Što vam ovo povezivanje omogućuje
Povezivanjem vlastitog AWS računa omogućujete da se DNS domene poslužuje iz vašeg, umjesto iz našeg računa. Zadržavate zonu, račun i nadzornu ploču dobavljača; mi izrađujemo i ažuriramo zapisnike koji su potrebni vašim web-mjestima i poštanskim sandučićima, tako da ih ne morate ručno kopirati.
Prije nego što počnete
AWS račun. Route 53 naplaćuje se po hostiranoj zoni i po upitu na vašem AWS računu.
Stvorite IAM korisnika za ovu vezu s pravilom (policy) koje dopušta route53:ListHostedZones, route53:ListResourceRecordSets i route53:ChangeResourceRecordSets.
1. Stvorite ključ na AWS-u
U AWS konzoli otvorite IAM → Users, odaberite korisnika u čije bi ime ova veza trebala djelovati (stvorite namjenskog korisnika – nikada nemojte upotrebljavati glavni/root račun), otvorite njegovu karticu Security credentials i pod Access keys odaberite Create access key. Odaberite Other kao slučaj upotrebe, nastavite i odaberite Create access key. Kopirajte Access key ID i Secret access key – AWS tajni ključ prikazuje samo jednom. Svaki IAM korisnik može imati istovremeno dva ključa.
2. Povežite ga ovdje
Otvorite Integrations u svojoj nadzornoj ploči i odaberite Connect an account. Odaberite Your own DNS kao grupu i Amazon Route 53 kao račun, unesite Access key ID i Secret access key te pritisnite Connect account.
Testiramo ono što zalijepite prije nego što se bilo što spremi. Ključ koji ne radi nikada se ne pohranjuje, a odgovor navodi što je s njim bilo pogrešno. Ključ koji radi čuva se šifriran u našem trezoru tajni – nikada u našoj bazi podataka – i više se nikada ne prikazuje, čak ni vama.
Što se događa sljedeće
- Na bilo kojoj domeni otvorite njezinu karticu DNS i odaberite ovaj račun kao mjesto s kojeg se poslužuje DNS domene. Ondje izrađujemo zonu ako ne postoji i upisujemo zapise koji su potrebni web-mjestima i pošti domene.
- Kada se na našoj strani promijeni ono što zapis mora sadržavati – premjestite web-mjesto, promijenite CDN ili dodate poštanski sandučić – mi ažuriramo zapis na vašem računu.
- Kako biste dovršili premještaj, nazivne poslužitelje (nameservere) svoje domene morate usmjeriti na AWS. Ako je domena registrirana kod nas ili kod registrarja kojeg ste povezali, mi ćemo ih postaviti umjesto vas; u suprotnom će se na stranici domene prikazati nazivni poslužitelji koje je potrebno postaviti.
- Kada se povežete, provjeravamo može li ključ izlistati vaše zone, čitati zapise i mijenjati zapise. Kontrolni popis pokraj veze prikazuje koje smo od toga mogli potvrditi.
Ako se ne poveže
Povezuje se, a zatim promjena zapisa ne uspijeva. Izlistavanje zona i promjena zapisa odvojene su IAM dozvole, a promjena se provjerava tek prvi put kada je izvršimo. Dodajte route53:ChangeResourceRecordSets u pravilu korisnika – sam se ključ ne mijenja.
AWS je odbio vjerodajnicu. Pristupni ključ je deaktiviran ili izbrisan u IAM-u.
Piše da je ključ odbijen. Skoro uvijek jedno od trija: razmak ili prijelom retka kopirani zajedno s njime, ključ kojem je istekao rok valjanosti ili ključ koji je opozvan ili ponovno generiran nakon što ste ga kopirali. Stvorite novi i ponovno ga zalijepite.
Povezuje se, ali nešto kasnije ne uspijeva. Ključ se provjerava, ali mu nedostaje dozvola koja je potrebna za radnju. Stvorite novi ključ s gore navedenim dozvolama, zatim odspojite staru vezu i povežite novi ključ.
Prekid veze
Otvorite Integrations, pronađite račun i pritisnite Disconnect. Time se pohranjeni ključ odmah briše. Sve što ga je upotrebljavalo zaustavlja se pri sljedećoj radnji, a zasloni koji su o njemu ovisili to navode umjesto da tiho ne uspiju.
Prekid veze ne poništava ono što je već učinjeno – zapisi, primjene (deployments) ili postavke koje smo promijenili na vašem računu ostaju kakvi jesu. Ako smatrate da je sam ključ možda procurio, opozovite ga i kod dobavljača; prekidom veze uklanja se naša kopija, a ne njihova.