Apa manfaat menghubungkannya
Menghubungkan akun AWS Anda sendiri memungkinkan DNS domain dilayani dari akun Anda sendiri alih-alih dari kami. Anda memegang kendali atas zona, tagihan, dan dasbor vendor; kami membuat dan memperbarui catatan yang diperlukan oleh situs dan kotak pos Anda, sehingga Anda tidak perlu menyalinnya secara manual.
Sebelum Anda mulai
Sebuah akun AWS. Amazon Route 53 mengenakan biaya per zona terhosting dan per kueri pada tagihan AWS Anda.
Buatlah pengguna IAM untuk koneksi ini dengan kebijakan yang mengizinkan route53:ListHostedZones, route53:ListResourceRecordSets, dan route53:ChangeResourceRecordSets.
1. Buat kunci di AWS
Di konsol AWS, buka IAM → Users, pilih pengguna yang akan digunakan oleh koneksi ini (buatlah pengguna khusus — jangan pernah menggunakan akun root Anda), buka tab Security credentials miliknya, dan di bawah Access keys, pilih Create access key. Pilih Other sebagai kasus penggunaan, lanjutkan, dan pilih Create access key. Salin Access key ID dan Secret access key — AWS hanya menampilkan kunci rahasia tersebut sekali. Setiap pengguna IAM dapat memiliki dua kunci sekaligus.
2. Hubungkan di sini
Buka Integrations di dasbor Anda dan pilih Connect an account. Pilih Your own DNS sebagai grup dan Amazon Route 53 sebagai akun, isi Access key ID dan Secret access key, lalu tekan Connect account.
Kami menguji data yang Anda tempel sebelum ada yang disimpan. Kunci yang tidak berfungsi tidak akan pernah disimpan, dan pesan yang muncul akan menjelaskan letak kesalahannya. Kunci yang berfungsi akan disimpan secara terenkripsi di brankas rahasia kami — tidak pernah di database kami — dan tidak akan pernah ditampilkan lagi, bahkan kepada Anda.
Apa langkah selanjutnya
- Pada domain apa pun, buka tab DNS miliknya dan pilih akun ini sebagai tempat asal DNS domain tersebut dilayani. Kami akan membuat zona di sana jika belum ada dan menulis catatan yang diperlukan oleh situs serta email domain tersebut.
- Ketika ada perubahan di sisi kami yang mengubah isi suatu catatan — Anda memindahkan situs, beralih CDN, atau menambahkan kotak pos — kami akan memperbarui catatan tersebut di akun Anda.
- Untuk menyelesaikan pemindahan, nameserver domain Anda harus mengarah ke AWS. Jika domain tersebut terdaftar di tempat kami, atau di registrar yang telah Anda hubungkan, kami akan menetapkannya untuk Anda; jika tidak, halaman domain akan menampilkan nameserver yang harus diatur.
- Saat Anda terhubung, kami memeriksa apakah kunci tersebut dapat mencantumkan zona Anda, membaca catatan, dan mengubah catatan. Daftar periksa di sebelah koneksi menunjukkan mana saja dari hal tersebut yang dapat kami konfirmasikan.
Jika koneksi gagal
Koneksi berhasil, tetapi perubahan catatan gagal. Pencantuman zona dan perubahan catatan adalah izin IAM yang terpisah, dan perubahan tersebut hanya diperiksa saat pertama kali kami melakukannya. Tambahkan route53:ChangeResourceRecordSets ke kebijakan pengguna tersebut — kuncinya sendiri tidak berubah.
AWS menolak kredensial tersebut. Kunci akses telah dinonaktifkan atau dihapus di IAM.
Pesan menyatakan kunci ditolak. Hampir selalu disebabkan oleh salah satu dari tiga hal berikut: adanya spasi atau baris baru yang ikut tersalin, kunci yang telah kedaluwarsa, atau kunci yang telah dicabut atau dibuat ulang setelah Anda menyalinnya. Buatlah kunci baru dan tempel kembali.
Koneksi berhasil, tetapi ada proses selanjutnya yang gagal. Kunci tersebut berhasil diautentikasi tetapi tidak memiliki izin yang diperlukan oleh tindakan tersebut. Buatlah kunci baru dengan izin yang tercantum di atas, lalu putuskan koneksi lama dan hubungkan kunci yang baru.
Memutuskan koneksi
Buka Integrations, temukan akun tersebut, lalu tekan Disconnect. Tindakan ini akan langsung menghapus kunci yang tersimpan. Segala hal yang menggunakannya akan berhenti pada tindakan berikutnya, dan layar yang bergantung padanya akan menampilkan informasi tersebut alih-alih mengalami kegagalan secara diam-diam.
Memutuskan koneksi tidak membatalkan apa yang telah dilakukan sebelumnya — catatan, penerapan, atau pengaturan yang telah kami ubah di akun Anda akan tetap seperti apa adanya. Jika Anda menduga kunci tersebut mungkin telah bocor, cabut juga kunci tersebut di pihak vendor; memutuskan koneksi hanya akan menghapus salinan milik kami, bukan milik mereka.