რას აკეთებს ეს თქვენთვის
თქვენი საკუთარი AWS ანგარიშის დაკავშირება საშუალებას აძლევს დომენის DNS-ს მოემსახუროს თქვენი ანგარიშიდან და არა ჩვენიდან. თქვენ ინარჩუნებთ ზონას, ანგარიშს და მომწოდებლის სამართავ პანელს; ჩვენ ვქმნით და ვაახლებთ ჩანაწერებს, რომლებიც თქვენს საიტებს და საფოსტო ყუთებს სჭირდებათ, რათა ისინი ხელით არ გადაიტანოთ.
სანამ დაიწყებთ
AWS ანგარიში. Route 53 იღებს საფასურს ჰოსტინგური ზონისა და მოთხოვნის მიხედვით თქვენს AWS ინვოისზე.
შექმენით IAM მომხმარებელი ამ კავშირისთვის ისეთი წესით, რომელიც იძლევა route53:ListHostedZones, route53:ListResourceRecordSets და route53:ChangeResourceRecordSets უფლებებს.
1. შექმენით გასაღები AWS-ში
AWS კონსოლში გახსენით IAM → Users, აირჩიეთ მომხმარებელი, რომლის სახელითაც უნდა იმოქმედოს ამ კავშირმა (შექმენით ცალკე მომხმარებელი — არასოდეს გამოიყენოთ თქვენი მთავარი ანგარიში), გახსენით მისი Security credentials ჩანართი და Access keys ქვეშ აირჩიეთ Create access key. აირჩიეთ Other გამოყენების მიზნად, გააგრძელეთ და აირჩიეთ Create access key. დააკოპირეთ Access key ID და Secret access key — AWS საიდუმლო გასაღებს მხოლოდ ერთხელ აჩვენებს. თითოეულ IAM მომხმარებელს ერთდროულად შეიძლება ჰქონდეს ორი გასაღები.
2. დააკავშირეთ აქ
გახსენით Integrations თქვენს სამართავ პანელში და აირჩიეთ Connect an account. აირჩიეთ Your own DNS ჯგუფად და Amazon Route 53 ანგარიშად, შეავსეთ Access key ID და Secret access key და დააჭირეთ Connect account.
სანამ რაიმე შეინახება, ჩვენ ვამოწმებთ იმას, რასაც აკრავთ. გასაღები, რომელიც არ მუშაობს, არასოდეს ინახება და პასუხი აჩვენებს, რა იყო მასში არასწორი. მომუშავე გასაღები ინახება დაშიფრული სახით ჩვენს საიდუმლოების საცავში — და არა ჩვენს მონაცემთა ბაზაში — და არასოდეს გამოჩნდება ხელახლა, თუნდაც თქვენთვის.
რა ხდება შემდეგ
- ნებისმიერ დომენზე, გახსენით მისი DNS ჩანართი და აირჩიეთ ეს ანგარიში იმ ადგილად, საიდანაც ემსახურება დომენის DNS. ჩვენ ვქმნით იქ ზონას, თუ ის არ არსებობს, და ვწერთ ჩანაწერებს, რომლებიც დომენის საიტებს და ფოსტას სჭირდება.
- როდესაც ჩვენს მხარეს რამე ცვლის იმას, თუ როგორი უნდა იყოს ჩანაწერი — თქვენ გადაიტანთ საიტს, ცვლით CDN-ს ან ამატებთ საფოსტო ყუთს — ჩვენ ვაახლებთ ჩანაწერს თქვენს ანგარიშზე.
- გადატანის დასასრულებლად, თქვენი დომენის სახელების სერვერები უნდა მიუთითებდეს AWS-ზე. თუ დომენი რეგისტრირებულია ჩვენთან, ან იმ რეგისტრატორთან, რომელიც დააკავშირეთ, ჩვენ მათ თქვენთვის დავაყენებთ; წინააღმდეგ შემთხვევაში, დომენის გვერდი აჩვენებს დასაყენებელ სახელების სერვერებს.
- დაკავშირებისას ჩვენ ვამოწმებთ, შეუძლია თუ არა გასაღებს თქვენი ზონების სიაში ჩვენება, ჩანაწერების წაკითხვა და ჩანაწერების შეცვლა. კავშირის გვერდით არსებული საკონტროლო სია აჩვენებს, რომელი მათგანის დადასტურება შევძელით.
თუ ის არ უკავშირდება
ის უკავშირდება, შემდეგ კი ჩანაწერის შეცვლა ვერ ხერხდება. ზონების სიაში ჩვენება და ჩანაწერების შეცვლა ცალკეული IAM ნებართვებია და ცვლილება მოწმდება მხოლოდ პირველად, როდესაც რაიმეს ვცვლით. დაამატეთ route53:ChangeResourceRecordSets მომხმარებლის წესს — თავად გასაღები არ იცვლება.
AWS-მა უარყო სერთიფიკატი. წვდომის გასაღები გაუქმებულია ან წაშლილია IAM-ში.
აცხადებს, რომ გასაღები უარყოფილია. თითქმის ყოველთვის ერთ-ერთი შემდეგია: მასთან ერთად დაკოპირებული გამოტოვებული ადგილი ან ხაზის გადატანა, გასაღები, რომელსაც ვადა გაუვიდა, ან გასაღები, რომელიც გაუქმდა ან თავიდან შეიქმნა მისი კოპირების შემდეგ. შექმენით ახალი და კვლავ ჩასვით.
ის უკავშირდება, მაგრამ მოგვიანებით რაღაც ფუჭდება. გასაღები ავტორიზებულია, მაგრამ აკლია მოქმედებისთვის საჭირო ნებართვა. შექმენით ახალი გასაღები ზემოთ ჩამოთვლილი ნებართვებით, შემდეგ გათიშეთ ძველი კავშირი და დააკავშირეთ ახალი გასაღები.
გათიშვა
გახსენით Integrations, იპოვეთ ანგარიში და დააჭირეთ Disconnect. ეს დაუყოვნებლივ შლის შენახულ გასაღებს. ყველაფერი, რაც მას იყენებდა, ჩერდება თავის მომდევნო მოქმედებაზე და ეკრანები, რომლებიც მასზე იყო დამოკიდებული, ამის შესახებ ატყობინებენ და არა უხმაუროდ ფუჭდებიან.
გათიშვა არ აუქმებს იმას, რაც უკვე გაკეთდა — ჩანაწერები, განლაგებები ან პარამეტრები, რომლებიც ჩვენ შევცვალეთ თქვენს ანგარიშზე, რამაც იცვალა სახე, ისევ ისე რჩება. თუ ფიქრობთ, რომ თავად გასაღები შეიძლება გაჟონილიყო, ასევე გააუქმეთ იგი მომწოდებელთან; გათიშვა ხსნის ჩვენს ასლს და არა მათსას.