چه کمکی به شما میکند
متصل کردن حساب AWS خودتان به DNS یک دامنه اجازه میدهد تا به جای حساب ما، از حساب خودتان سرویسدهی شود. شما ناحیه، صورتحساب و داشبورد ارائهدهنده را حفظ میکنید؛ ما رکوردهایی را که سایتها و صندوقهای پستیتان نیاز دارند ایجاد و بهروزرسانی میکنیم تا آنها را به صورت دستی کپی نکنید.
پیش از شروع
یک حساب AWS. خدمات Amazon Route 53 به ازای هر ناحیه میزبانیشده و هر پرسوجو در صورتحساب AWS شما هزینه دریافت میکند.
یک کاربر IAM برای این اتصال با سیاستی ایجاد کنید که route53:ListHostedZones، route53:ListResourceRecordSets و route53:ChangeResourceRecordSets را مجاز میداند.
۱. ایجاد کلید در AWS
در کنسول AWS بخش IAM → Users را باز کنید، کاربری را که این اتصال باید به عنوان آن عمل کند انتخاب کنید (یک کاربر اختصاصی بسازید — هرگز از حساب ریشه خود استفاده نکنید)، تب Security credentials آن را باز کنید و در زیر Access keys، گزینه Create access key را انتخاب کنید. گزینه Other را به عنوان مورد استفاده انتخاب کنید، ادامه دهید و Create access key را انتخاب کنید. Access key ID و Secret access key را کپی کنید — AWS رمز را فقط یک بار نشان میدهد. هر کاربر IAM میتواند همزمان دو کلید داشته باشد.
۲. اتصال آن در اینجا
بخش Integrations را در داشبورد خود باز کنید و Connect an account را انتخاب کنید. گزینه Your own DNS را به عنوان گروه و Amazon Route 53 را به عنوان حساب انتخاب کنید، Access key ID و Secret access key را پر کنید و روی Connect account بزنید.
ما آنچه را که چسباندهاید پیش از ذخیره شدن تست میکنیم. کلیدی که کار نکند هرگز ذخیره نمیشود و پاسخ مشخص میکند مشکل آن چه بوده است. کلیدی که کار کند به صورت رمزگذاریشده در انبار اسرار ما نگهداری میشود — هرگز در پایگاه داده ما نیست — و هرگز دوباره نشان داده نمیشود، حتی به شما.
چه اتفاقی در ادامه میافتد
- در هر دامنهای، تب DNS آن را باز کنید و این حساب را به عنوان جایی که DNS دامنه از آنجا سرویسدهی میشود انتخاب کنید. اگر ناحیه وجود نداشته باشد، آن را در آنجا ایجاد میکنیم و رکوردهای سایتها و ایمیلهای دامنه را مینویسیم.
- هنگامی که چیزی در سمت ما تغییر میکند که یک رکورد باید چه چیزی بگوید — شما سایتی را جابهجا میکنید، CDN را تغییر میدهید یا صندوق پستی اضافه میکنید — ما رکورد را در حساب شما بهروزرسانی میکنیم.
- برای به پایان رساندن جابهجایی، نامسرورهای دامنه شما باید به AWS اشاره کنند. اگر دامنه نزد ما ثبت شده باشد، یا در یک ثبتکننده که متصل کردهاید، ما آنها را برای شما تنظیم میکنیم؛ در غیر این صورت صفحه دامنه نامسرورهایی را که باید تنظیم شوند نشان میدهد.
- هنگامی که متصل میشوید، بررسی میکنیم که کلید بتواند نواحی شما را فهرست کند، رکوردها را بخواند و رکوردها را تغییر دهد. فهرست بررسی کنار اتصال نشان میدهد کدامیک از آنها را توانستهایم تأیید کنیم.
اگر متصل نشود
اتصال برقرار میشود، سپس تغییر یک رکورد با خطا مواجه میشود. فهرست کردن نواحی و تغییر رکوردها مجوزهای جداگانهای در IAM هستند و تغییر فقط اولین باری که ما یکی را انجام میدهیم بررسی میشود. route53:ChangeResourceRecordSets را به سیاست کاربر اضافه کنید — خود کلید تغییری نمیکند.
AWS اعتبارنامه را رد کرد. کلید دسترسی در IAM غیرفعال یا حذف شده است.
میگوید کلید رد شد. تقریباً همیشه یکی از این سه مورد است: یک فاصله یا خط جدید که همراه با آن کپی شده است، کلیدی که منقضی شده است، یا کلیدی که پس از کپی کردن شما لغو یا بازآفرینی شده است. یک کلید جدید بسازید و دوباره آن را بچسبانید.
اتصال برقرار میشود، اما بعداً مشکلی رخ میدهد. کلید احراز هویت میشود اما فاقد مجوزی است که عملیات به آن نیاز دارد. کلید جدیدی با مجوزهای ذکر شده در بالا ایجاد کنید، سپس اتصال قدیمی را قطع کرده و کلید جدید را متصل کنید.
قطع اتصال
بخش Integrations را باز کنید، حساب را پیدا کرده و روی Disconnect بزنید. با این کار کلید ذخیرهشده بلافاصله حذف میشود. هر چیزی که از آن استفاده میکرد در عمل بعدی متوقف میشود و صفحاتی که به آن وابسته بودند به جای شکست خوردن بیصدا، این موضوع را اعلام میکنند.
قطع اتصال کارهایی را که قبلاً انجام شده است خنثی نمیکند — رکوردها، استقرارها یا تنظیماتی که ما در حساب شما تغییر دادهایم به همان شکل باقی میمانند. اگر فکر میکنید ممکن است خود کلید لو رفته باشد، آن را در ارائهدهنده نیز لغو کنید؛ قطع اتصال نسخه ما را حذف میکند، نه نسخه آنها را.