Deploy
Clone the upstream demo, then deploy from that repo root:
git clone https://github.com/jajera/bind-to-route53-mirror-demo.gitcd bind-to-route53-mirror-demo./scripts/deploy_stacks.shDeploy order (automated by the script):
- On-prem stand-in — VPC, BIND master, lab VPN appliance (+ EIP)
- Cloud — VPC, Sync Lambda, Route 53 private zone, dig test instance (+ VGW / VPN for AXFR reachability)
- On-prem — finish lab VPN appliance config from cloud tunnel outputs
Wait 1–2 minutes for SSM Online on BIND, the lab VPN appliance, and the workload test instance.
Capture outputs
Section titled “Capture outputs”terraform -chdir=infra/terraform/onprem outputterraform -chdir=infra/terraform/workload outputUseful values: bind_instance_id, bind_private_ip, vpn_connection_id, sync_lambda_name, route53_zone_id, test_instance_id.
Optional: ./scripts/deploy_stacks.sh -var='enable_onprem_test_instance=true' for an on-prem dig client (proves BIND authority before mirror).
Next: Confirm connectivity.