આને જોડવાથી તમને શું ફાયદો થાય છે
તમારું પોતાનું AWS એકાઉન્ટ જોડવાથી ડોમેનનું DNS અમારા બદલે તમારા એકાઉન્ટ દ્વારા સર્વ કરી શકાય છે. ઝોન, બિલ અને વેન્ડર ડેશબોર્ડ તમારી પાસે જ રહે છે; તમારી સાઇટ્સ અને મેલબોક્સ માટે જરૂરી રેકોર્ડ્સ અમે બનાવીએ અને અપડેટ કરીએ છીએ, જેથી તમારે તેને જાતે કૉપિ કરવા ન પડે.
તમે શરૂ કરો તે પહેલાં
એક AWS એકાઉન્ટ. તમારા AWS બિલ પર Route 53 હોસ્ટેડ ઝોન દીઠ અને ક્વેરી દીઠ શુલ્ક વસૂલે છે.
આ કનેક્શન માટે એક IAM યુઝર બનાવો, જેની પૉલિસી route53:ListHostedZones, route53:ListResourceRecordSets અને route53:ChangeResourceRecordSets ની મંજૂરી આપતી હોય.
1. AWS પર કી બનાવો
AWS કન્સોલમાં IAM → Users ખોલો, આ કનેક્શન જે યુઝર તરીકે કામ કરવું જોઈએ તેને પસંદ કરો (એક સમર્પિત યુઝર બનાવો — ક્યારેય તમારા રૂટ એકાઉન્ટનો ઉપયોગ ન કરો), તેનું Security credentials ટૅબ ખોલો અને Access keys અંતર્ગત Create access key પસંદ કરો. ઉપયોગના કેસ તરીકે Other પસંદ કરો, આગળ વધો અને Create access key પસંદ કરો. Access key ID અને Secret access key કૉપિ કરો — AWS સિક્રેટ માત્ર એક જ વાર બતાવે છે. દરેક IAM યુઝર એક સમયે બે કી રાખી શકે છે.
2. તેને અહીં જોડો
તમારા ડેશબોર્ડમાં Integrations ખોલો અને Connect an account પસંદ કરો. જૂથ તરીકે Your own DNS અને એકાઉન્ટ તરીકે Amazon Route 53 પસંદ કરો, Access key ID અને Secret access key ભરો, અને Connect account દબાવો.
કોઈપણ વસ્તુ સેવ થાય તે પહેલાં તમે જે પેસ્ટ કરો છો તેની અમે ચકાસણી કરીએ છીએ. જે કી કામ કરતી નથી તે ક્યારેય સંગ્રહિત થતી નથી, અને જવાબમાં તેમાં શું ખામી હતી તે જણાવવામાં આવે છે. જે કી કામ કરે છે તેને અમારા સિક્રેટ્સ વૉલ્ટમાં એનક્રિપ્ટેડ રાખવામાં આવે છે — ક્યારેય અમારા ડેટાબેઝમાં નહીં — અને તે ક્યારેય ફરીથી બતાવવામાં આવતી નથી, તમને પણ નહીં.
આગળ શું થાય છે
- કોઈપણ ડોમેન પર, તેનું DNS ટૅબ ખોલો અને ડોમેનનું DNS ક્યાંથી સર્વ થાય છે તે માટે આ એકાઉન્ટ પસંદ કરો. જો ઝોન અસ્તિત્વમાં ન હોય તો અમે ત્યાં તેને બનાવીએ છીએ અને ડોમેનની સાઇટ્સ અને મેલને જરૂરી રેકોર્ડ્સ લખીએ છીએ.
- જ્યારે અમારી બાજુ પર કોઈ ફેરફાર થાય છે કે રેકોર્ડમાં શું હોવું જોઈએ — તમે કોઈ સાઇટ ખસેડો છો, CDN બદલો છો અથવા મેલબોક્સ ઉમેરો છો — ત્યારે અમે તમારા એકાઉન્ટ પરનો રેકોર્ડ અપડેટ કરીએ છીએ.
