Wat het koppelen voor u doet
Door uw eigen AWS-account te koppelen, wordt de DNS van een domein beheerd vanuit uw account in plaats van het onze. U behoudt de zone, de factuur en het dashboard van de leverancier; wij maken en bijwerken de records die uw websites en mailboxen nodig hebben, zodat u deze niet handmatig hoeft te kopiëren.
Voordat u begint
Een AWS-account. Amazon Route 53 brengt kosten in rekening per gehoste zone en per query op uw AWS-factuur.
Maak een IAM-gebruiker aan voor deze koppeling met een beleid dat route53:ListHostedZones, route53:ListResourceRecordSets en route53:ChangeResourceRecordSets toestaat.
1. Maak de sleutel aan bij AWS
Open in de AWS-console IAM → Users, kies de gebruiker waarvoor deze koppeling moet fungeren (maak een specifieke aan — gebruik nooit uw root-account), open het tabblad Security credentials en kies onder Access keys voor Create access key. Kies Other als use-case, ga verder en kies Create access key. Kopieer de Access key ID en de Secret access key — AWS toont het geheim slechts één keer. Elke IAM-gebruiker kan tegelijkertijd twee sleutels hebben.
2. Hier koppelen
Open Integrations in uw dashboard en kies Connect an account. Kies Your own DNS als de groep en Amazon Route 53 als het account, vul Access key ID en Secret access key in en druk op Connect account.
We testen wat u plakt voordat er iets wordt opgeslagen. Een sleutel die niet werkt, wordt nooit opgeslagen en het antwoord geeft aan wat er mis mee was. Een werkende sleutel wordt versleuteld opgeslagen in onze kluis met geheimen — nooit in onze database — en wordt nooit meer getoond, zelfs niet aan u.
Wat er hierna gebeurt
- Open op een willekeurig domein het tabblad DNS en kies dit account als de locatie vanwaar de DNS van het domein wordt bediend. We maken de zone daar aan als deze nog niet bestaat en schrijven de records die de websites en mail van het domein nodig hebben.
- Wanneer er aan onze kant iets verandert waardoor een record moet worden aangepast — u verplaatst een site, schakelt een CDN over of voegt een mailbox toe — werken we het record bij in uw account.
- Om de verhuizing te voltooien, moeten de naamservers van uw domein naar AWS wijzen. Als het domein bij ons geregistreerd is of bij een registrar die u hebt gekoppeld, stellen wij deze voor u in; anders toont de pagina van het domein de in te stellen naamservers.
- Wanneer u verbinding maakt, controleren we of de sleutel uw zones kan weergeven, records kan lezen en records kan wijzigen. De controlelijst naast de verbinding laat zien welke hiervan we konden bevestigen.
Als het geen verbinding maakt
Het maakt verbinding, maar een recordwijziging mislukt. Het weergeven van zones en het wijzigen van records zijn aparte IAM-machtigingen, en de wijziging wordt pas gecontroleerd de eerste keer dat we er een doorvoeren. Voeg route53:ChangeResourceRecordSets toe aan het beleid van de gebruiker — de sleutel zelf verandert niet.
AWS heeft de inloggegevens geweigerd. De toegangssleutel is gedeactiveerd of verwijderd in IAM.
Er wordt vermeld dat de sleutel is geweigerd. Vrijwel altijd een van drie dingen: een spatie of regeleinde dat is mee gekopieerd, een sleutel die is verlopen, of een sleutel die is ingetrokken of opnieuw is gegenereerd nadat u deze hebt gekopieerd. Maak een nieuwe aan en plak deze opnieuw.
Het maakt verbinding, maar iets faalt later. De sleutel verifieert maar mist een machtiging die de actie nodig heeft. Maak een nieuwe sleutel aan met de hierboven vermelde machtigingen, verbreek vervolgens de oude verbinding en verbind de nieuwe sleutel.
Loskoppelen
Open Integrations, zoek het account op en druk op Disconnect. Daarmee wordt de opgeslagen sleutel direct verwijderd. Alles wat hiervan gebruik maakte, stopt bij de volgende actie en de schermen die hiervan afhankelijk waren, geven dit aan in plaats van stil te falen.
Loskoppelen maakt niet ongedaan wat al is gedaan — records,implementaties of instellingen die we op uw account hebben gewijzigd, blijven zoals ze zijn. Als u vermoedt dat de sleutel zelf is uitgelekt, trek deze dan ook in bij de leverancier; loskoppelen verwijdert onze kopie, niet de hunne.