DNS-символы - это метаинформация для вашего DNS-сервера. Он никогда не покидает сервер имен и просто предписывает вашему серверу обрабатывать DNS-запросы определенным образом.
Ваши DNS-клиенты или их рекурсивные средства распознавания не знают, не должны знать и не могут * сказать, что вы используете CNAME с подстановочным знаком.
Эта ссылка Serverfault, которую вы имеете, просто означает, что вам будет труднее найти хост, к которому вы можете добавить подстановочный знак.
Если Amazon Route 53 поддерживает подстановочные знаки для CNAMES, это нормально для производства, при условии, что остальная часть сервера соответствует другим DNS RFC. Единственный случай, когда вам следует позаботиться о поддержке подстановочных знаков, - это использование вторичных записей NS у другого поставщика.
Что касается TTL, существует два TTL, на которые следует обратить внимание: TTL подстановочного знака CNAME или статическое CNAME, которое вы создаете. Затем есть TTL-запись A, которая хранится на серверах имен Microsoft, и вы не можете управлять этим. (вы также не можете контролировать истечение NXDOMAIN в MSFT в записи SOA, но это является касательной). При переключении между Prod и DEV необходимо учитывать, что клиенты будут кэшировать запись A до тех пор, пока не истечет запись A , Если вы используете мобильное приложение, то я видел, что эта запись в кеше провайдера сотовой связи длиннее, чем ожидалось, и в некоторых телефонах для кеширования записи A тоже дольше. Иногда способ исправить это - перезагрузить телефон.
Суть в том, что не нужно беспокоиться о CNAME TTL, важна запись A, которой владеет MSFT. Сделайте dig или NSlookup, чтобы увидеть значение. Если вы найдете NameServer, который поддерживает шаблоны, используйте его, но я буду беспокоиться о безопасности и совместимости с другими RFC. Я действительно доверяю только провайдеру DNS моего провайдера (ATT), UltraDNS и Dynect. У Amazon и UltraDNS хорошие отношения. Все, кроме ATT, имеют SOAP API.
Если вы хотите использовать ATT, вы можете использовать их (или другого интернет-провайдера) в качестве вторичного DNS-сервера и сделать его основным NameServer. Затем внесите все изменения в скрытый мастер DNS.
Я занимаюсь DNS, поэтому не стесняйтесь задавать дополнительные вопросы.
* Сноска. Они могут узнать, используете ли вы CNAME, запросив RandomGUID.domain.com. Если они получат тот же ответ, они могут предположить, что вы используете подстановочный знак CNAME.