Base de conocimientos

Utilice su propia cuenta de Amazon Route 53 para gestionar el DNS de sus dominios

Cree una clave de acceso de AWS con permisos para listar y modificar registros de Route 53 y conéctela, para que el DNS de sus dominios se gestione desde su propia cuenta de AWS.

Qué le aporta esta conexión

Conectar su propia cuenta de AWS permite que el DNS de un dominio se sirva desde su cuenta en lugar de la nuestra. Usted conserva la zona, la factura y el panel del proveedor; nosotros creamos y actualizamos los registros que sus sitios y buzones necesitan, para que no tenga que copiarlos manualmente.

Antes de comenzar

Una cuenta de AWS. Amazon Route 53 cobra por zona alojada y por consulta en su factura de AWS.

Cree un usuario de IAM para esta conexión con una directiva que permita route53:ListHostedZones, route53:ListResourceRecordSets y route53:ChangeResourceRecordSets.

1. Crear la clave en AWS

En la consola de AWS abra IAM → Users, elija el usuario con el que debe actuar esta conexión (cree uno dedicado; nunca use su cuenta raíz), abra su pestaña Security credentials y, en Access keys, elija Create access key. Seleccione Other como caso de uso, continúe y elija Create access key. Copie el Access key ID y la Secret access key; AWS muestra la clave secreta una sola vez. Cada usuario de IAM puede tener dos claves a la vez.

2. Conectarla aquí

Abra Integrations en su panel y elija Connect an account. Seleccione Your own DNS como grupo y Amazon Route 53 como cuenta, complete el Access key ID y la Secret access key, y pulse Connect account.

Probamos lo que pega antes de que se guarde nada. Una clave que no funciona nunca se almacena, y la respuesta indica cuál fue el problema. Una clave que funciona se guarda cifrada en nuestro cofre de secretos (nunca en nuestra base de datos) y no se vuelve a mostrar, ni siquiera a usted.

Qué sucede a continuación

  • En cualquier dominio, abra su pestaña DNS y elija esta cuenta como el lugar desde el que se sirve el DNS
  • del dominio. Creamos la zona allí si no existe y escribimos los registros que los sitios y el correo del dominio necesitan.

  • Cuando algo de nuestro lado cambia lo que debe indicar un registro (usted mueve un sitio, cambia de CDN o
  • agrega un buzón), actualizamos el registro en su cuenta.

  • Para finalizar el traslado, los servidores de nombres de su dominio deben apuntar a AWS. Si el dominio está
  • registrado con nosotros o en un registrador que haya conectado, los configuramos por usted; de lo contrario, la página del dominio muestra los servidores de nombres que debe configurar.

  • Al conectarse, comprobamos que la clave pueda listar sus zonas, leer registros y modificar registros.
  • La lista de comprobación situada junto a la conexión muestra cuáles de ellos pudimos confirmar.

Si no se conecta

Se conecta, pero luego falla un cambio de registro. Listar zonas y modificar registros son permisos de IAM independientes, y el cambio solo se comprueba la primera vez que realizamos uno. Agregue route53:ChangeResourceRecordSets a la directiva del usuario; la clave en sí no cambia.

AWS ha rechazado las credenciales. La clave de acceso se ha desactivado o eliminado en IAM.

Indica que se rechazó la clave. Casi siempre se debe a una de estas tres causas: un espacio o un salto de línea copiado con ella, una clave que ha caducado, o una clave que fue revocada o regenerada después de que la copiara. Cree una nueva y vuelva a pegarla.

Se conecta, pero algo falla más adelante. La clave se autentica pero carece de un permiso que la acción necesita. Cree una nueva clave con los permisos indicados anteriormente, desconecte la conexión anterior y conecte la nueva clave.

Desconexión

Abra Integrations, busque la cuenta y pulse Disconnect. Esto elimina la clave almacenada de inmediato. Todo lo que la estuviera utilizando se detiene en su siguiente acción, y las pantallas que dependían de ella lo indican en lugar de fallar silenciosamente.

Desconectarse no deshace lo que ya se había hecho; los registros, implementaciones o configuraciones que hayamos cambiado en su cuenta se quedan como están. Si cree que la clave en sí puede haberse filtrado, revoque también la clave en el proveedor; la desconexión elimina nuestra copia, no la de ellos.

Últimas entradas del blog

Lo que hemos estado escribiendo sobre alojamiento, SEO y gestión de sitios a escala.

SEO y Link Building desde la Capa de Alojamiento: Una Visión del Operador para 2026

Cómo el alojamiento web influye en la indexación y la equidad de enlaces en 2026: mantener las páginas indexadas, evaluar dominios antiguos antes de crear sobre ellos, construcción de enlaces sin rastro y una opinión honesta sobre lo que la infraestructura puede y no puede hacer por el SEO.

Leer la publicación

Haciendo que WordPress sea rápido y seguro: Una lista de verificación de rendimiento y plugins

Una lista de verificación práctica para un WordPress rápido y seguro: almacenamiento en caché a nivel de servidor, una caché de objetos por sitio, el puñado de plugins que vale la pena ejecutar, mantener la pila actualizada y las páginas de WooCommerce que nunca debes almacenar en caché.

Leer la publicación

Cómo elegir alojamiento web gestionado en 2026: Guía de compra

Lo que realmente diferencia a un buen alojamiento gestionado de un servidor barato con un panel de control —migraciones, copias de seguridad, aislamiento, caché real y escalado honesto— y cómo evaluarlo antes de comprometerte.

Leer la publicación

Leer el blog

¿Sigues con dudas?

El soporte técnico está incluido en todos los planes, el servicio de atención está disponible 24 horas al día y puede escribirnos en cualquiera de nuestros 58 idiomas; le responderemos en el suyo.

Contactar con soporte Todos los artículos