Какво ви дава свързването
Свързването на вашия собствен акаунт в AWS позволява DNS на домейна да се обслужва от вашия акаунт вместо от нашия. Вие запазвате зоната, фактурата и контролния панел на доставчика; ние създаваме и актуализираме записите, от които вашите сайтове и пощенски кутии се нуждаят, така че да не ги копирате ръчно.
Преди да започнете
Акаунт в AWS. Amazon Route 53 таксува за хоствана зона и за заявка във вашата фактура за AWS.
Създайте потребител в IAM за тази връзка с политика, която позволява route53:ListHostedZones, route53:ListResourceRecordSets и route53:ChangeResourceRecordSets.
1. Създайте ключа в AWS
В конзолата на AWS отворете IAM → Users, изберете потребителя, от чието име трябва да действа тази връзка (създайте специален потребител — никога не използвайте root акаунта си), отворете раздела му Security credentials и под Access keys изберете Create access key. Изберете Other за вариант на употреба, продължете и изберете Create access key. Копирайте Access key ID и Secret access key — AWS показва тайната само веднъж. Всеки IAM потребител може да притежава два ключа едновременно.
2. Свържете го тук
Отворете Integrations във вашия контролен панел и изберете Connect an account. Изберете Your own DNS за група и Amazon Route 53 за акаунт, попълнете Access key ID и Secret access key и натиснете Connect account.
Ние тестваме това, което поставяте, преди да бъде запазено каквото и да е. Ключ, който не работи, никога не се съхранява и отговорът показва какво не му е наред. Работещ ключ се пази криптиран в нашето хранилище за секрети — никога в нашата база данни — и никога повече не се показва, дори и на вас.
Какво се случва след това
- За всеки домейн отворете неговия раздел DNS и изберете този акаунт като мястото, от което се обслужва
DNS на домейна. Ние създаваме зоната там, ако тя не съществува, и записваме записите, от които се нуждаят сайтовете и пощата на домейна.
- Когато нещо от нашата страна промени това какво трябва да съдържа даден запис — премествате сайт, сменяте CDN или
добавяте пощенска кутия — ние актуализираме записа във вашия акаунт.
- За да завършите преместването, сървърите за имена на вашия домейн трябва да сочат към AWS. Ако домейнът е
регистриран при нас или при регистратор, който сте свързали, ние ги настройваме вместо вас; в противен случай страницата на домейна показва сървърите за имена, които трябва да бъдат зададени.
- Когато се свържете, проверяваме дали ключът може да изброява вашите зони, да чете записи и да променя записи.
Контролният списък до връзката показва кои от тях успяхме да потвърдим.
Ако не се свърже
Свързва се, след което промяната на запис се проваля. Изброяването на зони и промяната на записи са отделни разрешения в IAM и промяната се проверява само първия път, когато направим такава. Добавете route53:ChangeResourceRecordSets към политиката на потребителя — самият ключ не се променя.
AWS отхвърли удостоверението. Ключът за достъп е деактивиран или изтрит в IAM.
Пише, че ключът е отхвърлен. Почти винаги едно от трите неща: интервал или пренос на нов ред, копирани заедно с него, ключ, който е изтекъл, или ключ, който е бил отзван или регенериран, след като сте го копирали. Създайте нов и го поставете отново.
Свързва се, но нещо по-късно се проваля. Ключът се автентифицира, но му липсва разрешение, от което действието се нуждае. Създайте нов ключ с разрешенията, изброени по-горе, след което прекъснете връзката със стария акаунт и свържете новия ключ.
Прекъсване на връзката
Отворете Integrations, намерете акаунта и натиснете Disconnect. Това изтрива съхранения ключ незабавно. Всичко, което го е използвало, спира при следващото си действие, а екраните, които са зависели от него, съобщават за това, вместо да се провалят тихо.
Прекъсването на връзката не отменя това, което вече е било направено — записи, внедрявания или настройки, които сме променили във вашия акаунт, остават такива, каквито са. Ако смятате, че самият ключ може да е изтекъл, отзовете го също и при доставчика; премахването на връзката премахва нашето копие, а не тяхното.