Qué le aporta esta conexión
Conectar su propia cuenta de AWS permite que el DNS de un dominio se sirva desde su cuenta en lugar de la nuestra. Usted conserva la zona, la factura y el panel del proveedor; nosotros creamos y actualizamos los registros que sus sitios y buzones necesitan, para que no tenga que copiarlos manualmente.
Antes de comenzar
Una cuenta de AWS. Amazon Route 53 cobra por zona alojada y por consulta en su factura de AWS.
Cree un usuario de IAM para esta conexión con una directiva que permita route53:ListHostedZones, route53:ListResourceRecordSets y route53:ChangeResourceRecordSets.
1. Crear la clave en AWS
En la consola de AWS abra IAM → Users, elija el usuario con el que debe actuar esta conexión (cree uno dedicado; nunca use su cuenta raíz), abra su pestaña Security credentials y, en Access keys, elija Create access key. Seleccione Other como caso de uso, continúe y elija Create access key. Copie el Access key ID y la Secret access key; AWS muestra la clave secreta una sola vez. Cada usuario de IAM puede tener dos claves a la vez.
2. Conectarla aquí
Abra Integrations en su panel y elija Connect an account. Seleccione Your own DNS como grupo y Amazon Route 53 como cuenta, complete el Access key ID y la Secret access key, y pulse Connect account.
Probamos lo que pega antes de que se guarde nada. Una clave que no funciona nunca se almacena, y la respuesta indica cuál fue el problema. Una clave que funciona se guarda cifrada en nuestro cofre de secretos (nunca en nuestra base de datos) y no se vuelve a mostrar, ni siquiera a usted.
Qué sucede a continuación
- En cualquier dominio, abra su pestaña DNS y elija esta cuenta como el lugar desde el que se sirve el DNS
del dominio. Creamos la zona allí si no existe y escribimos los registros que los sitios y el correo del dominio necesitan.
- Cuando algo de nuestro lado cambia lo que debe indicar un registro (usted mueve un sitio, cambia de CDN o
agrega un buzón), actualizamos el registro en su cuenta.
- Para finalizar el traslado, los servidores de nombres de su dominio deben apuntar a AWS. Si el dominio está
registrado con nosotros o en un registrador que haya conectado, los configuramos por usted; de lo contrario, la página del dominio muestra los servidores de nombres que debe configurar.
- Al conectarse, comprobamos que la clave pueda listar sus zonas, leer registros y modificar registros.
La lista de comprobación situada junto a la conexión muestra cuáles de ellos pudimos confirmar.
Si no se conecta
Se conecta, pero luego falla un cambio de registro. Listar zonas y modificar registros son permisos de IAM independientes, y el cambio solo se comprueba la primera vez que realizamos uno. Agregue route53:ChangeResourceRecordSets a la directiva del usuario; la clave en sí no cambia.
AWS ha rechazado las credenciales. La clave de acceso se ha desactivado o eliminado en IAM.
Indica que se rechazó la clave. Casi siempre se debe a una de estas tres causas: un espacio o un salto de línea copiado con ella, una clave que ha caducado, o una clave que fue revocada o regenerada después de que la copiara. Cree una nueva y vuelva a pegarla.
Se conecta, pero algo falla más adelante. La clave se autentica pero carece de un permiso que la acción necesita. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.
Desconexión
Abra Integrations, busque la cuenta y pulse Disconnect. Esto elimina la clave almacenada de inmediato. Todo lo que la estuviera utilizando se detiene en su siguiente acción, y las pantallas que dependían de ella lo indican en lugar de fallar silenciosamente.
Desconectarse no deshace lo que ya se había hecho; los registros, implementaciones o configuraciones que hayamos cambiado en su cuenta se quedan como están. Si cree que la clave en sí puede haberse filtrado, revoque también la clave en el proveedor; la desconexión elimina nuestra copia, no la de ellos.