ما الذي يمنحك إياه ربط حسابك
يتيح ربط حسابك في AWS تقديم نظام أسماء النطاقات (DNS) الخاص بالنطاق من حسابك أنت بدلاً من حسابنا. أَنْتَ من يحتفظ بالمنطقة (zone) والفاتورة ولوحة تحكم المزود؛ ونحن ننشئ السجلات التي تحتاجها مواقعك وصناديق بريدك ونحدثها، حتى لا تضطر إلى نسخها يدويًا.
قبل أن تبدأ
حساب AWS. تفرض Route 53 رسومًا لكل منطقة مستضافة ولكل طلب بحث (query) في فاتورة AWS الخاصة بك.
أنشئ مستخدم IAM لهذا الربط وسياسة تسمح بالأوامر route53:ListHostedZones و route53:ListResourceRecordSets و route53:ChangeResourceRecordSets.
1. إنشاء المفتاح في AWS
في وحدة التحكم في AWS، افتح IAM ← Users، واختر المستخدم الذي يجب أن يعمل هذا الربط بصفته (أنشئ مستخدمًا مخصصًا — لا تستخدم حساب الجذر "root" الخاص بك مطلقًا)، وافتح تبويب Security credentials الخاص به، وتحت Access keys، اختر Create access key. اختر Other كحالة استخدام، ثم تابع واختر Create access key. انسخ Access key ID و Secret access key — حيث تعرض AWS المفتاح السري مرة واحدة فقط. يمكن لكل مستخدم IAM الاحتفاظ بمفتاحين في الوقت نفسه.
2. اربه هنا
افتح Integrations في لوحة التحكم الخاصة بك واختر Connect an account. اختر Your own DNS كالمجموعة و Amazon Route 53 للحساب، واملأ Access key ID و Secret access key، ثم اضغط على Connect account.
نحن نختبر ما تقوم بلصقه قبل حفظ أي شيء. لا يتم تخزين المفتاح الذي لا يعمل مطلقًا، ويخبرك الرد بالمشكلة الموجودة فيه. أما المفتاح الذي يعمل، فيتم الاحتفاظ به مشفرًا في خزانة أسرارنا — ولا يُحفظ في قاعدة بياناتنا مطلقًا — ولا يتم عرضه مرة أخرى على الإطلاق، حتى لك أنت.
ماذا يحدث بعد ذلك
- في أي نطاق، افتح تبويب DNS الخاص به واختر هذا الحساب كمكان لتقديم خدمة DNS للنطاق منها. نحن ننشئ المنطقة هناك إذا لم تكن موجودة ونكتب السجلات التي تحتاجها مواقع النطاق والبريد.
- عندما يتغير شيء من جانبنا يتطلب تعديل ما يجب أن ينص عليه السجل — مثل نقل موقع أو تغيير شبكة توصيل المحتوى (CDN) أو إضافة صندوق بريد — فإننا نحدث السجل في حسابك.
- لإكمال النقل، يجب أن تشير خوادم الأسماء (nameservers) الخاصة بنطاقك إلى AWS. إذا كان النطاق مسجلاً لدينا، أو لدى مسجل قمت بربطه، فنحن نضبطها لك؛ وإلا فإن صفحة النطاق ستعرض خوادم الأسماء التي يجب ضبطها.
- عند الربط، نتحقق من أن المفتاح يمكنه إدراج مناطقك وقراءة السجلات وتغييرها. تعرض قائمة التحقق الموجودة بجانب الربط الأذونات التي تمكنا من تأكيدها.
إذا لم يتم الربط
يتم الربط، ثم يفشل تغيير السجل. يُعد إدراج المناطق وتغيير السجلات أذونات IAM منفصلة، ويتم التحقق من التغيير فقط في المرة الأولى التي نقوم فيها بذلك. أضف route53:ChangeResourceRecordSets إلى سياسة المستخدم — فالمفتاح نفسه لا يتغير.
رفضت AWS بيانات الاعتماد. تم إلغاء تنشيط مفتاح الوصول أو حذفه في IAM.
تظهر رسالة تفيد برفض المفتاح. غالبًا ما يكون ذلك لواحد من ثلاثة أسباب: نسخ مسافة أو فاصل أسطر معه، أو مفتاح انتهت صلاحيته، أو مفتاح تم إلغاؤه أو إعادة إنشائه بعد نسخك له. أنشئ مفتاحًا جديدًا والعقسه مرة أخرى.
يتم الربط، ولكن يفشل شيء ما لاحقًا. يتم مصادقة المفتاح ولكنه يفتقر إلى إذن يحتاجه الإجراء. أنشئ مفتاحًا جديدًا بالأذونات الموضحة أعلاه، ثم افصل الربط القديم واربط المفتاح الجديد.
الفصل
افتح Integrations، واعثر على الحساب واضغط على Disconnect. يؤدي ذلك إلى حذف المفتاح المخزن على الفور. وتتوقف أي عملية كانت تستخدمه عند إجرائها التالي، وتوضح الشاشات التي اعتمدت عليه ذلك بدلاً من الفشل في صمت.
لا يؤدي الفصل إلى التراجع عما تم إنجازه بالفعل — فالسجلات أو عمليات النشر أو الإعدادات التي قمنا بتغييرها على حسابك تظل كما هي. إذا كنت تعتقد أن المفتاح نفسه قد تسرب، فقم أيضًا بإلغائه لدى المزود؛ إذ إن الفصل يزيل نسختنا نحن وليس نسختهم.