מה החיבור מעניק לכם
חיבור חשבון ה-AWS שלכם מאפשר את ניהול ה-DNS של הדומיין מתוך החשבון שלכם במקום מזה שלנו. האזור, החיוב ולוח הבקרה של הספק נשארים אצלכם; אנו יוצרים ומעדכנים את הרשומות שהאתרים ותיבות הדואר שלכם דורשים, כך שלא תצטרכו להעתיק אותן ידנית.
לפני שמתחילים
חשבון AWS. Route 53 מגבה תשלום עבור כל אזור מאוחסן ועבור שאילתות בחשבון ה-AWS שלכם.
צרו משתמש IAM עבור חיבור זה עם מדיניות המאפשרת route53:ListHostedZones, route53:ListResourceRecordSets ו-route53:ChangeResourceRecordSets.
1. יצירת המפתח ב-AWS
במסך הניהול של AWS פתחו את IAM ← Users, בחרו את המשתמש שחיבור זה אמור לפעול בשמו (צרו משתמש ייעודי — לעולם אל תשתמשו בחשבון ה-root שלכם), פתחו את הכרטיסייה Security credentials שלו, ותחת Access keys בחרו ב-Create access key. בחרו ב-Other כמקרה השימוש, המשיכו ובחרו ב-Create access key. העתיקו את Access key ID ואת Secret access key — מערכת AWS מציגה את המפתח הסודי פעם אחת בלבד. כל משתמש IAM יכול להחזיק בשני מפתחות בו-זמנית.
2. חיבור המפתח כאן
פתחו את Integrations בלוח הבקרה שלכם ובחרו ב-Connect an account. בחרו ב-Your own DNS כקבוצה וב-Amazon Route 53 כחשבון, מלאו את Access key ID ואת Secret access key, ולחצו על Connect account.
אנו בודקים את הטקסט שהדבקתם לפני שדבר מה נשמר. מפתח שאינו עובד אינו נשמר לעולם, והתשובה תציין מה הייתה הבעיה בו. מפתח שעובד נשמר מוצפן בכספת הסודות שלנו — לעולם לא במסד הנתונים שלנו — ואינו מוצג שוב לעולם, אפילו לא לכם.
מה קורה בהמשך
- בכל דומיין, פתחו את הכרטיסייה DNS שלו ובחרו בחשבון זה כמיקום שממנו מנוהל ה-DNS של הדומיין. אנו ניצור שם את האזור אם הוא אינו קיים ונכתוב את הרשומות שאתרי הדומיין והדואר שלו דורשים.
- כאשר שינוי בצד שלנו דורש עדכון של רשומה — למשל בעת העברת אתר, החלפת CDN או הוספת תיבת דואר — אנו נעדכן את הרשומה בחשבון שלכם.
- כדי להשלים את ההעברה, שרתי השמות (nameservers) של הדומיין שלכם חייבים להצביע על AWS. אם הדומיין רשום אצלנו, או אצל רשם שחיברתם, אנו נגדיר אותם עבורכם; אחרת, הדף של הדומיין יציג את שרתי השמות שיש להגדיר.
- בעת החיבור, אנו בודקים כי המפתח יכול להציג את האזורים שלכם, לקרוא רשומות ולשנות רשומות. רשימת התצקציל לצד החיבור מציגה אילו מבין פעולות אלו הצלחנו לאמת.
אם החיבור נכשל
החיבור מצליח, אך שינוי רשומה נכשל. הצגת אזורים ושינוי רשומות הן הרשאות IAM נפרדות, והשינוי נבדק רק בפעם הראשונה שבה אנו מבצעים שינוי. הוסיפו את route53:ChangeResourceRecordSets למדיניות המשתמש — המפתח עצמו אינו משתנה.
מערכת AWS דחתה את אישור הגישה. מפתח הגישה הופסק או נמחק ב-IAM.
מוצגת הודעה כי המפתח נדחה. כמעט תמיד מדובר באחד משלושה דברים: רווח או מעבר שורה שהועתקו איתו, מפתח שתוקפו פג, או מפתח שבוטל או נוצר מחדש לאחר שהעתקתם אותו. צרו מפתח חדש והדביקו אותו שוב.
החיבור מצליח, אך פעולה מאוחרת יותר נכשלת. המפתח עובר אימות אך חסרה לו הרשאה שהפעולה דורשת. צרו מפתח חדש עם ההרשאות המפורטות לעיל, לאחר מכן נתקו את החיבור הישן וחברו את המפתח החדש.
ניתוק
פתחו את Integrations, איתרו את החשבון ולחצו על Disconnect. פעולה זו מוחקת את המפתח השמור מיד. כל גורם שהשתמש בו ייעצר בפעולה הבאה שלו, והמסכים שהיו תלויים בו יציגו הודעה על כך במקום להיכשל בצורה סמויה.
הניתוק אינו מבטל את מה שכבר בוצע — רשומות, פריסות או הגדרות ששינינו בחשבון שלכם יישארו כפי שהן. אם לדעתכם המפתח עצמו דלף, יש לבטל אותו גם אצל הספק; הניתוק מסיר את העותק שלנו, ולא את שלהם.