Amazon Route 53에서 호스팅하는 도메인에 액세스할 수 없습니다.
해결 방법
Amazon Route 53에서 호스팅하는 도메인의 액세스 문제를 해결하려면 도메인 대행업체 상태, Amazon Route 53 구성 및 DNS 확인을 확인하십시오.
도메인 상태 확인
WHOIS 조회를 사용하여 도메인의 상태를 확인합니다. 도메인 상태가 clientHold 또는 serverHold일 경우 도메인이 확인되지 않습니다. 도메인 대행업체에 문의하여 보류를 해제하십시오.
도메인 대행업체이 Route 53인 경우 AWS Support에 문의하십시오. 도메인 대행업체가 제3자인 경우 해당 업체에 문의하십시오.
도메인 대행업체를 확인하려면 다음 명령을 실행하십시오.
whois domain_name |grep 'Registrar'
이름 서버가 일치하는지 확인
도메인 대행업체를 통해 등록한 이름 서버가 Route 53 호스팅 영역에 연결된 이름 서버와 일치하는지 확인하십시오. 이름 서버가 일치하지 않으면 도메인이 확인되지 않을 수 있습니다.
이름 서버가 일치하는지 확인하려면 다음 단계를 완료하십시오.
- Amazon Route 53 콘솔을 엽니다.
- 탐색 창에서 호스팅 영역을 선택합니다.
- 호스팅 영역 페이지에서 호스팅 영역을 선택합니다.
- 세부 정보 보기를 선택합니다.
- 레코드 테이블에서 이름 서버 레코드를 선택합니다.
- 레코드 세부 정보 탭의 값에서 이름 서버가 이름 서버 레코드와 일치하는지 확인합니다.
참고: AWS에서 호스팅 영역에 할당한 이름 서버를 찾으려면 퍼블릭 호스팅 영역의 이름 서버 가져오기를 참조하십시오.
Route 53에 등록한 도메인의 도메인 대행업체 정보가 올바르지 않은지 확인하십시오. 등록된 도메인 페이지를 선택한 다음 도메인 이름을 기록해 둡니다. 도메인 이름을 사용하여 dig 명령을 실행합니다. 도메인 대행업체의 이름 서버 세부 정보가 올바르지 않으면 명령 출력에 "SERVFAIL" 응답이 표시됩니다.
이 문제를 해결하려면 도메인 대행업체를 올바른 이름 서버로 업데이트하십시오. 도메인 대행업체가 Route 53인 경우 이름 서버 또는 글루 레코드 추가 또는 변경을 참조하십시오.
도메인의 DNSSEC 구성 확인
도메인에서 DNSSEC를 활성화한 경우 DNSKEY 및 DS 레코드를 올바르게 구성했는지 확인하십시오. 도메인 대행업체와 Route 53 호스팅 영역의 DNSKEY 및 DS 레코드가 일치해야 합니다. 일치하지 않고 도메인 대행업체가 Route 53인 경우 도메인 대행업체의 DS 레코드 값을 변경하십시오. 레코드가 일치하는데도 도메인에 액세스할 수 없는 경우 AWS Support에 문의하십시오.
도메인 이름 레코드가 퍼블릭 호스팅 영역에 있는지 확인
Route 53 퍼블릭 호스팅 영역에 도메인 이름에 대한 레코드가 있어야 합니다. 레코드가 존재하지 않는 경우 "NXDOMAIN" 오류가 발생합니다. 이 문제를 해결하려면 레코드를 업데이트하십시오.
명령을 실행하여 DNS 확인 문제 해결
참고: 다음 명령에서 domain-name을 도메인 이름으로 바꾸십시오. telnet 명령의 경우 port-number를 포트 번호로 바꾸십시오.
DNS 확인 상태 점검
DNS 확인 상태를 점검하려면 운영 체제(OS)에 맞는 명령을 실행합니다..
Linux 또는 Unix의 경우 dig 명령을 실행합니다.
dig domain-name
Windows의 경우 nslookup 명령을 사용합니다.
nslookup domain-name
네트워크 또는 연결 문제 확인
여전히 웹 사이트에 액세스할 수 없는 경우 다음 telnet 명령을 실행하여 네트워크 또는 연결 문제를 확인하십시오.
telnet domain-name port-number
명령 출력에 연결 시간이 초과되었거나 연결이 거부된 것으로 표시되면 네트워크 구성을 확인하십시오. 네트워크 구성에는 Application Load Balancer, Amazon CloudFront 배포, Amazon Simple Storage Service(Amazon S3) 버킷 등 도메인 이름과 연결된 리소스가 포함됩니다.
curl 명령을 실행하여 웹 사이트 도메인의 HTTP 응답을 확인합니다.
curl -ivL https://domain-name
명령 출력에 SSL 핸드셰이크 오류가 표시되면 애플리케이션 서버 및 관련 리소스에서 인증서를 확인하십시오.
출력에 200 OK가 아닌 HTTP 응답이 표시되면 애플리케이션 로그와 로드 밸런서 구성을 확인하십시오.
참고: CloudFront에서 리스너 규칙과 AWS WAF 구성을 확인하십시오.
관련 정보
Amazon Route 53 문제 해결