BookinglyTech News
Infraestructura

AWS lanza Route 53 Files, un sistema de archivos para gestionar DNS desde Unix

Route 53 Files expone zonas alojadas como un NFS v4.1+, permitiendo editar registros DNS con herramientas habituales y sincronizar cambios en tiempo real.

2 min de lecturaConsole.dev0 vistas

AWS ha presentado Route 53 Files, un nuevo sistema de archivos que monta cualquier zona alojada de Route 53 como un recurso NFS v4.1+. Cada conjunto de registros se representa como un archivo y cada nombre de registro como un directorio, de modo que operaciones estándar como ls, cat, sed o rm modifican directamente los registros DNS.

El montaje es compatible con instancias EC2, contenedores en ECS o EKS y funciones Lambda. Un mismo file system puede ser adjuntado a varios recursos, lo que facilita el acceso compartido a zonas entre equipos sin duplicar configuraciones. Los cambios realizados en el file system se propagan a Route 53 en aproximadamente 90 segundos; la inversa, es decir, la aparición de cambios hechos desde la consola, API o CLI en el montaje, tarda hasta 6 minutos.

Flujo de creación y montaje

  1. En la consola de Route 53 Files se generan roles IAM con los privilegios mínimos necesarios. El proceso entrega un tarball que contiene políticas y un script de instalación.
  2. Se enrola la zona especificando el ID de cuenta AWS, el ID de la zona y la región deseada. Opcionalmente se pueden enrolar varias zonas o usar * para todas.
  3. AWS devuelve un identificador de file system (fs-xxxxxxxxxxxxxxxxx). Con el comando aws s3files create-mount-target se crea un punto de montaje en una subred VPC, habilitando el puerto TCP 2049 en el security group.
  4. En la instancia cliente se instala amazon-efs-utils ≥ 3.0.0 y se monta con:
    sudo mkdir -p /mnt/r53fs/example.com
    sudo mount -t s3files -o nodirects3read \
         fs-xxxxxxxxxxxxxxxxx /mnt/r53fs/example.com
    

Una vez montado, los registros aparecen como archivos; los alias se presentan como enlaces simbólicos y los alias entre zonas como enlaces colgantes, lo que permite inspeccionarlos con ls -l o resolverlos con readlink.

Características operativas

  • Concurrencia: varios recursos pueden escribir simultáneamente; el conflicto se resuelve con “último escritor gana”.
  • Latencia: ~90 s para que una escritura local se haga efectiva en DNS; hasta 6 min para que un cambio externo se refleje en el montaje.
  • Seguridad: el bundle IAM incluye solo los permisos necesarios y puede auditarse antes de su despliegue.
  • Compatibilidad: reutiliza la infraestructura de S3 Files, por lo que los comandos y la configuración son idénticos.

Esta solución elimina la necesidad de alternar entre la consola, la API y herramientas de terceros para gestionar zonas. Los equipos de operaciones, DevOps y desarrolladores pueden incorporar la gestión DNS en sus flujos CI/CD o en scripts de automatización sin aprender una nueva API.

Impacto: Route 53 Files abre la puerta a la edición de DNS como cualquier otro recurso de almacenamiento, lo que simplifica la integración con pipelines, facilita la respuesta a incidentes y permite que agentes de IA interactúen con la configuración DNS mediante operaciones de archivo. La principal limitación sigue siendo la latencia de propagación, que depende del TTL de los registros y de la caché del resolutor global.