ಇದನ್ನು ಸಂಪರ್ಕಿಸುವುದರಿಂದ ನಿಮಗೆ ಏನು ಪ್ರಯೋಜನ
ನಿಮ್ಮ ಸ್ವಂತ AWS ಖಾತೆಯನ್ನು ಸಂಪರ್ಕಿಸುವುದರಿಂದ, ಡೊಮೇನ್ನ DNS ಅನ್ನು ನಮ್ಮ ಬದಲಿಗೆ ನಿಮ್ಮ ಖಾತೆಯಿಂದಲೇ ನಿರ್ವಹಿಸಲು ಅನುಮತಿಸುತ್ತದೆ. ನೀವು ವಲಯ (zone), ಬಿಲ್ ಮತ್ತು ವೆಂಡರ್ ಡ್ಯಾಶ್ಬೋರ್ಡ್ ಅನ್ನು ಉಳಿಸಿಕೊಳ್ಳುತ್ತೀರಿ; ನಿಮ್ಮ ಸೈಟ್ಗಳು ಮತ್ತು ಮೇಲ್ಬಾಕ್ಸ್ಗಳಿಗೆ ಅಗತ್ಯವಿರುವ ರೆಕಾರ್ಡ್ಗಳನ್ನು ನಾವು ರಚಿಸುತ್ತೇವೆ ಮತ್ತು ಅಪ್ಡೇಟ್ ಮಾಡುತ್ತೇವೆ, ಆದ್ದರಿಂದ ನೀವು ಅವುಗಳನ್ನು ಕೈಯಿಂದ ಕಾಪಿ ಮಾಡುವ ಅಗತ್ಯವಿಲ್ಲ.
ನೀವು ಪ್ರಾರಂಭಿಸುವ ಮೊದಲು
ಒಂದು AWS ಖಾತೆ. ನಿಮ್ಮ AWS ಬಿಲ್ನಲ್ಲಿ ಹೋಸ್ಟ್ ಮಾಡಿದ ಪ್ರತಿ ವಲಯಕ್ಕೆ ಮತ್ತು ಪ್ರತಿ ಪ್ರಶ್ನೆಗೆ (query) Route 53 ಶುಲ್ಕ ವಿಧಿಸುತ್ತದೆ.
route53:ListHostedZones, route53:ListResourceRecordSets ಮತ್ತು route53:ChangeResourceRecordSets ಅನ್ನು ಅನುಮತಿಸುವ ಪಾಲಿಸಿಯೊಂದಿಗೆ ಈ ಸಂಪರ್ಕಕ್ಕಾಗಿ IAM ಬಳಕೆದಾರರನ್ನು (user) ರಚಿಸಿ.
1. AWS ನಲ್ಲಿ ಕೀ ರಚಿಸಿ
AWS ಕನ್ಸೋಲ್ನಲ್ಲಿ IAM → Users ತೆರೆಯಿರಿ, ಈ ಸಂಪರ್ಕವು ಯಾವ ಬಳಕೆದಾರರಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಬೇಕು ಎಂಬುದನ್ನು ಆಯ್ಕೆಮಾಡಿ (ಒಂದು ನಿರ್ದಿಷ್ಟವಾದದನ್ನು ರಚಿಸಿ — ನಿಮ್ಮ ರೂಟ್ ಖಾತೆಯನ್ನು ಎಂದಿಗೂ ಬಳಸಬೇಡಿ), ಅದರ Security credentials ಟ್ಯಾಬ್ ಅನ್ನು ತೆರೆಯಿರಿ ಮತ್ತು Access keys ಅಡಿಯಲ್ಲಿ, Create access case ಅನ್ನು ಆಯ್ಕೆಮಾಡಿ. ಬಳಕೆಯ ಸಂದರ್ಭವಾಗಿ Other ಅನ್ನು ಆಯ್ಕೆಮಾಡಿ, ಮುಂದುವರಿಸಿ ಮತ್ತು Create access key ಅನ್ನು ಆಯ್ಕೆಮಾಡಿ. Access key ID ಮತ್ತು Secret access key ಅನ್ನು ಕಾಪಿ ಮಾಡಿ — AWS ರಹಸ್ಯ ಕೀಯನ್ನು ಒಮ್ಮೆ ಮಾತ್ರ ತೋರಿಸುತ್ತದೆ. ಪ್ರತಿಯೊಬ್ಬ IAM ಬಳಕೆದಾರರು ಒಂದೇ ಸಮಯದಲ್ಲಿ ಎರಡು ಕೀಗಳನ್ನು ಹೊಂದಿರಬಹುದು.
