor de correo), TXT, NS (Name Server: registro DNS con los servidores de nombres del dominio), SOA (Start of Authority: registro DNS con los datos de la zona), CAA (Certification Authority Authorization: registro DNS que indica qué autoridades pueden emitir certificados)… con su TTL (Time To Live: tiempo de vida antes de caducar).
  • Registro alias: extensión de Route 53 que apunta a recursos de AWS (CloudFront, ALB (Application Load Balancer: balanceador HTTP/HTTPS), API Gateway, S3 (Simple Storage Service) web, otra entrada de la zona). Funciona en el vértice del dominio (ejemplo.com), donde un CNAME no está permitido, y las consultas a recursos de AWS son gratuitas.
  • Políticas de enrutamiento:
    • Simple: una respuesta, sin comprobaciones de estado.
    • Ponderada: reparte por porcentajes (pruebas A/B, migraciones graduales).
    • Latencia: la región con menor latencia para el usuario.
    • Conmutación por error (failover): primario y secundario activo-pasivo.
    • Geolocalización: según el país o continente del usuario (contenido localizado, restricciones legales).
    • Geoproximidad: según la distancia, con un sesgo configurable (Traffic Flow).
    • Basada en IP (Internet Protocol: dirección de red): según rangos CIDR (Classless Inter-Domain Routing: notación de rangos de IP como 10.0.0.0/16) del cliente.
    • Respuesta multivalor: hasta 8 registros sanos elegidos al azar (no sustituye a un balanceador).
  • Comprobaciones de estado: de un endpoint, calculadas (combinan otras) o basadas en una alarma de CloudWatch (útil para recursos privados).
  • Route 53 Resolver: endpoints de entrada y salida para DNS híbrido entre la VPC y los centros de datos propios.
  • DNSSEC (DNS Security Extensions: firma las respuestas DNS para evitar suplantaciones) para firmar la zona.

Casos de uso típicos

  • Apuntar un dominio propio a CloudFront, un ALB o API Gateway con registros alias.
  • Recuperación ante desastres activo-pasivo entre regiones con failover y comprobaciones de estado.
  • Aplicaciones multirregión que llevan a cada usuario a la región más cercana.
  • Migraciones graduales con enrutamiento ponderado.
  • Resolución de nombres entre la red local y AWS con Resolver.

Cuándo NO usarlo

  • Para conmutar entre regiones en segundos sin depender del TTL en caché de los clientes: Global Accelerator.
  • Como balanceador de carga con reparto real por conexión: ELB (Elastic Load Balancing). El DNS solo devuelve direcciones.
  • No es obligatorio para dominios registrados en otro proveedor, pero su integración con ACM (AWS Certificate Manager) y los alias suele compensar.

Comparativa con servicios parecidos

NecesidadPolítica de Route 53
Menor latencia para el usuarioLatencia
Contenido según el país (idioma, legalidad)Geolocalización
Mover tráfico entre regiones ajustando un sesgoGeoproximidad
Enviar el 10 % a la versión nuevaPonderada
Sitio de respaldo si cae el principalFailover

Modelo de precios

Se paga una cuota mensual por zona alojada y por millón de consultas (las consultas alias a recursos de AWS son gratuitas). Las comprobaciones de estado, Traffic Flow y los endpoints de Resolver tienen coste aparte. El registro de dominios tiene un precio anual según el dominio de nivel superior.

Seguridad y alta disponibilidad

  • Red de servidores DNS anycast global, con SLA del 100 %.
  • DNSSEC para evitar la suplantación de respuestas.
  • Resolver DNS Firewall para filtrar dominios maliciosos desde las VPC.
  • Control de acceso con IAM (Identity and Access Management) sobre zonas y registros.

Así lo uso en Kopi

Route 53 aloja la zona de kopitools.link. Tiene registros alias para la web (CloudFront) y para la API (el dominio propio de API Gateway), los registros de validación DNS de los certificados de ACM y los de autenticación del correo de SES (Simple Email Service): DKIM (DomainKeys Identified Mail: firma criptográfica de los correos), SPF (Sender Policy Framework: lista de servidores autorizados a enviar correo del dominio) del dominio MAIL FROM y DMARC (Domain-based Message Authentication, Reporting and Conformance: política que indica qué hacer con correos que no se autentican). Tener la zona en Route 53 hace que ACM renueve los certificados sin tocar nada.

Trampas de examen

  • "Dominio raíz a CloudFront o a un ALB": registro alias, no CNAME.
  • "País" o "cumplimiento legal": geolocalización. "Menor latencia": latencia. No se deben confundir.
  • "Activo-pasivo": failover con comprobaciones de estado.
  • "Comprobar un recurso privado": comprobación basada en una alarma de CloudWatch.
  • "Resolver nombres locales desde la VPC": endpoint de salida de Resolver; al revés, endpoint de entrada.
  • Multivalor devuelve varias IP sanas, pero no es un balanceador.

Preguntas de práctica

Preguntas originales escritas para estos apuntes. No son preguntas reales de examen.

Fuentes