ຜົນປະໂຫຍດຈາກການເຊື່ອມຕໍ່
ການເຊື່ອມຕໍ່ບັນຊີ AWS ຂອງທ່ານເອງ ຊ່ວຍໃຫ້ DNS ຂອງໂດເມນຖືກບໍລິການຈາກບັນຊີຂອງທ່ານ ແທນທີ່ຈະເປັນຂອງພວກເຮົາ. ທ່ານຈະເປັນຜູ້ຮັກສາໂຊນ, ໃບບິນ ແລະ ແຜງຄວບຄຸມຂອງຜູ້ບໍລິການໄວ້; ພວກເຮົາຈະສ້າງ ແລະ ອັບເດດລະບົບສະຖິຕິທີ່ເວັບໄຊ ແລະ ຕູ້ຈົດໝາຍຂອງທ່ານຕ້ອງການ, ດັ່ງນັ້ນ ທ່ານຈຶ່ງບໍ່ຈຳເປັນຕ້ອງກັອບປີ້ພວກມັນດ້ວຍຕົນເອງ.
ກ່ອນທີ່ທ່ານຈະເລີ່ມຕົ້ນ
ບັນຊີ AWS. Route 53 ຈະຄິດຄ່າບໍລິການຕໍ່ hosted zone ແລະ ຕໍ່ຄຳຮ້ອງຂໍໃນໃບບິນ AWS ຂອງທ່ານ.
ສ້າງຜູ້ໃຊ້ IAM ສຳລັບການເຊື່ອມຕໍ່ນີ້ ດ້ວຍນະໂຍບາຍທີ່ອະນຸຍາດ route53:ListHostedZones, route53:ListResourceRecordSets ແລະ route53:ChangeResourceRecordSets.
1. ສ້າງຄີທີ່ AWS
ໃນຄອນໂຊນ AWS ໃຫ້ເປີດ IAM → Users, ເລືອກຜູ້ໃຊ້ທີ່ການເຊື່ອມຕໍ່ນີ້ຄວນດຳເນີນການໃນນາມ (ສ້າງຜູ້ໃຊ້ສະເພາະ — ຢ່າໃຊ້ບັນຊີ root ຂອງທ່ານ), ເປີດແທັບ Security credentials ຂອງມັນ ແລະ ຢູ່ກ້ອງ Access keys, ເລືອກ Create access key. ເລືອກ Other ເປັນກໍລະນີການໃຊ້ງານ, ດຳເນີນການຕໍ່, ແລະ ເລືອກ Create access key. ກັອບປີ້ Access key ID ແລະ Secret access key — AWS ຈະສະແດງລະຫັດລັບພຽງຄັ້ງດຽວ. ຜູ້ໃຊ້ IAM ແຕ່ລະຄົນສາມາດຖືຄີໄດ້ສອງຄີໃນເວລາດຽວກັນ.
2. ເຊື່ອມຕໍ່ຢູ່ທີ່ນີ້
ເປີດ Integrations ໃນແຜງຄວບຄຸມຂອງທ່ານ ແລະ ເລືອກ Connect an account. ເລືອກ Your own DNS ເປັນກຸ່ມ ແລະ Amazon Route 53 ເປັນບັນຊີ, ປ້ອນ Access key ID ແລະ Secret access key, ແລ້ວກົດ Connect account.
ພວກເຮົາຈະທົດສອບຂໍ້ຄວາມທີ່ທ່ານວາງກ່ອນທີ່ຈະບັນທຶກໃດໆ. ຄີທີ່ໃຊ້ບໍ່ໄດ້ຈະບໍ່ຖືກເກັບໄວ້ຢ່າງເດັດຂາດ, ແລະ ຄຳຕອບຈະແຈ້ງໃຫ້ຊາບວ່າເກີດຂໍ້ຜິດພາດຫຍັງກັບມັນ. ຄີທີ່ໃຊ້ໄດ້ຈະຖືກເກັບຮັກສາໄວ້ແບບເຂົ້າຮັກສາຄວາມປອດໄພໃນຕູ້ເກັບຄຳລັບຂອງທ່ານ — ບໍ່ແມ່ນໃນຖານຂໍ້ມູນຂອງພວກເຮົາ — ແລະ ຈະບໍ່ຖືກສະແດງອີກເລີຍ, ແມ້ກະທັ້ງຕໍ່ທ່ານເອງ.
ຈະເກີດຫຍັງຂຶ້ນຕໍ່ໄປ
- ໃນໂດເມນໃດກໍຕາມ, ໃຫ້ເປີດແທັບ DNS ຂອງມັນ ແລະ ເລືອກບັນຊີນີ້ເປັນບ່ອນທີ່ DNS ຂອງໂດເມນຖືກບໍລິການ. ພວກເຮົາຈະສ້າງໂຊນຢູ່ທີ່ນັ້ນຖ້າມັນຍັງບໍ່ມີ ແລະ ເພີ່ມລະບົບສະຖິຕິທີ່ເວັບໄຊ ແລະ ອີເມວຂອງໂດເມນຕ້ອງການ.
- ເມື່ອມີບາງຢ່າງໃນຝ່າຍພວກເຮົາປ່ຽນແປງຂໍ້ມູນທີ່ລະບົບສະຖິຕິຕ້ອງລະບຸ — ທ່ານຍ້າຍເວັບໄຊ, ປ່ຽນ CDN ຫຼື ເພີ່ມຕູ້ຈົດໝາຍ — ພວກເຮົາຈະອັບເດດລະບົບສະຖິຕິໃນບັນຊີຂອງທ່ານ.
