AWS lanza Route 53 Files, un sistema de archivos para gestionar DNS desde Unix
Route 53 Files expone zonas alojadas como un NFS v4.1+, permitiendo editar registros DNS con herramientas habituales y sincronizar cambios en tiempo real.
AWS ha presentado Route 53 Files, un nuevo sistema de archivos que monta cualquier zona alojada de Route 53 como un recurso NFS v4.1+. Cada conjunto de registros se representa como un archivo y cada nombre de registro como un directorio, de modo que operaciones estándar como ls, cat, sed o rm modifican directamente los registros DNS.
El montaje es compatible con instancias EC2, contenedores en ECS o EKS y funciones Lambda. Un mismo file system puede ser adjuntado a varios recursos, lo que facilita el acceso compartido a zonas entre equipos sin duplicar configuraciones. Los cambios realizados en el file system se propagan a Route 53 en aproximadamente 90 segundos; la inversa, es decir, la aparición de cambios hechos desde la consola, API o CLI en el montaje, tarda hasta 6 minutos.
Flujo de creación y montaje
- En la consola de Route 53 Files se generan roles IAM con los privilegios mínimos necesarios. El proceso entrega un tarball que contiene políticas y un script de instalación.
- Se enrola la zona especificando el ID de cuenta AWS, el ID de la zona y la región deseada. Opcionalmente se pueden enrolar varias zonas o usar
*para todas. - AWS devuelve un identificador de file system (
fs-xxxxxxxxxxxxxxxxx). Con el comandoaws s3files create-mount-targetse crea un punto de montaje en una subred VPC, habilitando el puerto TCP 2049 en el security group. - En la instancia cliente se instala
amazon-efs-utils≥ 3.0.0 y se monta con:sudo mkdir -p /mnt/r53fs/example.com sudo mount -t s3files -o nodirects3read \ fs-xxxxxxxxxxxxxxxxx /mnt/r53fs/example.com
Una vez montado, los registros aparecen como archivos; los alias se presentan como enlaces simbólicos y los alias entre zonas como enlaces colgantes, lo que permite inspeccionarlos con ls -l o resolverlos con readlink.
Características operativas
- Concurrencia: varios recursos pueden escribir simultáneamente; el conflicto se resuelve con “último escritor gana”.
- Latencia: ~90 s para que una escritura local se haga efectiva en DNS; hasta 6 min para que un cambio externo se refleje en el montaje.
- Seguridad: el bundle IAM incluye solo los permisos necesarios y puede auditarse antes de su despliegue.
- Compatibilidad: reutiliza la infraestructura de S3 Files, por lo que los comandos y la configuración son idénticos.
Esta solución elimina la necesidad de alternar entre la consola, la API y herramientas de terceros para gestionar zonas. Los equipos de operaciones, DevOps y desarrolladores pueden incorporar la gestión DNS en sus flujos CI/CD o en scripts de automatización sin aprender una nueva API.
Impacto: Route 53 Files abre la puerta a la edición de DNS como cualquier otro recurso de almacenamiento, lo que simplifica la integración con pipelines, facilita la respuesta a incidentes y permite que agentes de IA interactúen con la configuración DNS mediante operaciones de archivo. La principal limitación sigue siendo la latencia de propagación, que depende del TTL de los registros y de la caché del resolutor global.

