Route 53 DNS autoritativo e roteamento de domínios
O Amazon Route 53 é o serviço de DNS da AWS. No contexto do CRM, ele costuma ser o servidor DNS autoritativo dos domínios do produto: os registros que o mundo consulta (A, AAAA, CNAME, MX, etc.) ficam nas hosted zones do Route 53, mesmo quando a renovação e registro do domínio ficam em outro provedor (como a Kinghost ).
Responsabilidade Onde Pagamento / renovação do domínio Kinghost (registrador) Registros DNS (para onde aponta o site/API) Route 53 (nameservers AWS)
Na Kinghost, os nameservers do domínio apontam para os NS da hosted zone no Route 53 (ns-xxx.awsdns-xx.com, etc.). A partir daí, qualquer alteração de subdomínio é feita no console Route 53.
Tipo Uso típico A (Alias) Apontar api.exemplo.com para ALB ou CloudFront AAAA IPv6 quando habilitado na origem CNAME Subdomínio → outro nome (não pode coexistir com outros records no mesmo nome em alguns casos) MX Email — pode apontar para Kinghost ou Microsoft TXT SPF, DKIM, verificação ACM, Google CAA Restringe quais CAs podem emitir certificado
Alias (A) CNAME Destino ALB, CloudFront, S3 website, outro record na zone Qualquer hostname Custo Sem cobrança extra de query além do normal Query normal Apex (exemplo.com) Suportado para ALB/CF CNAME no apex não é padrão DNS clássico — use Alias
Nome Tipo Destino api.crm.comA (Alias) ALB dualstack.xxx.elb.amazonaws.com app.crm.comA (Alias) CloudFront distribution crm.comMX Servidores de email Kinghost / M365 _acme-challenge...CNAME Validação certificado ACM
Recurso Uso Health check Monitora endpoint HTTP/HTTPS/TCP Routing policy — failover Primário + secundário se health falhar Weighted Split de tráfego entre ambientes (raro em prod única) Latency Escolhe região com menor latência para o usuário
Para o CRM monolítico em uma região, simple routing (um record por nome) é o mais comum.
TTL baixo (60–300 s) TTL alto (3600+ s) Propaga mudanças rápido em incidentes Menos queries = menor custo e carga Mais queries DNS Demora mais para ver alteração global
Em deploys que trocam ALB, planeje TTL antes de mudar o alias.
ACM no ALB/CloudFront: validação DNS adicionando registros CNAME na hosted zone Route 53.
Certificado comprado na Kinghost: fluxo manual de instalação nos servidores (ver callout em Kinghost) — não substitui automaticamente o ACM no ALB.
Hosted zone : cobrança mensal fixa por zone.
Queries : por milhão de consultas DNS.
Health checks : cobrança adicional se habilitados.
Serviço Relação ALB Destino de alias para API CF Destino de alias para app/assets Amplify Pode gerenciar subdomínio via console Amplify Kinghost Registrador; NS delegados para Route 53
Antes de migrar nameservers para a AWS, exporte os registros DNS atuais (MX, TXT de email) para não interromper envio/recebimento de email corporativo.