route53
Настраивает DNS Amazon Route 53: записи, маршрутизацию, проверки работоспособности, DNS Firewall, профили и VPC Resolver. Полезно для указания хостнеймов, балансировки трафика, мониторинга и разрешения частных DNS в гибридных сетях. Не покрывает настройку CloudFront.
Что делает навык
Настраивает DNS Amazon Route 53 для публичных и частных путей разрешения, включая записи, политики маршрутизации, проверки работоспособности, DNS Firewall, профили и VPC Resolver. Выполняет задачи по указанию хостнеймов, балансировке трафика, мониторингу и разрешению частных DNS в гибридных сетях. Не покрывает настройку CloudFront.
Когда применять
- Указание хостнейма или зоны apex на IP-адрес, ресурс AWS или другой хостнейм.
- Разделение трафика между конечными точками в заданном соотношении (blue/green, canary, A/B).
- Настройка отказоустойчивости (failover) между двумя регионами для аварийного восстановления.
- Мониторинг доступности конечных точек с получением оповещений о состоянии.
- Блокировка вредоносных доменов для VPC на уровне резолвера или централизация защиты DNS Firewall по всей организации.
Как работает
- Определить задачу клиента и выбрать соответствующий файл справки (reference) из каталога references/.
- Внимательно прочитать выбранный файл справки, изучив таблицы решений, ограничения, процедуру и раздел устранения неполадок.
- Выполнить команды через сервер AWS MCP (при наличии подключения для песочницы, аудита и наблюдаемости) или использовать AWS CLI как запасной вариант.
- Для всех вызовов API Route 53 Domions использовать регион us-east-1 независимо от местоположения клиента.
- Соблюдать требования безопасности: использовать IAM-роли с наименьшими привилегиями, шифровать логи и уведомления, ограничивать правила безопасности групп резолверов.
- Для Global Resolver хранить access-token в AWS Secrets Manager и проверять авторизацию клиентских популяций через DNS views.
Примеры запросов агенту
Что понадобится
- Доступ к AWS MCP server или AWS CLI.
- IAM-роли с наименьшими привилегиями (предпочтительно через instance profiles, SSO/IAM Identity Center или aws sts assume-role).
- Регион us-east-1 для всех вызовов API Route 53 Domions.
Описание составлено по SKILL.md навыка, сверено 07.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.