CRM Docs

Route 53

DNS autoritativo e roteamento de domínios

O Amazon Route 53 é o serviço de DNS da AWS. No contexto do CRM, ele costuma ser o servidor DNS autoritativo dos domínios do produto: os registros que o mundo consulta (A, AAAA, CNAME, MX, etc.) ficam nas hosted zones do Route 53, mesmo quando a renovação e registro do domínio ficam em outro provedor (como a Kinghost).

Kinghost + Route 53 (modelo Geiko)

ResponsabilidadeOnde
Pagamento / renovação do domínioKinghost (registrador)
Registros DNS (para onde aponta o site/API)Route 53 (nameservers AWS)

Na Kinghost, os nameservers do domínio apontam para os NS da hosted zone no Route 53 (ns-xxx.awsdns-xx.com, etc.). A partir daí, qualquer alteração de subdomínio é feita no console Route 53.

Tipos de registro usados no CRM

TipoUso típico
A (Alias)Apontar api.exemplo.com para ALB ou CloudFront
AAAAIPv6 quando habilitado na origem
CNAMESubdomínio → outro nome (não pode coexistir com outros records no mesmo nome em alguns casos)
MXEmail — pode apontar para Kinghost ou Microsoft
TXTSPF, DKIM, verificação ACM, Google
CAARestringe quais CAs podem emitir certificado

Alias vs CNAME

Alias (A)CNAME
DestinoALB, CloudFront, S3 website, outro record na zoneQualquer hostname
CustoSem cobrança extra de query além do normalQuery normal
Apex (exemplo.com)Suportado para ALB/CFCNAME no apex não é padrão DNS clássico — use Alias

Exemplo de mapa DNS

NomeTipoDestino
api.crm.comA (Alias)ALB dualstack.xxx.elb.amazonaws.com
app.crm.comA (Alias)CloudFront distribution
crm.comMXServidores de email Kinghost / M365
_acme-challenge...CNAMEValidação certificado ACM

Health checks e roteamento (avançado)

RecursoUso
Health checkMonitora endpoint HTTP/HTTPS/TCP
Routing policy — failoverPrimário + secundário se health falhar
WeightedSplit de tráfego entre ambientes (raro em prod única)
LatencyEscolhe região com menor latência para o usuário

Para o CRM monolítico em uma região, simple routing (um record por nome) é o mais comum.

TTL

TTL baixo (60–300 s)TTL alto (3600+ s)
Propaga mudanças rápido em incidentesMenos queries = menor custo e carga
Mais queries DNSDemora mais para ver alteração global

Em deploys que trocam ALB, planeje TTL antes de mudar o alias.

Certificados SSL

  • ACM no ALB/CloudFront: validação DNS adicionando registros CNAME na hosted zone Route 53.
  • Certificado comprado na Kinghost: fluxo manual de instalação nos servidores (ver callout em Kinghost) — não substitui automaticamente o ACM no ALB.

Custos (visão)

  • Hosted zone: cobrança mensal fixa por zone.
  • Queries: por milhão de consultas DNS.
  • Health checks: cobrança adicional se habilitados.

Relação com outros serviços

ServiçoRelação
ALBDestino de alias para API
CFDestino de alias para app/assets
AmplifyPode gerenciar subdomínio via console Amplify
KinghostRegistrador; NS delegados para Route 53

Antes de migrar nameservers para a AWS, exporte os registros DNS atuais (MX, TXT de email) para não interromper envio/recebimento de email corporativo.

On this page