Qué es
Amazon Route 53 es el servicio de DNS (Domain Name System: traduce nombres de dominio a direcciones IP) de AWS. Registra dominios, aloja sus zonas DNS y responde a las consultas con políticas de enrutamiento que tienen en cuenta la salud, la latencia o la ubicación del usuario. Es el único servicio de AWS con un SLA (Service Level Agreement: compromiso de disponibilidad) de disponibilidad del 100 %.
Conceptos clave
- Zonas alojadas: públicas (resuelven en internet) y privadas (solo dentro de las VPC (Virtual Private Cloud) asociadas).
- Registros: A, AAAA, CNAME (Canonical Name: registro DNS que apunta a otro nombre), MX (Mail Exchange: registro DNS del servidor de correo), TXT, NS (Name Server: registro DNS con los servidores de nombres del dominio), SOA (Start of Authority: registro DNS con los datos de la zona), CAA (Certification Authority Authorization: registro DNS que indica qué autoridades pueden emitir certificados)… con su TTL (Time To Live: tiempo de vida antes de caducar).
- Registro alias: extensión de Route 53 que apunta a recursos de AWS
(CloudFront, ALB (Application Load Balancer: balanceador HTTP/HTTPS), API Gateway, S3 (Simple Storage Service) web, otra entrada de la zona). Funciona en el
vértice del dominio (
ejemplo.com), donde un CNAME no está permitido, y las consultas a recursos de AWS son gratuitas. - Políticas de enrutamiento:
- Simple: una respuesta, sin comprobaciones de estado.
- Ponderada: reparte por porcentajes (pruebas A/B, migraciones graduales).
- Latencia: la región con menor latencia para el usuario.
- Conmutación por error (failover): primario y secundario activo-pasivo.
- Geolocalización: según el país o continente del usuario (contenido localizado, restricciones legales).
- Geoproximidad: según la distancia, con un sesgo configurable (Traffic Flow).
- Basada en IP (Internet Protocol: dirección de red): según rangos CIDR (Classless Inter-Domain Routing: notación de rangos de IP como 10.0.0.0/16) del cliente.
- Respuesta multivalor: hasta 8 registros sanos elegidos al azar (no sustituye a un balanceador).
- Comprobaciones de estado: de un endpoint, calculadas (combinan otras) o basadas en una alarma de CloudWatch (útil para recursos privados).
- Route 53 Resolver: endpoints de entrada y salida para DNS híbrido entre la VPC y los centros de datos propios.
- DNSSEC (DNS Security Extensions: firma las respuestas DNS para evitar suplantaciones) para firmar la zona.
Casos de uso típicos
- Apuntar un dominio propio a CloudFront, un ALB o API Gateway con registros alias.
- Recuperación ante desastres activo-pasivo entre regiones con failover y comprobaciones de estado.
- Aplicaciones multirregión que llevan a cada usuario a la región más cercana.
- Migraciones graduales con enrutamiento ponderado.
- Resolución de nombres entre la red local y AWS con Resolver.
Cuándo NO usarlo
- Para conmutar entre regiones en segundos sin depender del TTL en caché de los clientes: Global Accelerator.
- Como balanceador de carga con reparto real por conexión: ELB (Elastic Load Balancing). El DNS solo devuelve direcciones.
- No es obligatorio para dominios registrados en otro proveedor, pero su integración con ACM (AWS Certificate Manager) y los alias suele compensar.
Comparativa con servicios parecidos
| Necesidad | Política de Route 53 |
|---|---|
| Menor latencia para el usuario | Latencia |
| Contenido según el país (idioma, legalidad) | Geolocalización |
| Mover tráfico entre regiones ajustando un sesgo | Geoproximidad |
| Enviar el 10 % a la versión nueva | Ponderada |
| Sitio de respaldo si cae el principal | Failover |
Modelo de precios
Se paga una cuota mensual por zona alojada y por millón de consultas (las consultas alias a recursos de AWS son gratuitas). Las comprobaciones de estado, Traffic Flow y los endpoints de Resolver tienen coste aparte. El registro de dominios tiene un precio anual según el dominio de nivel superior.
Seguridad y alta disponibilidad
- Red de servidores DNS anycast global, con SLA del 100 %.
- DNSSEC para evitar la suplantación de respuestas.
- Resolver DNS Firewall para filtrar dominios maliciosos desde las VPC.
- Control de acceso con IAM (Identity and Access Management) sobre zonas y registros.
Así lo uso en Kopi
Route 53 aloja la zona de kopitools.link. Tiene registros alias para la web
(CloudFront) y para la API (el dominio propio de API Gateway), los registros de validación DNS de
los certificados de ACM y los de autenticación del correo de SES (Simple Email Service): DKIM (DomainKeys Identified Mail: firma criptográfica de los correos), SPF (Sender Policy Framework: lista de servidores autorizados a enviar correo del dominio) del dominio MAIL FROM
y DMARC (Domain-based Message Authentication, Reporting and Conformance: política que indica qué hacer con correos que no se autentican). Tener la zona en Route 53 hace que ACM renueve los certificados sin tocar nada.
Trampas de examen
- "Dominio raíz a CloudFront o a un ALB": registro alias, no CNAME.
- "País" o "cumplimiento legal": geolocalización. "Menor latencia": latencia. No se deben confundir.
- "Activo-pasivo": failover con comprobaciones de estado.
- "Comprobar un recurso privado": comprobación basada en una alarma de CloudWatch.
- "Resolver nombres locales desde la VPC": endpoint de salida de Resolver; al revés, endpoint de entrada.
- Multivalor devuelve varias IP sanas, pero no es un balanceador.
Preguntas de práctica
Preguntas originales escritas para estos apuntes. No son preguntas reales de examen.
Fuentes
- What is Amazon Route 53?, documentación de AWS (consultada el 25/09/2026).
- Choosing a routing policy, documentación de AWS (consultada el 25/09/2026).
- Choosing between alias and non-alias records, documentación de AWS (consultada el 25/09/2026).
- Creating Amazon Route 53 health checks, documentación de AWS (consultada el 25/09/2026).