База знания

Използвайте собствения си акаунт в Amazon Route 53 за обслужване на DNS на вашите домейни

Създайте AWS ключ за достъп, който има права за преглед и промяна на записи в Route 53, и го свържете, така че DNS услугата за вашите домейни да се обслужва от собствения ви AWS акаунт.

Какво ви дава свързването

Свързването на вашия собствен акаунт в AWS позволява DNS на домейна да се обслужва от вашия акаунт вместо от нашия. Вие запазвате зоната, фактурата и контролния панел на доставчика; ние създаваме и актуализираме записите, от които вашите сайтове и пощенски кутии се нуждаят, така че да не ги копирате ръчно.

Преди да започнете

Акаунт в AWS. Amazon Route 53 таксува за хоствана зона и за заявка във вашата фактура за AWS.

Създайте потребител в IAM за тази връзка с политика, която позволява route53:ListHostedZones, route53:ListResourceRecordSets и route53:ChangeResourceRecordSets.

1. Създайте ключа в AWS

В конзолата на AWS отворете IAM → Users, изберете потребителя, от чието име трябва да действа тази връзка (създайте специален потребител — никога не използвайте root акаунта си), отворете раздела му Security credentials и под Access keys изберете Create access key. Изберете Other за вариант на употреба, продължете и изберете Create access key. Копирайте Access key ID и Secret access key — AWS показва тайната само веднъж. Всеки IAM потребител може да притежава два ключа едновременно.

2. Свържете го тук

Отворете Integrations във вашия контролен панел и изберете Connect an account. Изберете Your own DNS за група и Amazon Route 53 за акаунт, попълнете Access key ID и Secret access key и натиснете Connect account.

Ние тестваме това, което поставяте, преди да бъде запазено каквото и да е. Ключ, който не работи, никога не се съхранява и отговорът показва какво не му е наред. Работещ ключ се пази криптиран в нашето хранилище за секрети — никога в нашата база данни — и никога повече не се показва, дори и на вас.

Какво се случва след това

  • За всеки домейн отворете неговия раздел DNS и изберете този акаунт като мястото, от което се обслужва
  • DNS на домейна. Ние създаваме зоната там, ако тя не съществува, и записваме записите, от които се нуждаят сайтовете и пощата на домейна.

  • Когато нещо от нашата страна промени това какво трябва да съдържа даден запис — премествате сайт, сменяте CDN или
  • добавяте пощенска кутия — ние актуализираме записа във вашия акаунт.

  • За да завършите преместването, сървърите за имена на вашия домейн трябва да сочат към AWS. Ако домейнът е
  • регистриран при нас или при регистратор, който сте свързали, ние ги настройваме вместо вас; в противен случай страницата на домейна показва сървърите за имена, които трябва да бъдат зададени.

  • Когато се свържете, проверяваме дали ключът може да изброява вашите зони, да чете записи и да променя записи.
  • Контролният списък до връзката показва кои от тях успяхме да потвърдим.

Ако не се свърже

Свързва се, след което промяната на запис се проваля. Изброяването на зони и промяната на записи са отделни разрешения в IAM и промяната се проверява само първия път, когато направим такава. Добавете route53:ChangeResourceRecordSets към политиката на потребителя — самият ключ не се променя.

AWS отхвърли удостоверението. Ключът за достъп е деактивиран или изтрит в IAM.

Пише, че ключът е отхвърлен. Почти винаги едно от трите неща: интервал или пренос на нов ред, копирани заедно с него, ключ, който е изтекъл, или ключ, който е бил отзван или регенериран, след като сте го копирали. Създайте нов и го поставете отново.

Свързва се, но нещо по-късно се проваля. Ключът се автентифицира, но му липсва разрешение, от което действието се нуждае. Създайте нов ключ с разрешенията, изброени по-горе, след което прекъснете връзката със стария акаунт и свържете новия ключ.

Прекъсване на връзката

Отворете Integrations, намерете акаунта и натиснете Disconnect. Това изтрива съхранения ключ незабавно. Всичко, което го е използвало, спира при следващото си действие, а екраните, които са зависели от него, съобщават за това, вместо да се провалят тихо.

Прекъсването на връзката не отменя това, което вече е било направено — записи, внедрявания или настройки, които сме променили във вашия акаунт, остават такива, каквито са. Ако смятате, че самият ключ може да е изтекъл, отзовете го също и при доставчика; премахването на връзката премахва нашето копие, а не тяхното.

Най-ново от блога

За какво пишем относно хостинга, SEO и мащабирането на сайтове.

SEO и линкбилдинг от хостинг слоя: Поглед на оператора за 2026 г.

Как хостингът определя индексирането и тежестта на връзките през 2026 г.: поддържане на индексирането на страниците, проучване на стари домейни преди изграждането върху тях, изграждане на връзки без отпечатък и честно мнение за това какво инфраструктурата може и не може да направи за SEO.

Прочетете публикацията

Как да направим WordPress бърз и сигурен: Чеклист за производителност и плъгини

Практически списък за бърз и сигурен WordPress: сървърно кеширане, обектен кеш за всеки сайт, шепата плъгини, които си струва да се използват, поддържане на стека в актуален вид и страниците в WooCommerce, които никога не трябва да кеширате.

Прочетете публикацията

Как да изберем управляван уеб хостинг през 2026 г.: Ръководство за купувача

Какво вспитно отличава качествения управляван хостинг от евтин сървър с контролен панел — миграции, резервни копия, изолация, реално кеширане и честно мащабиране — и как да го прецените, преди да се ангажирате.

Прочетете публикацията

Прочетете блога

Все още изпитвате затруднения?

Поддръжката е включена във всеки план, отделът работи 24 часа в денонощието и можете да ни пишете на всеки от нашите 58 езика — ние ви отговаряме на вашия.

Свържете се с поддръжката Всички статии