इसे कनेक्ट करने से आपको क्या लाभ मिलता है
अपना खुद का AWS खाता कनेक्ट करने से किसी डोमेन के DNS को हमारे बजाय आपके खाते से सर्व किया जा सकता है। ज़ोन, बिल और वेंडर डैशबोर्ड आपके पास रहता है; हम आपकी साइटों और मेलबॉक्स के लिए आवश्यक रिकॉर्ड बनाते और अपडेट करते हैं, ताकि आपको उन्हें मैन्युअल रूप से कॉपी न करना पड़े।
शुरू करने से पहले
एक AWS खाता। आपके AWS बिल पर Amazon Route 53 होस्टेड ज़ोन और प्रति क्वेरी शुल्क लेता है।
इस कनेक्शन के लिए एक IAM उपयोगकर्ता बनाएं, जिसमें एक ऐसी पॉलिसी हो जो route53:ListHostedZones, route53:ListResourceRecordSets और route53:ChangeResourceRecordSets की अनुमति देती हो।
1. AWS पर कुंजी बनाएं
AWS कंसोल में IAM → Users खोलें, उस उपयोगकर्ता को चुनें जिसके रूप में यह कनेक्शन काम करना चाहिए (एक समर्पित उपयोगकर्ता बनाएं — कभी भी अपने रूट खाते का उपयोग न करें), इसका Security credentials टैब खोलें और Access keys के अंतर्गत, Create access key चुनें। उपयोग के मामले के रूप में Other चुनें, जारी रखें, और Create access key चुनें। Access key ID और Secret access key को कॉपी करें — AWS गुप्त कुंजी को केवल एक बार दिखाता है। प्रत्येक IAM उपयोगकर्ता के पास एक समय में दो कुंजियाँ हो सकती हैं।
2. इसे यहाँ कनेक्ट करें
अपने डैशबोर्ड में Integrations खोलें और Connect an account चुनें। समूह के रूप में Your own DNS और खाते के रूप में Amazon Route 53 चुनें, Access key ID और Secret access key भरें, और Connect account दबाएं।
कुछ भी सहेजे जाने से पहले हम आपके द्वारा पेस्ट की गई जानकारी का परीक्षण करते हैं। जो कुंजी काम नहीं करती उसे कभी भी संग्रहीत नहीं किया जाता है, और उत्तर में यह बताया जाता है कि उसमें क्या खराबी थी। जो कुंजी काम करती है उसे हमारे सीक्रेट्स वॉल्ट में एन्क्रिप्ट करके रखा जाता है — हमारे डेटाबेस में कभी नहीं — और इसे फिर कभी नहीं दिखाया जाता है, यहाँ तक कि आपको भी नहीं।
आगे क्या होता है
- किसी भी डोमेन पर, इसका DNS टैब खोलें और इस खाते को उस स्थान के रूप में चुनें जहाँ से डोमेन का DNS सर्व किया जाता है। यदि ज़ोन मौजूद नहीं है तो हम उसे वहाँ बनाते हैं और डोमेन की साइटों और मेल के लिए आवश्यक रिकॉर्ड लिखते हैं।
- जब हमारी तरफ से किसी चीज़ के कारण रिकॉर्ड में बदलाव की आवश्यकता होती है — आप कोई साइट ले जाते हैं, CDN बदलते हैं या मेलबॉक्स जोड़ते हैं — तो हम आपके खाते पर रिकॉर्ड अपडेट करते हैं।
- माइग्रेशन को पूरा करने के लिए, आपके डोमेन के नेमसर्वर AWS पर इंगित होने चाहिए। यदि डोमेन हमारे पास पंजीकृत है, या आपके द्वारा कनेक्ट किए गए किसी रजिस्ट्रार के पास है, तो हम उन्हें आपके लिए सेट कर देते हैं; अन्यथा डोमेन का पेज सेट किए जाने वाले नेमसर्वर को दिखाता है।
- जब आप कनेक्ट करते हैं, तो हम यह जांचते हैं कि क्या कुंजी आपके ज़ोन की सूची बना सकती है, रिकॉर्ड पढ़ सकती है और रिकॉर्ड बदल सकती है। कनेक्शन के बगल में दी गई चेकलिस्ट यह दिखाती है कि हम उनमें से किसकी पुष्टि कर पाए।
यदि यह कनेक्ट नहीं होता है
यह कनेक्ट हो जाता है, फिर रिकॉर्ड बदलना विफल हो जाता है। ज़ोन की सूची बनाना और रिकॉर्ड बदलना अलग-अलग IAM अनुमतियाँ हैं, और परिवर्तन की जाँच केवल तभी की जाती है जब हम पहली बार ऐसा करते हैं। उपयोगकर्ता की पॉलिसी में route53:ChangeResourceRecordSets जोड़ें — कुंजी स्वयं नहीं बदलती है।
AWS ने क्रेडेंशियल अस्वीकार कर दिया। IAM में एक्सेस कुंजी को निष्क्रिय या हटा दिया गया है।
यह कहता है कि कुंजी अस्वीकार कर दी गई थी। लगभग हमेशा तीन में से एक बात होती है: इसके साथ कोई स्पेस या लाइन ब्रेक कॉपी हो गया हो, कोई ऐसी कुंजी जिसकी समय सीमा समाप्त हो गई हो, या कोई ऐसी कुंजी जिसे आपके कॉपी करने के बाद रद्द कर दिया गया हो या फिर से जनरेट किया गया हो। एक नई कुंजी बनाएं और उसे फिर से पेस्ट करें।
यह कनेक्ट हो जाता है, लेकिन बाद में कुछ विफल हो जाता है। कुंजी प्रमाणित हो जाती है लेकिन उसमें उस अनुमति का अभाव होता है जिसकी कार्रवाई को आवश्यकता होती है। ऊपर सूचीबद्ध अनुमतियों के साथ एक नई कुंजी बनाएं, फिर पुराने कनेक्शन को डिस्कनेक्ट करें और नई कुंजी कनेक्ट करें।
डिस्कनेक्ट करना
Integrations खोलें, खाता ढूंढें और Disconnect दबाएं। इससे संग्रहीत कुंजी तुरंत हट जाती है। जो भी चीज़ इसका उपयोग कर रही थी वह अपनी अगली कार्रवाई पर रुक जाती है, और जो स्क्रीन इस पर निर्भर थीं वे चुपचाप विफल होने के बजाय ऐसा बताती हैं।
डिस्कनेक्ट करने से पहले जो किया गया था वह पूर्ववत नहीं होता है — आपके खाते पर हमने जो रिकॉर्ड, परिनियोजन (डिपप्लॉयमेंट) या सेटिंग्स बदले थे वे वैसे ही रहते हैं। यदि आपको लगता है कि कुंजी स्वयं लीक हो गई हो, तो उसे वेंडर के पास भी रद्द कर दें; डिस्कनेक्ट करने से हमारी प्रतिलिपि हट जाती है, उनकी नहीं।