Ang ginagawa nito para sa iyo
Ang pagkonekta sa sarili mong AWS account ay nagbibigay-daan na ang DNS ng isang domain ay ihain mula sa iyong account sa halip na sa amin. Pananatilihin mo ang zone, ang bayarin, at ang dashboard ng vendor; gagawa at mag-a-update kami ng mga record na kailangan ng iyong mga site at mailbox, kaya hindi mo na kokopyahin ang mga ito nang mano-mano.
Bago ka magsimula
Isang AWS account. Ang Route 53 ay naniningil bawat hosted zone at bawat query sa iyong AWS bill.
Gumawa ng IAM user para sa koneksyong ito na may patakaran (policy) na nagpapahintulot sa route53:ListHostedZones, route53:ListResourceRecordSets at route53:ChangeResourceRecordSets.
1. Gumawa ng key sa AWS
Sa console ng AWS, buksan ang IAM → Users, piliin ang user na dapat pagmulan ng koneksyong ito (gumawa ng nakalaan para dito — huwag na huwag gagamitin ang iyong root account), buksan ang tab na Security credentials nito at, sa ilalim ng Access keys, piliin ang Create access key. Piliin ang Other bilang layunin ng paggamit, magpatuloy, at piliin ang Create access key. Kopyahin ang Access key ID at ang Secret access key — ipinapakita ng AWS ang secret nang isang beses lamang. Ang bawat IAM user ay maaaring humawak ng dalawang key nang sabay.
2. Ikonekta ito rito
Buksan ang Integrations sa iyong dashboard at piliin ang Connect an account. Piliin ang Your own DNS bilang grupo at Amazon Route 53 bilang account, punan ang Access key ID at Secret access key, at pindutin ang Connect account.
Sinusubukan namin ang iyong inilagay bago i-save ang anuman. Ang key na hindi gumagana ay hinding-hindi itatabi, at sinasabi ng tugon kung ano ang mali dito. Ang key na gumagana ay pinapanatiling naka-encrypt sa aming vault ng mga secret — hindi kailanman sa aming database — at hinding-hindi na ipapakita muli, kahit sa iyo man.
Ano ang susunod na mangyayari
- Sa anumang domain, buksan ang tab na DNS nito at piliin ang account na ito bilang pinanggagalingan ng pag-hain ng DNS ng domain. Gagawin namin ang zone doon kung wala ito at isusulat ang mga record na kailangan ng mga site at mail ng domain.
- Kapag may binago sa aming panig na kailangang baguhin sa isang record — inilipat mo ang isang site, lumipat ng CDN, o nagdagdag ng mailbox — ia-update namin ang record sa iyong account.
- Upang tapusin ang paglilipat, ang mga nameserver ng iyong domain ay dapat nakaturo sa AWS. Kung ang domain ay nakarehistro sa amin, o sa isang registrar na ikinonekta mo, itatakda namin ang mga ito para sa iyo; kung hindi, ipapakita ng pahina ng domain ang mga nameservers na dapat itakda.
- Kapag kumonekta ka, sinusuri namin kung naililista ng key ang iyong mga zone, nababasa ang mga record, at nababago ang mga record. Ipinapakita ng checklist sa tabi ng koneksyon kung alin sa mga iyon ang nakumpirma namin.
Kung hindi ito makakonekta
Kumonekta ito, pagkatapos ay nabigo ang pagbabago sa record. Ang paglilista ng mga zone at pagbabago ng mga record ay magkahiwalay na pahintulot sa IAM, at sinisiyasat lamang ang pagbabago sa unang pagkakataon na gumawa kami nito. Idagdag ang route53:ChangeResourceRecordSets sa patakaran ng user — ang mismong key ay hindi nagbabago.
Tinanggihan ng AWS ang credential. Ang access key ay hindi na aktibo o tinanggal na sa IAM.
Sinasabi nitong tinanggihan ang key. Halos palaging isa sa tatlong bagay: isang espasyo o line break na nakopya kasama nito, isang key na nag-expire na, o isang key na binawi o ginawang bago matapos mong kopyahin ito. Gumawa ng bago at i-paste itong muli.
Kumonekta ito, ngunit may nabigo kinalaunan. Na-authenticate ang key ngunit kulang sa pahintulot na kailangan ng aksyon. Gumawa ng bagong key na may mga pahintulot na nakalista sa itaas, pagkatapos ay idiskonekta ang lumang koneksyon at ikonekta ang bagong key.
Pagdidiskonekta
Buksan ang Integrations, hanapin ang account at pindutin ang Disconnect. Agad nitong tinatanggal ang nakaimbak na key. Ang anumang gumagamit nito ay titigil sa susunod na aksyon nito, at ang mga screen na umasa dito ay magsasabi nito sa halip na mabigo nang tahimik.
Ang pagdidiskonekta ay hindi binabaligtad ang nagawa na — ang mga record, deployment, o setting na binago namin sa iyong account ay nananatili kung ano sila. Kung sa palagay mo ay maaaring lumabas o nakompromiso ang mismong key, bawiin din ito sa vendor; ang pagdidiskonekta ay nag-aalis ng aming kopya, hindi sa kanila.