Bu qoşulmanın sizə verdiyi üstünlüklər
Şəxsi AWS hesabınızı qoşmaq domen DNS-inin bizim əvəzimizə sizin hesabınız vasitəsilə idarə olunmasına imkan verir. Siz zonanı, ödənişi və təminatçı panelini özünüzdə saxlayırsınız; biz isə saytlarınız və poçt qutularınız üçün lazımi qeydləri yaradır və yeniləyirik ki, onları əllə kopyalamalı olmayasınız.
Başlamazdan əvvəl
Bir AWS hesabı. Amazon Route 53 AWS hesabınızda hostinq zonasından və sorğudan asılı olaraq ödəniş alır.
route53:ListHostedZones, route53:ListResourceRecordSets və route53:ChangeResourceRecordSets icazələrini təmin edən siyasət ilə bu qoşulma üçün IAM istifadəçisi yaradın.
1. AWS-də açar yaradın
AWS konsolunda IAM → Users bölməsini açın, bu qoşulmanın istifadə edəcəyi istifadəçini seçin (xüsusi bir istifadəçi yaradın — heç vaxt əsas (root) hesabınızdan istifadə etməyin), onun Security credentials tabını açın və Access keys altında Create access key seçin. İstifadə məqsədi kimi Other seçin, davam edin və Create access key seçin. Access key ID və Secret access key dəyərlərini kopyalayın — AWS məxfi açarı yalnız bir dəfə göstərir. Hər bir IAM istifadəçisinin eyni vaxtda iki açarı ola bilər.
2. Onu buradan qoşun
Panelinizdə Integrations bölməsini açın və Connect an account seçin. Qrup olaraq Your own DNS, hesab olaraq isə Amazon Route 53 seçin, Access key ID və Secret access key sahələrini doldurun və Connect account düyməsini basın.
Heç bir məlumat saxlanılmazdan əvvəl daxil etdiyiniz məlumatları yoxlayırıq. İşləməyən açar heç vaxt yadda saxlanılmır və cavabda onda nəyin səhv olduğu göstərilir. İşlək açar verilənlər bazamızda deyil, məxfi açarlar anbarımızda şifrələnmiş şəkildə saxlanılır və heç vaxt, hətta sizə də yenidən göstərilmir.
Bundan sonra nə baş verir
- İstənilən domen üçün onun DNS tabını açın və domen DNS-inin idarə olunacağı hesab kimi bu hesabı seçin. Zona mövcud deyilşə, onu orada yaradır və domen saytları ilə poçt xidmətləri üçün lazım olan qeydləri yazırıq.
- Biz tərəfdə hər hansı bir qeydin dəyişdirilməsi tələb olunduqda — saytı köçürdükdə, CDN dəyişdirdikdə və ya poçt qutusu əlavə etdikdə — hesabınızdakı qeydi yeniləyirik.
- Köçürməni başa çatdırmaq üçün domeninizin ad serverləri Amazon Route 53-ə yönəldilməlidir. Əgər domen bizdə və ya qoşduğunuz qeydiyyatçıda qeydiyyatdan keçibsə, onları sizin üçün təyin edirik; əks halda, domen səhifəsində təyin edilməli olan ad serverləri göstərilir.
- Qoşulduğunuz zaman açarın zonalarınızı sadalaya bildiyini, qeydləri oxuya və dəyişdirə bildiyini yoxlayırıq. Qoşulmanın yanındakı yoxlama siyahısı bunlardan hansını təsdiqləyə bildiyimizi göstərir.
Qoşulma baş tutmadıqda
Qoşulur, lakin qeyd dəyişikliyi uğursuz olur. Zonaların siyahısının alınması və qeydlərin dəyişdirilməsi ayrı-ayrı IAM icazələridir və dəyişiklik yalnız ilk dəfə əməliyyat apardığımız zaman yoxlanılır. İstifadəçinin siyasətinə route53:ChangeResourceRecordSets əlavə edin — açarın özü dəyişmir.
Amazon Route 53 etimadnaməni rədd etdi. Giriş açarı IAM-də deaktiv edilib və ya silinib.
Açarın rədd edildiyi bildirilir. Demək olar ki, həmişə bu üç səbəbdən biri olur: açarla birlikdə kopyalanmış boşluq və ya sətir sonu işarəsi, müddəti bitmiş açar və ya kopyaladıqdan sonra ləğv edilmiş və ya yenidən yaradılmış açar. Yeni açar yaradın və onu yenidən daxil edin.
Qoşulur, lakin sonradan nəsə xəta verir. Açar identifikasiyadan keçir, lakin əməliyyatın tələb etdiyi icazəyə malik deyil. Yuxarıda sadalanan icazələrlə yeni açar yaradın, sonra köhnə qoşulmanı ayırın və yeni açarı qoşun.
Qoşulmanın kəsilməsi
Integrations bölməsini açın, hesabı tapın və Disconnect düyməsini basın. Bu, saxlanılan açarı dərhal silir. Ondan istifadə edən hər şey növbəti əməliyyat zamanı dayanır və ondan asılı olan ekranda xəta səssizcə qalmaq əvəzinə bu barədə məlumat verilir.
Qoşulmanın kəsiməsi əvvəllər görülmüş işləri ləğv etmir — hesabınızda dəyişdirdiyimiz qeydlər, yerləşdirmələr və ya parametrlər olduğu kimi qalır. Açarın özünün sızdığını düşünürsünüzsə, onu həm də təminatçı tərəfdə ləğv edin; qoşulmanın kəsilməsi onların deyil, bizim nüsxəmizi silir.