2. ಇದನ್ನು ಇಲ್ಲಿ ಸಂಪರ್ಕಿಸಿ
ನಿಮ್ಮ ಡ್ಯಾಶ್ಬೋರ್ಡ್ನಲ್ಲಿ Integrations ಅನ್ನು ತೆರೆಯಿರಿ ಮತ್ತು Connect an account ಅನ್ನು ಆಯ್ಕೆಮಾಡಿ. ಗುಂಪಾಗಿ Your own DNS ಅನ್ನು ಮತ್ತು ಖಾತೆಯಾಗಿ Amazon Route 53 ಅನ್ನು ಆಯ್ಕೆಮಾಡಿ, Access key ID ಮತ್ತು Secret access key ಅನ್ನು ಭರ್ತಿ ಮಾಡಿ ಮತ್ತು Connect account ಅನ್ನು ಒತ್ತಿ.
ಯಾವುದೇ ಮಾಹಿತಿಯನ್ನು ಸೇವ್ ಮಾಡುವ ಮೊದಲು ನೀವು ಪೇಸ್ಟ್ ಮಾಡಿದ್ದನ್ನು ನಾವು ಪರಿಶೀಲಿಸುತ್ತೇವೆ. ಕೆಲಸ ಮಾಡದ ಕೀಯನ್ನು ಎಂದಿಗೂ ಸ್ಟೋರ್ ಮಾಡಲಾಗುವುದಿಲ್ಲ, ಮತ್ತು ಅದರಲ್ಲಿ ಏನಿ ತಪ್ಪಾಗಿದೆ ಎಂದು ಪ್ರತಿಕ್ರಿಯೆ ತಿಳಿಸುತ್ತದೆ. ಕೆಲಸ ಮಾಡುವ ಕೀಯನ್ನು ನಮ್ಮ ಸೀಕ್ರೆಟ್ಸ್ ವಾಲ್ಟ್ನಲ್ಲಿ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿ ಇರಿಸಲಾಗುತ್ತದೆ — ನಮ್ಮ ಡೇಟಾಬೇಸ್ನಲ್ಲಿ ಎಂದಿಗೂ ಇರುವುದಿಲ್ಲ — ಮತ್ತು ಅದನ್ನು ಮತ್ತೆಂದೂ ತೋರಿಸಲಾಗುವುದಿಲ್ಲ, ನಿಮಗೆ ಸಹ ತೋರಿಸಲಾಗುವುದಿಲ್ಲ.
ಮುಂದೆ ಏನು ಸಂಭವಿಸುತ್ತದೆ
- ಯಾವುದೇ ಡೊಮೇನ್ನಲ್ಲಿ, ಅದರ DNS ಟ್ಯಾಬ್ ಅನ್ನು ತೆರೆಯಿರಿ ಮತ್ತು ಡೊಮೇನ್ನ DNS ಅನ್ನು ಎಲ್ಲಿಂದ ಸರ್ವ್ ಮಾಡಬೇಕೋ ಆ ಖಾತೆಯನ್ನು ಈ ಖಾತೆಯಾಗಿ ಆಯ್ಕೆಮಾಡಿ. ಅಲ್ಲಿ ವಲಯವು ಅಸ್ತಿತ್ವದಲ್ಲಿಲ್ಲದಿದ್ದರೆ ನಾವು ಅದನ್ನು ರಚಿಸುತ್ತೇವೆ ಮತ್ತು ಡೊಮೇನ್ನ ಸೈಟ್ಗಳು ಮತ್ತು ಮೇಲ್ಗೆ ಅಗತ್ಯವಿರುವ ರೆಕಾರ್ಡ್ಗಳನ್ನು ಬರೆಯುತ್ತೇವೆ.
- ನಮ್ಮ ಕಡೆಯಿಂದ ಯಾವುದಾದರೂ ಬದಲಾವಣೆಯಾದರೆ ರೆಕಾರ್ಡ್ ಏನು ಹೇಳಬೇಕು — ನೀವು ಸೈಟ್ ಅನ್ನು ಸರಿಸಿದರೆ, CDN ಅನ್ನು ಬದಲಾಯಿಸಿದರೆ ಅಥವಾ ಮೇಲ್ಬಾಕ್ಸ್ ಅನ್ನು ಸೇರಿಸಿದರೆ — ನಾವು ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿರುವ ರೆಕಾರ್ಡ್ ಅನ್ನು ಅಪ್ಡೇಟ್ ಮಾಡುತ್ತೇವೆ.
