AWS Route53报错ConflictingDomainExists:同一VPC能否关联同父域的多个私有托管区
同VPC关联共享父域的多个Route53私有托管区冲突解决方案
你遇到的
ConflictingDomainExists报错是AWS Route53私有托管区的原生约束导致:同一个VPC不允许关联多个存在命名空间重叠的私有托管区,你创建的sqs.eu-central-1.amazonaws.com、athena.eu-central-1.amazonaws.com同属eu-central-1.amazonaws.com父域命名空间,因此触发冲突。
以下是3种可行的解决方案:
方案1:合并为单个父域托管区(最推荐)
- 只需创建一个
eu-central-1.amazonaws.com的私有托管区,关联到目标VPC - 在该托管区内分别添加SQS、Athena对应的Interface Endpoint解析记录即可,无需拆分多个子域托管区
- 该方案改造成本最低,适配绝大多数中心化管理跨账号VPC Endpoint的场景,调整Terraform的托管区创建逻辑后即可消除报错
方案2:通过NS记录委派子域(适配子域归属不同账号的场景)
- 先在中心化账号创建
eu-central-1.amazonaws.com父域私有托管区,关联目标VPC - 若SQS、Athena的子域解析需要归属于不同账号管理,只需在父域托管区为对应子域添加NS记录,指向对应子账号的子域私有托管区
- 子账号的子域托管区无需直接关联目标VPC,通过父域的NS记录转发即可实现全VPC内的子域解析
方案3:申请开启重叠命名空间权限(特殊场景使用)
- 若架构要求必须拆分多个子域托管区且都需要直接关联同一个VPC,可向AWS提交支持工单,申请开启私有托管区重叠命名空间功能
- 权限开通后即可突破当前冲突限制,满足特殊架构需求
内容的提问来源于stack exchange,提问作者Peter Eskandar
相关产品推荐
相关产品推荐