- ເພື່ອສຳເລັດການຍ້າຍ, ເຊີເວີຊື່ຂອງໂດເມນຂອງທ່ານຕ້ອງຊີ້ໄປທີ່ AWS. ຖ້າໂດເມນໄດ້ລົງທະບຽນກັບພວກເຮົາ, ຫຼື ຢູ່ກັບຜູ້ຮັບລົງທະບຽນທີ່ທ່ານໄດ້ເຊື່ອມຕໍ່ໄວ້, ພວກເຮົາຈະຕັ້ງຄ່າພວກມັນໃຫ້ທ່ານ; ຖ້າບໍ່ດັ່ງນັ້ນ ໜ້າຂອງໂດເມນຈະສະແດງເຊີເວີຊື່ທີ່ຈະຕ້ອງຕັ້ງຄ່າ.
- ເມື່ອທ່ານເຊື່ອມຕໍ່, ພວກເຮົາຈະກວດສອບວ່າຄີສາມາດສະແດງລາຍຊື່ໂຊນຂອງທ່ານ, ອ່ານລະບົບສະຖິຕິ ແລະ ປ່ຽນແປງລະບົບສະຖິຕິໄດ້ຫຼືບໍ່. ລາຍການກວດສອບຢູ່ຂ້າງການເຊື່ອມຕໍ່ຈະສະແດງໃຫ້ເຫັນວ່າລາຍການໃດທີ່ພວກເຮົາສາມາດຢືນຢັນໄດ້.
ຖ້າມັນບໍ່ເຊື່ອມຕໍ່
ມັນເຊື່ອມຕໍ່ແລ້ວ, ແຕ່ການປ່ຽນແປງລະບົບສະຖິຕິລົ້ມເຫຼວ. ການສະແດງລາຍຊື່ໂຊນ ແລະ ການປ່ຽນແປງລະບົບສະຖິຕິແມ່ນສິດການອະນຸຍາດ IAM ທີ່ແຍກກັນ, ແລະ ການປ່ຽນແປງຈະຖືກກວດສອບໃນຄັ້ງທຳອິດທີ່ພວກເຮົາຮ້ອງຂໍເທົ່ານັ້ນ. ເພີ່ມ route53:ChangeResourceRecordSets ເຂົ້າໃນນະໂຍບາຍຂອງຜູ້ໃຊ້ — ຕົວຄີເອງຈະບໍ່ມີການປ່ຽນແປງ.
AWS ປະຕິເສດຂໍ້ມູນປະຈຳຕົວ. ຄີການເຂົ້າເຖິງຖືກປິດໃຊ້ງານ ຫຼື ຖືກລຶບໃນ IAM ແລ້ວ.
ມັນແຈ້ງວ່າຄີຖືກປະຕິເສດ. ເກືອບທຸກຄັ້ງແມ່ນເກີດຈາກໜຶ່ງໃນສາມສາເຫດນີ້: ມີຍ່ອຍຫວ່າງ ຫຼື ການຍ່າງແຖວທີ່ຖືກກັອບປີ້ມານຳ, ຄີ ໝົດອາຍຸແລ້ວ, ຫຼື ຄີ ຖືກຍົກເລີກ ຫຼື ສ້າງໃໝ່ຫຼັງຈາກທີ່ທ່ານກັອບປີ້ມັນ. ໃຫ້ສ້າງຄີໃໝ່ ແລະ ວາງມັນອີກຄັ້ງ.
ມັນເຊື່ອມຕໍ່ໄດ້, ແຕ່ມີບາງຢ່າງລົ້ມເຫຼວໃນພາຍຫຼັງ. ຄີ ຢືນຢັນຕົວຕົນໄດ້ແຕ່ຂາດສິດການອະນຸຍາດທີ່ການດຳເນີນການຕ້ອງການ. ສ້າງຄີໃໝ່ທີ່ມີສິດການອະນຸຍາດຕາມທີ່ລະບຸໄວ້ຂ້າງເທິງ, ຈາກນັ້ນຍົກເລີກການເຊື່ອມຕໍ່ເກົ່າ ແລະ ເຊື່ອມຕໍ່ຄີໃໝ່.
ການຍົກເລີກການເຊື່ອມຕໍ່
ເປີດ Integrations, ຄົ້ນຫາບັນຊີ ແລະ ກົດ Disconnect. ການດຳເນີນການນັ້ນຈະລຶບຄີທີ່ເກັບໄວ້ທັນທີ. ສິ່ງໃດກໍຕາມທີ່ໃຊ້ຄີນັ້ນຈະຢຸດເຮັດວຽກໃນການດຳເນີນການຄັ້ງຕໍ່ໄປ, ແລະ ໜ້າຈໍທີ່ຕ້ອງອາໄສມັນຈະແຈ້ງໃຫ້ຊາບແທນທີ່ຈະລົ້ມເຫຼວໂດຍບໍ່ມີການແຈ້ງເຕືອນ.
ການຍົກເລີກການເຊື່ອມຕໍ່ຈະບໍ່ເລີກເຮັດສິ່ງທີ່ໄດ້ດຳເນີນການໄປແລ້ວ — ລະບົບສະຖິຕິ, ການຕິດຕັ້ງ ຫຼື ການຕັ້ງຄ່າທີ່ພວກເຮົາໄດ້ປ່ຽນແປງໃນບັນຊີຂອງທ່ານຈະຄົງຢູ່ຕາມນັ້ນ. ຖ້າທ່ານຄິດວ່າຕົວຄີເອງອາດຈະຮົ່ວໄຫຼ, ໃຫ້ຍົກເລີກມັນຢູ່ທີ່ຜູ້ບໍລິການນຳ; ການຍົກເລີກການເຊື່ອມຕໍ່ຈະລຶບພຽງແຕ່ຂໍ້ມູນສຳເນົາຂອງພວກເຮົາ, ບໍ່ແມ່ນຂອງພວກເຂົາ.