- ಮೂವ್ ಅನ್ನು ಪೂರ್ಣಗೊಳಿಸಲು, ನಿಮ್ಮ ಡೊಮೇನ್ನ ನೇಮ್ಸರ್ವರ್ಗಳು AWS ಅನ್ನು ಸೂಚಿಸಬೇಕು. ಡೊಮೇನ್ ನಮ್ಮೊಂದಿಗೆ ನೋಂದಾಯಿಸಲ್ಪಟ್ಟಿದ್ದರೆ, ಅಥವಾ ನೀವು ಸಂಪರ್ಕಿಸಿರುವ ರಿಜಿಸ್ಟ್ರಾರ್ನಲ್ಲಿ ಇದ್ದರೆ, ನಾವು ಅವುಗಳನ್ನು ನಿಮಗಾಗಿ ಹೊಂದಿಸುತ್ತೇವೆ; ಇಲ್ಲದಿದ್ದರೆ ಡೊಮೇನ್ನ ಪುಟವು ಹೊಂದಿಸಬೇಕಾದ ನೇಮ್ಸರ್ವರ್ಗಳನ್ನು ತೋರಿಸುತ್ತದೆ.
- ನೀವು ಸಂಪರ್ಕಿಸಿದಾಗ, ಕೀ ನಿಮ್ಮ ವಲಯಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡಬಹುದೇ, ರೆಕಾರ್ಡ್ಗಳನ್ನು ಓದಬಹುದೇ ಮತ್ತು ರೆಕಾರ್ಡ್ಗಳನ್ನು ಬದಲಾಯಿಸಬಹುದೇ ಎಂದು ನಾವು ಪರಿಶೀಲಿಸುತ್ತೇವೆ. ಸಂಪರ್ಕದ ಪಕ್ಕದಲ್ಲಿರುವ ಪರಿಶೀಲನಾಪಟ್ಟಿ (checklist) ನಾವು ಯಾವುದನ್ನು ದೃಢೀಕರಿಸಬಹುದು ಎಂಬುದನ್ನು ತೋರಿಸುತ್ತದೆ.
ಇದು ಸಂಪರ್ಕಗೊಳ್ಳದಿದ್ದರೆ
ಇದು ಸಂಪರ್ಕಗೊಳ್ಳುತ್ತದೆ, ನಂತರ ರೆಕಾರ್ಡ್ ಬದಲಾವಣೆಯು ವಿಫಲಗೊಳ್ಳುತ್ತದೆ. ವಲಯಗಳನ್ನು ಪಟ್ಟಿ ಮಾಡುವುದು ಮತ್ತು ರೆಕಾರ್ಡ್ಗಳನ್ನು ಬದಲಾಯಿಸುವುದು ಪ್ರತ್ಯೇಕ IAM ಅನುಮತಿಗಳಾಗಿವೆ, ಮತ್ತು ನಾವು ಮೊದಲ ಬಾರಿ ಮಾಡಿದಾಗ ಮಾತ್ರ ಬದಲಾವಣೆಯನ್ನು ಪರಿಶೀಲಿಸಲಾಗುತ್ತದೆ. ಬಳಕೆದಾರರ ಪಾಲಿಸಿಗೆ route53:ChangeResourceRecordSets ಅನ್ನು ಸೇರಿಸಿ — ಕೀ ಸ್ವತಃ ಬದಲಾಗುವುದಿಲ್ಲ.
AWS ಕ್ರೆಡೆನ್ಷಿಯಲ್ ಅನ್ನು ತಿರಸ್ಕರಿಸಿದೆ. ಆಕ್ಸೆಸ್ ಕೀಯನ್ನು IAM ನಲ್ಲಿ ನಿಷ್ಕ್ರಿಯಗೊಳಿಸಲಾಗಿದೆ ಅಥವಾ ಅಳಿಸಲಾಗಿದೆ.
