Mit biztosít az összekapcsolás az Ön számára
A saját AWS fiók összekapcsolásával egy domain DNS-kiszolgálása a mi fiókunk helyett az Ön fiókjából történhet. Ön tartja meg a zónát, a számlát és a gyártói vezérlőpultot; mi létrehozzuk és frissítjük a webhelyekhez és postafiókokhoz szükséges rekordokat, így azokat nem kell kézzel másolnia.
Mielőtt elkezdené
Egy AWS-fiók. Az Amazon Route 53 zónánként és lekérdezésenként számít fel díjat az Ön AWS-számláján.
Hozzon létre egy IAM-felhasználót ehhez az összekapcsoláshoz egy olyan szabállyal, amely engedélyezi a következőket: route53:ListHostedZones, route53:ListResourceRecordSets és route53:ChangeResourceRecordSets.
1. Kulcs létrehozása az AWS-ben
Az AWS konzolon nyissa meg az IAM → Users lehetőséget, válassza ki azt a felhasználót, akiként ennek az összekapcsolásnak működnie kell (hozzon létre egy dedikáltat — soha ne használja a gyökérfiókját), nyissa meg a Security credentials fülét, és az Access keys alatt válassza a Create access key lehetőséget. Használati eseményként válassza az Other lehetőséget, folytassa, majd válassza a Create access key lehetőséget. Másolja ki az Access key ID azonosítót és a Secret access key titkos kulcsot — az AWS csak egyszer jeleníti meg a titkos kulcsot. Minden IAM-felhasználó egyszerre legfeljebb két kulccsal rendelkezhet.
2. Összekapcsolás itt
Nyissa meg az Integrations lehetőséget a vezérlőpultján, és válassza a Connect an account lehetőséget. Csoportként válassza a Your own DNS lehetőséget, fiókként pedig az Amazon Route 53 lehetőséget, töltse ki az Access key ID és a Secret access key mezőket, majd kattintson a Connect account gombra.
Mindennek mentése előtt ellenőrizzük a beillesztett adatokat. A nem működő kulcsokat soha nem mentjük el, és a válasz megjelöli, hogy mi volt vele a hiba. A működő kulcsot titkosítva tároljuk a titkoskulcs-tárunkban – soha nem az adatbázisunkban –, és azt soha többé nem jelenítjük meg, még Önnek sem.
Mi történik ezután?
- Bármely domain esetében nyissa meg a DNS fülét, és válassza ezt a fiókot a domain DNS-kiszolgálásának helyeként. Ha a zóna még nem létezik, ott hozzuk létre, és beírjuk a domain webhelyeihez és levelezéséhez szükséges rekordokat.
- Ha nálunk valami megváltoztatja egy rekord tartalmát – átköltöztet egy webhelyet, CDN-t vált vagy postafiókot ad hozzá –, frissítjük a rekordot az Ön fiókjában.
- A áthelyezés befejezéséhez a domain névszervereinek az AWS-re kell mutatniuk. Ha a domain nálunk van regisztrálva, vagy egy Ön által összekapcsolt regisztrátornál, mi beállítjuk őket Ön helyett; ellenkező esetben a domain oldala megjeleníti a beállítandó névszervereket.
- Az összekapcsoláskor ellenőrizzük, hogy a kulcs képes-e lekérdezni a zónákat, olvasni a rekordokat és módosítani a rekordokat. Az összekapcsolás melletti ellenőrzőlista mutatja, hogy ezek közül miket tudtunk megerősíteni.
Ha nem kapcsolódik össze
Sikeres a csatlakozás, de a rekordmódosítás meghiúsul. A zónák listázása és a rekordok módosítása különálló IAM-engedélyek, és a módosítást csak az első alkalommal ellenőrizzük, amikor egyet végrehajtunk. Adja hozzá a route53:ChangeResourceRecordSets engedélyt a felhasználó szabályzatához – magában a kulcsban nem történik változás.
Az AWS elutasította a hitelesítő adatot. A hozzáférési kulcsot deaktiválták vagy törölték az IAM-ben.
Azt jelzi, hogy a kulcs elutasításra került. Ez csaknem mindig a három ok valamelyike: a kulccsal együtt másolt szóköz vagy sortörés, a lejárt kulcs, vagy egy olyan kulcs, amelyet a másolása után visszavontak vagy újraregisztráltak. Hozzon létre egy újat, és illessze be újra.
Sikeres a csatlakozás, de később valami hiba történik. A kulcs hitelesítése megtörténik, de hiányzik egy olyan engedély, amelyre a művelethez szükség van. Hozzon létre egy új kulcsot a fent felsorolt engedélyekkel, majd szüntesse meg a régi kapcsolatot, és kapcsolja össze az új kulcsot.
Szétkapcsolás
Nyissa meg az Integrations lehetőséget, keresse meg a fiókot, és kattintson a Disconnect gombra. Ezzel azonnal törlődik a tárolt kulcs. Minden, ami ezt használta, leáll a következő műveleténél, és az ettől függő képernyők csendes hiba helyett jelezik ezt.
A szétkapcsolás nem vonja vissza a már elvégzett műveleteket – a fiókjában módosított rekordok, dağıtások (deploymentek) vagy beállítások úgy maradnak, ahogy voltak. Ha úgy gondolja, hogy maga a kulcs kiszivároghatott, vonja vissza azt a szolgáltatónál is; a szétkapcsolás a mi példányunkat távolítja el, nem az övét.