Was Ihnen die Verbindung bringt
Wenn Sie Ihr eigenes AWS-Konto verbinden, werden die DNS-Einträge einer Domain über Ihr Konto statt über das unsere bereitgestellt. Sie behalten die Zone, die Rechnung und das Dashboard des Anbieters; wir erstellen und aktualisieren die Einträge, die Ihre Websites und Postfächer benötigen, sodass Sie diese nicht manuell kopieren müssen.
Bevor Sie beginnen
Ein AWS-Konto. Route 53 berechnet Gebühren pro gehosteter Zone und pro Abfrage auf Ihrer AWS-Rechnung.
Erstellen Sie einen IAM-Benutzer für diese Verbindung mit einer Richtlinie, die route53:ListHostedZones, route53:ListResourceRecordSets und route53:ChangeResourceRecordSets erlaubt.
1. Den Schlüssel bei AWS erstellen
Öffnen Sie in der AWS-Konsole IAM → Benutzer, wählen Sie den Benutzer aus, als den diese Verbindung agieren soll (erstellen Sie einen dedizierten — verwenden Sie niemals Ihr Root-Konto), öffnen Sie die Registerkarte Sicherheitsanmeldeinformationen und wählen Sie unter Zugriffsschlüssel die Option Zugriffsschlüssel erstellen. Wählen Sie Andere als Anwendungsfall, fahren Sie fort und wählen Sie Zugriffsschlüssel erstellen. Kopieren Sie die Zugriffsschlüssel-ID und den geheimen Zugriffsschlüssel — AWS zeigt den geheimen Schlüssel nur einmal an. Jeder IAM-Benutzer kann gleichzeitig zwei Schlüssel besitzen.
2. Hier verbinden
Öffnen Sie Integrationen in Ihrem Dashboard und wählen Sie Konto verbinden. Wählen Sie Ihr eigenes DNS als Gruppe und Amazon Route 53 als Konto, füllen Sie Zugriffsschlüssel-ID und geheimer Zugriffsschlüssel aus und klicken Sie auf Konto verbinden.
Wir überprüfen Ihre Eingabe, bevor etwas gespeichert wird. Ein Schlüssel, der nicht funktioniert, wird niemals gespeichert, und die Rückmeldung zeigt an, was daran falsch war. Ein funktionierender Schlüssel wird verschlüsselt in unserem Geheimtresor aufbewahrt — niemals in unserer Datenbank — und nie wieder angezeigt, nicht einmal Ihnen.
Was als Nächstes geschieht
- Öffnen Sie bei einer beliebigen Domain deren Registerkarte DNS und wählen Sie dieses Konto als den Ort aus, von dem aus das DNS der Domain bereitgestellt wird. Wir erstellen dort die Zone, falls sie noch nicht existiert, und schreiben die Einträge, die die Websites und E-Mails der Domain benötigen.
- Wenn sich auf unserer Seite etwas ändert, das einen Eintrag betrifft — Sie verschieben eine Website, wechseln das CDN oder fügen ein Postfach hinzu —, aktualisieren wir den Eintrag in Ihrem Konto.
- Um den Umzug abzuschließen, müssen die Nameserver Ihrer Domain auf AWS verweisen. Wenn die Domain bei uns oder bei einem von Ihnen verbundenen Registrar registriert ist, richten wir diese für Sie ein; andernfalls zeigt die Seite der Domain die einzustellenden Nameserver an.
- Wenn Sie die Verbindung herstellen, überprüfen wir, ob der Schlüssel Ihre Zonen auflisten, Einträge lesen und Einträge ändern kann. Die Checkliste neben der Verbindung zeigt an, welche dieser Punkte wir bestätigen konnten.
Wenn keine Verbindung hergestellt werden kann
Die Verbindung wird hergestellt, aber eine Änderung eines Eintrags schlägt fehl. Das Auflisten von Zonen und das Ändern von Einträgen sind separate IAM-Berechtigungen, und die Änderung wird erst überprüft, wenn wir das erste Mal eine vornehmen. Fügen Sie route53:ChangeResourceRecordSets zur Richtlinie des Benutzers hinzu — der Schlüssel selbst ändert sich dadurch nicht.
AWS hat die Anmeldeinformationen abgelehnt. Der Zugriffsschlüssel wurde in IAM deaktiviert oder gelöscht.
Es wird angezeigt, dass der Schlüssel abgelehnt wurde. Fast immer liegt dies an einem von drei Dingen: einem mitkopierten Leerzeichen oder Zeilenumbruch, einem abgelaufenen Schlüssel oder einem Schlüssel, der nach dem Kopieren widerrufen oder neu generiert wurde. Erstellen Sie einen neuen Schlüssel und fügen Sie ihn erneut ein.
Die Verbindung wird hergestellt, aber etwas schlägt später fehl. Der Schlüssel authentifiziert sich, verfügt jedoch nicht über eine Berechtigung, die die Aktion erfordert. Erstellen Sie einen neuen Schlüssel mit den oben aufgeführten Berechtigungen, trennen Sie dann die alte Verbindung und verbinden Sie den neuen Schlüssel.
Verbindung trennen
Öffnen Sie Integrationen, suchen Sie das Konto und klicken Sie auf Verbindung trennen. Dadurch wird der gespeicherte Schlüssel sofort gelöscht. Alles, was diesen verwendet hat, stoppt bei der nächsten Aktion, und die Bildschirme, die davon abhingen, weisen darauf hin, anstatt im Stillen zu scheitern.
Das Trennen der Verbindung macht das bereits Geschehene nicht rückgängig — Einträge, Bereitstellungen oder Einstellungen, die wir in Ihrem Konto geändert haben, bleiben unverändert. Wenn Sie vermuten, dass der Schlüssel selbst kompromittiert wurde, widerrufen Sie ihn zusätzlich beim Anbieter; durch das Trennen der Verbindung wird unsere Kopie entfernt, nicht jedoch deren Kopie.