ಕೀಯನ್ನು ತಿರಸ್ಕರಿಸಲಾಗಿದೆ ಎಂದು ಅದು ಹೇಳುತ್ತದೆ. ಬಹುತೇಕ ಯಾವಾಗಲೂ ಈ ಮೂರರಲ್ಲಿ ಒಂದಾಗಿರುತ್ತದೆ: ಅದರಲ್ಲಿ ಕಾಪಿ ಮಾಡಲಾದ ಸ್ಪೇಸ್ ಅಥವಾ ಲೈನ್ ಬ್ರೇಕ್, ಅವಧಿ ಮುಗಿದ ಕೀ, ಅಥವಾ ನೀವು ಕಾಪಿ ಮಾಡಿದ ನಂತರ ವಾಪಸ್ ಪಡೆದ (revoked) ಅಥವಾ ಮರುಸೃಷ್ಟಿಸಿದ ಕೀ. ಹೊಸ ಕೀಯನ್ನು ರಚಿಸಿ ಮತ್ತು ಅದನ್ನು ಮತ್ತೆ ಪೇಸ್ಟ್ ಮಾಡಿ.
ಇದು ಸಂಪರ್ಕಗೊಳ್ಳುತ್ತದೆ, ಆದರೆ ನಂತರ ಏನಾದರೂ ವಿಫಲಗೊಳ್ಳುತ್ತದೆ. ಕೀ ದೃಢೀಕರಿಸುತ್ತದೆ ಆದರೆ ಕ್ರಿಯೆಗೆ ಅಗತ್ಯವಿರುವ ಅನುಮತಿಯನ್ನು ಹೊಂದಿಲ್ಲ. ಮೇಲೆ ಪಟ್ಟಿ ಮಾಡಲಾದ ಅನುಮತಿಗಳೊಂದಿಗೆ ಹೊಸ ಕೀಯನ್ನು ರಚಿಸಿ, ನಂತರ ಹಳೆಯ ಸಂಪರ್ಕವನ್ನು ಕಡಿತಗೊಳಿಸಿ ಮತ್ತು ಹೊಸ ಕೀಯನ್ನು ಸಂಪರ್ಕಿಸಿ.
ಸಂಪರ್ಕ ಕಡಿತಗೊಳಿಸಲಾಗುತ್ತಿದೆ
Integrations ಅನ್ನು ತೆರೆಯಿರಿ, ಖಾತೆಯನ್ನು ಹುಡುಕಿ ಮತ್ತು Disconnect ಅನ್ನು ಒತ್ತಿ. ಅದು ಸ್ಟೋರ್ ಮಾಡಲಾದ ಕೀಯನ್ನು ತಕ್ಷಣವೇ ಅಳಿಸುತ್ತದೆ. ಅದನ್ನು ಬಳಸುತ್ತಿದ್ದ ಯಾವುದೇ ವಿಷಯವು ಅದರ ಮುಂದಿನ ಕ್ರಿಯೆಯಲ್ಲಿ ನಿಲ್ಲುತ್ತದೆ, ಮತ್ತು ಅದರ ಮೇಲೆ ಅವಲಂಬಿತವಾಗಿರುವ ಪರದೆಗಳು ನಿಶ್ಯಬ್ಧವಾಗಿ ವಿಫಲಗೊಳ್ಳುವ ಬದಲು ಹಾಗೆ ತಿಳಿಸುತ್ತವೆ.
ಸಂಪರ್ಕ ಕಡಿತಗೊಳಿಸುವುದರಿಂದ ಈಗಾಗಲೇ ಮಾಡಿದ್ದನ್ನು ರದ್ದುಗೊಳಿಸುವುದಿಲ್ಲ — ನಾವು ನಿಮ್ಮ ಖಾತೆಯಲ್ಲಿ ಬದಲಾಯಿಸಿದ ರೆಕಾರ್ಡ್ಗಳು, ಡಿಪ್ಲಾಯ್ಮೆಂಟ್ಗಳು ಅಥವಾ ಸೆಟ್ಟಿಂಗ್ಗಳು ಇದ್ದ ಹಾಗೆ ಇರುತ್ತವೆ. ಕೀ ಸ್ವತಃ ಸೋರಿಕೆಯಾಗಿದೆ ಎಂದು ನೀವು ಭಾವಿಸಿದರೆ, ಅದನ್ನು ವೆಂಡರ್ ಬಳಿಯೂ ರದ್ದುಗೊಳಿಸಿ; ಸಂಪರ್ಕ ಕಡಿತಗೊಳಿಸುವುದರಿಂದ ನಮ್ಮ ಕಾಪಿ ತೆಗೆದುಹಾಕಲ್ಪಡುತ್ತದೆ, ಅವರದಲ್ಲ.