Co vám propojení přinese
Propojení vašeho vlastního účtu AWS umožní, aby DNS domény obsluhoval váš účet místo našeho. Zóna, vyúčtování i administrace zůstanou vám; my budeme vytvářet a aktualizovat záznamy, které vaše weby a schránky potřebují, takže je nebudete muset přepisovat ručně.
Než začnete
Účet AWS. Služba Amazon Route 53 účtuje poplatky za každou hostovanou zónu a každý dotaz na vašem vyúčtování AWS.
Pro toto propojení vytvořte uživatele IAM s politikou, která povoluje operace route53:ListHostedZones, route53:ListResourceRecordSets a route53:ChangeResourceRecordSets.
1. Vytvoření klíče v AWS
V konzoli AWS otevřete položku IAM → Users, vyberte uživatele, za kterého má toto propojení vystupovat (vytvořte vyhrazeného uživatele – nikdy nepoužívejte hlavní kořenový účet), otevřete kartu Security credentials a v sekci Access keys zvolte Create access key. Jako účel použití vyberte Other, pokračujte a zvolte Create access key. Zkopírujte položky Access key ID a Secret access key – AWS tajný klíč zobrazí pouze jednou. Každý uživatel IAM může mít současně dva klíče.
2. Propojení zde
Ve svém panelu otevřete položku Integrations a zvolte Connect an account. Jako skupinu vyberte Your own DNS a jako účet Amazon Route 53, vyplňte Access key ID a Secret access key a stiskněte tlačítko Connect account.
Vše, co vložite, před uložením otestujeme. Nefunkční klíč se nikdy neuloží a odpověď vám sdělí, v čem byl problém. Fungující klíč bude uložen v zašifrované podobě v našem trezoru tajných klíčů – nikdy ne v databázi – a již se nikdy nezobrazí, a to ani vám.
Co se stane potom
- U libovolné domény otevřete její kartu DNS a zvolte tento účet jako místo, odkud je obsluhováno DNS domény. Pokud zóna neexistuje, vytvoříme ji tam a zapíšeme záznamy, které weby a pošta domény potřebují.
- Když se na naší straně změnějí požadavky na záznam (přesouváte web, měníte CDN nebo přidáváte schránku), aktualizujeme záznam na vašem účtu.
- Pro dokončení přesunu musí jmenné servery (nameservery) vaší domény směřovat na AWS. Pokud je doména registrována u nás nebo u propojeného registrátora, nastartíme je za vás; v opačném případě se na stránce domény zobrazí jmenné servery, které je nutné nastavit.
- Při propojení zkontrolujeme, zda klíč dokáže vypsat vaše zóny, číst záznamy a měnit záznamy. Kontrolní seznam vedle propojení ukazuje, které z těchto operací se nám podařilo potvrdit.
Pokud se propojení zdařit nepodaří
Připojení proběhne, ale změna záznamu selže. Výpis zón a změna záznamů jsou samostatná oprávnění IAM a změna se kontroluje až při prvním pokusu o ni. Přidejte k politice uživatele oprávnění route53:ChangeResourceRecordSets – samotný klíč se nemění.
Služba AWS přihlašovací údaje odmítla. Přístupový klíč byl v IAM deaktivován nebo smazán.
Zpráva uvádí, že klíč byl zamítnut. Téměř vždy jde o jednu ze tří věcí: s klíčem se zkopírovala mezera nebo konec řádku, klíč vypršel, nebo byl odvolán či regenerován po jeho zkopírování. Vytvořte nový klíč a vložte jej znovu.
Připojení proběhne, ale později něco selže. Klíč se sice ověří, ale chybí mu oprávnění, které akce vyžaduje. Vytvořte nový klíč s výše uvedenými oprávněními, poté odpojte staré propojení a připojte nový klíč.
Odpojení
Otevřete položku Integrations, vyhledejte účet a stiskněte Disconnect. Tím se okamžitě smaže uložený klíč. Vše, co jej používalo, se při další akci zastaví a obrazovky, které na něm závisely, to namísto tichého selhání oznámí.
Odpojení nevezme zpět to, co již bylo provedeno – záznamy, nasazení nebo nastavení, která jsme na vašem účtu změnili, zůstanou tak, jak jsou. Pokud se domníváte, že mohlo dojít k úniku samotného klíče, odvolejte jej také u poskytovatele; odpojením odstraníte naši kopii, nikoliv jejich.