Як експортувати розміщену зону в маршруті 53 AWS?


18

Я не бачу жодного варіанта експорту резервної копії налаштувань домену.

Можливо, я повинен зберегти результати загальнодоступних DNS за допомогою dig, але я б запитав, чи знає друг кращий спосіб.

Відповіді:


27

Так, це може бути більш доброзичливим способом. Я пропоную використовувати інструмент cli53, https://github.com/barnybug/cli53

Після налаштування просто спробуйте

cli53 експорт - повна sciworth.com

І ви отримуєте зону експорту у форматі прив’язки.


6

Не потрібно додаткової установки програмного забезпечення. Вам потрібні лише awscli.

Ось що я щойно написав. Це просто і працює як шарм.

#!/bin/bash -e
#
#  Author: Peycho Dimitrov
#
#  DESCRIPTION
#
#  Create full backup of all hosted Route53 zones / domains in your account.
#
#  REQUIREMENTS
#
#  Available s3 bucket (where your json files will be saved)
#  awscli (with cofigured credentials or IAM role)
#  gzip
#  awk
#
####################################

#  CONFIGURATION

region="us-east-1" # Your aws region
b_route53_tmp="/tmp/r53_backup" # Your temp directory
b_route53_bucket="s3://my-backups/route53" # Your backup folder in s3.

# END OF CONFIGURATION

# Do not edit here if you don't know what your're doing! #

mkdir -p $b_route53_tmp
echo "$(date) Backup all Route53 zones and resource records."
p_aws="$(which aws) --region $region"
r53_zones=$($p_aws route53 list-hosted-zones --query '[HostedZones[*].[Id, Name]]' --output text | awk -F'/' '{print $3}')
if [ ! -z "$r53_zones" ]; then
        while read route; do
                zone=$(echo "$route" | awk '{print $1}')
                domain=$(echo "$route" | awk '{print $2}')
                echo "Processing $zone / $domain"
                $p_aws route53 list-resource-record-sets --hosted-zone-id "$zone" --output json > "$b_route53_tmp"/$(date +%Y%m%d%H%M%S)-"$zone"-"$domain"backup.json
        done <<<"$r53_zones"

        echo "Archive json files."
        gzip "$b_route53_tmp"/*backup.json
        echo "Backup $zone / $domain data to $b_route53_bucket/$(date +%Y)/$(date +%m)/$(date +%d)/"
        $p_aws s3 cp "$b_route53_tmp"/ $b_route53_bucket/$(date +%Y)/$(date +%m)/$(date +%d)/ --exclude "*" --include "*.gz" --recursive
fi

echo "$(date) Done!"

2

Якщо ви хочете експортувати у формат прив'язки, ви можете використовувати цей скрипт:

#!/bin/bash

zonename=$1
hostedzoneid=$(aws route53 list-hosted-zones | jq -r ".HostedZones[] | select(.Name == \"$zonename.\") | .Id" | cut -d'/' -f3)
aws route53 list-resource-record-sets --hosted-zone-id $hostedzoneid --output json | jq -jr '.ResourceRecordSets[] | "\(.Name) \t\(.TTL) \t\(.Type) \t\(.ResourceRecords[].Value)\n"'

0

Щоб експортувати зону розміщення на маршруті 53 AWS, виконайте наступні дії (скажімо, ви використовуєте розміщену зону example.com):

Крок 1: Установка - pip install route53-transfer

Крок 2. Створіть резервну копію зони у файлі CSV:

route53-transfer dump example.com backup.csv

Використовуйте STDOUT замість файлу

route53-transfer dump example.com –

Крок 3: Відновлення зони:

route53-transfer load example.com backup.csv

Використовуйте -для завантаження замість STDIN

Міграція між обліковими записами:

Використовуйте перемикачі командного рядка для перекриття ключів доступу та секретних ключів:

route53-transfer --access-key-id=ACCOUNT1 --secret-key=SECRET dump example.com
route53-transfer --access-key-id=ACCOUNT2 --secret-key=SECRET load example.com

Якщо ви працюєте з приватними зонами, використовуйте –privateдля розмежування приватних доменів:

route53-transfer --private dump example.com example-private.csv
route53-transfer dump example.com example-public.csv

-1

Ви можете зареєструватися на Cloudflare.com та додати безкоштовний веб-сайт.

Cloudflare сканує ваш DNS як частину його вбудованого входу.

Після імпорту (або, можливо, під час) в розділі "Додатково" під записами DNS з'являється кнопка Експортувати файл DNS.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.