- ખસેડવાની પ્રક્રિયા પૂર્ણ કરવા માટે, તમારા ડોમેનના નેમસર્વર્સ AWS તરફ નિર્દેશિત હોવા અમારી સાથે રજિસ્ટર્ડ હોય, અથવા તમે જોડેલા રજિસ્ટ્રાર પર હોય, તો અમે તેમને તમારા માટે સેટ કરીએ છીએ; અન્યથા ડોમેનનું પૃષ્ઠ સેટ કરવા માટેના નેમસર્વર્સ બતાવે છે.
- જ્યારે તમે કનેક્ટ કરો છો, ત્યારે અમે તપાસીએ છીએ કે કી તમારા ઝોનની સૂચિ બનાવી શકે છે, રેકોર્ડ્સ વાંચી શકે છે અને રેકોર્ડ્સ બદલી શકે છે. કનેક્શનની બાજુમાં આવેલ ચેકલિસ્ટ બતાવે છે કે તેમાંથી કયાની અમે પુષ્ટિ કરી શકીએ છીએ.
જો તે કનેક્ટ ન થાય
તે કનેક્ટ થાય છે, પછી રેકોર્ડ બદલવાનું નિષ્ફળ જાય છે. ઝોનની સૂચિ બનાવવી અને રેકોર્ડ્સ બદલવા એ અલગ-અલગ IAM પરવાનગીઓ છે, અને જ્યારે આપણે પહેલી વાર ફેરફાર કરીએ છીએ ત્યારે જ ફેરફારની ચકાસણી થાય છે. યુઝરની પૉલિસીમાં route53:ChangeResourceRecordSets ઉમેરો — કી પોતે બદલાતી નથી.
AWS એ ઓળખપત્ર નકાર્યું. IAM માં એક્સેસ કી નિષ્ક્રિય અથવા કાઢી નાખવામાં આવી છે.
તે કહે છે કે કી અસ્વીકાર્ય હતી. મોટે ભાગે આ ત્રણમાંથી એક બાબત હોય છે: તેની સાથે કૉપિ થયેલ ખાલી જગ્યા અથવા લાઇન બ્રેક, જે કીની મુદત સમાપ્ત થઈ ગઈ હોય, અથવા તમે તેને કૉપિ કર્યા પછી રદ કરાયેલ અથવા પુનઃજનરેટ કરાયેલ કી. એક નવી કી બનાવો અને તેને ફરીથી પેસ્ટ કરો.
તે કનેક્ટ થાય છે, પરંતુ પછીથી કંઈક નિષ્ફળ જાય છે. કી પ્રમાણીકૃત થાય છે પરંતુ ક્રિયા માટે જરૂરી પરવાનગીનો અભાવ છે. ઉપર સૂચિબદ્ધ પરવાનગીઓ સાથે નવી કી બનાવો, પછી જૂનું કનેક્શન ડિસ્કનેક્ટ કરો અને નવી કી કનેક્ટ કરો.
ડિસ્કનેક્ટ કરી રહ્યા છીએ
Integrations ખોલો, એકાઉન્ટ શોધો અને Disconnect દબાવો. તેનાથી સંગ્રહિત કી તરત જ ડિલીટ થઈ જાય છે. તેનો ઉપયોગ કરતી કોઈપણ વસ્તુ તેની આગલી ક્રિયા પર અટકી જાય છે, અને તેના પર આધાર રાખતી સ્ક્રીનો શાંતિથી નિષ્ફળ જવાને બદલે તે જણાવે છે.
ડિસ્કનેક્ટ કરવાથી અગાઉ જે થઈ ગયું છે તે પૂર્વવત્ થતું નથી — રેકોર્ડ્સ, ડિપ્લોયમેન્ટ્સ અથવા અમે તમારા એકાઉન્ટ પર બદલેલ સેટિંગ્સ જેમના તેમ રહે છે. જો તમને લાગે કે કી ખુદ લીક થઈ ગઈ હોઈ શકે છે, તો તેને વેન્ડર પર પણ રદ કરો; ડિસ્કનેક્ટ કરવાથી અમારી કી દૂર થાય છે, તેમની નહીં.