AIKraft/Skills/route53

route53

Настраивает DNS Amazon Route 53: записи, маршрутизацию, проверки работоспособности, DNS Firewall, профили и VPC Resolver. Полезно для указания хостнеймов, балансировки трафика, мониторинга и разрешения частных DNS в гибридных сетях. Не покрывает настройку CloudFront.

aws official Другое ★ 2.8k

Что делает навык

Настраивает DNS Amazon Route 53 для публичных и частных путей разрешения, включая записи, политики маршрутизации, проверки работоспособности, DNS Firewall, профили и VPC Resolver. Выполняет задачи по указанию хостнеймов, балансировке трафика, мониторингу и разрешению частных DNS в гибридных сетях. Не покрывает настройку CloudFront.

Когда применять

  • Указание хостнейма или зоны apex на IP-адрес, ресурс AWS или другой хостнейм.
  • Разделение трафика между конечными точками в заданном соотношении (blue/green, canary, A/B).
  • Настройка отказоустойчивости (failover) между двумя регионами для аварийного восстановления.
  • Мониторинг доступности конечных точек с получением оповещений о состоянии.
  • Блокировка вредоносных доменов для VPC на уровне резолвера или централизация защиты DNS Firewall по всей организации.

Как работает

  1. Определить задачу клиента и выбрать соответствующий файл справки (reference) из каталога references/.
  2. Внимательно прочитать выбранный файл справки, изучив таблицы решений, ограничения, процедуру и раздел устранения неполадок.
  3. Выполнить команды через сервер AWS MCP (при наличии подключения для песочницы, аудита и наблюдаемости) или использовать AWS CLI как запасной вариант.
  4. Для всех вызовов API Route 53 Domions использовать регион us-east-1 независимо от местоположения клиента.
  5. Соблюдать требования безопасности: использовать IAM-роли с наименьшими привилегиями, шифровать логи и уведомления, ограничивать правила безопасности групп резолверов.
  6. Для Global Resolver хранить access-token в AWS Secrets Manager и проверять авторизацию клиентских популяций через DNS views.

Примеры запросов агенту

Настройте публичную DNS-запись для моего домена example.com, указывающую на IP-адрес 192.0.2.1.
Разделите трафик для api.example.com между двумя инстансами в соотношении 90/10 для тестирования новой версии.
Настройте проверку работоспособности для endpoint и подключите её к политике маршрутизации failover между регионами us-east-1 и eu-west-1.

Что понадобится

  • Доступ к AWS MCP server или AWS CLI.
  • IAM-роли с наименьшими привилегиями (предпочтительно через instance profiles, SSO/IAM Identity Center или aws sts assume-role).
  • Регион us-east-1 для всех вызовов API Route 53 Domions.

Описание составлено по SKILL.md навыка, сверено 07.10.2026.

Как подключить

1Скачать навык
# возьмите папку навыка «route53» из репозитория: # https://github.com/aws/agent-toolkit-for-aws
2Положить папку с SKILL.md к навыкам ассистента
# положите папку навыка туда, где ассистент ищет skills: cp -r route53/ ~/.claude/skills/route53/

Навык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.