ਇਸਨੂੰ ਕਨੈਕਟ ਕਰਨ ਨਾਲ ਤੁਹਾਨੂੰ ਕੀ ਮਿਲਦਾ ਹੈ
ਆਪਣੇ AWS ਖਾਤੇ ਨੂੰ ਕਨੈਕਟ ਕਰਨ ਨਾਲ ਡੋਮੇਨ ਦੀ DNS ਸਾਡੇ ਖਾਤੇ ਦੀ ਬਜਾਏ ਤੁਹਾਡੇ ਖਾਤੇ ਤੋਂ ਸਰਵ ਹੁੰਦੀ ਹੈ। ਤੁਸੀਂ ਜ਼ੋਨ, ਬਿੱਲ ਅਤੇ ਵੈਂਡਰ ਡੈਸ਼ਬੋਰਡ ਆਪਣੇ ਕੋਲ ਰੱਖਦੇ ਹੋ; ਅਸੀਂ ਉਹ ਰਿਕਾਰਡ ਬਣਾਉਂਦੇ ਅਤੇ ਅੱਪਡੇਟ ਕਰਦੇ ਹਾਂ ਜਿਨ੍ਹਾਂ ਦੀ ਤੁਹਾਡੀਆਂ ਸਾਈਟਾਂ ਅਤੇ ਮੇਲਬਾਕਸਾਂ ਨੂੰ ਲੋੜ ਹੈ, ਤਾਂ ਜੋ ਤੁਹਾਨੂੰ ਉਹ ਖੁਦ ਕਾਪੀ ਨਾ ਕਰਨੇ ਪੈਣ।
ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ
ਇੱਕ AWS ਖਾਤਾ। Route 53 ਤੁਹਾਡੇ AWS ਬਿੱਲ ਵਿੱਚ ਪ੍ਰਤੀ ਹੋਸਟ ਕੀਤੇ ਜ਼ੋਨ ਅਤੇ ਪ੍ਰਤੀ ਕੁਐਰੀ ਚਾਰਜ ਕਰਦਾ ਹੈ।
ਇਸ ਕਨੈਕਸ਼ਨ ਲਈ ਇੱਕ ਨੀਤੀ (policy) ਨਾਲ IAM ਵਰਤੋਂਕਾਰ ਬਣਾਓ ਜੋ route53:ListHostedZones, route53:ListResourceRecordSets ਅਤੇ route53:ChangeResourceRecordSets ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦੀ ਹੈ।
1. AWS 'ਤੇ ਕੁੰਜੀ (key) ਬਣਾਓ
AWS ਕੰਸੋਲ ਵਿੱਚ IAM → Users ਖੋਲ੍ਹੋ, ਉਹ ਵਰਤੋਂਕਾਰ ਚੁਣੋ ਜਿਸ ਵਜੋਂ ਇਹ ਕਨੈਕਸ਼ਨ ਕੰਮ ਕਰੇ (ਇੱਕ ਵੱਖਰਾ ਵਰਤੋਂਕਾਰ ਬਣਾਓ — ਕਦੇ ਵੀ ਆਪਣੇ ਰੂਟ ਖਾਤੇ ਦੀ ਵਰਤੋਂ ਨਾ ਕਰੋ), ਇਸਦੀ Security credentials ਟੈਬ ਖੋਲ੍ਹੋ ਅਤੇ, Access keys ਦੇ ਅਧੀਨ, Create access key ਚੁਣੋ। ਵਰਤੋਂ ਦੇ ਕੇਸ ਵਜੋਂ Other ਚੁਣੋ, ਅੱਗੇ ਵਧੋ, ਅਤੇ Create access key ਚੁਣੋ। Access key ID ਅਤੇ Secret access key ਨੂੰ ਕਾਪੀ ਕਰੋ — AWS ਗੁਪਤ ਕੁੰਜੀ (secret) ਕੇਵਲ ਇੱਕ ਵਾਰ ਦਿਖਾਉਂਦਾ ਹੈ। ਹਰੇਕ IAM ਵਰਤੋਂਕਾਰ ਇੱਕ ਸਮੇਂ ਵਿੱਚ ਦੋ ਕੁੰਜੀਆਂ ਰੱਖ ਸਕਦਾ ਹੈ।
2. ਇਸਨੂੰ ਇੱਥੇ ਕਨੈਕਟ ਕਰੋ
ਆਪਣੇ ਡੈਸ਼ਬੋਰਡ ਵਿੱਚ Integrations ਖੋਲ੍ਹੋ ਅਤੇ Connect an account ਚੁਣੋ। ਗਰੁੱਪ ਵਜੋਂ Your own DNS ਅਤੇ ਖਾਤੇ ਵਜੋਂ Amazon Route 53 ਚੁਣੋ, Access key ID ਅਤੇ Secret access key ਭਰੋ, ਅਤੇ Connect account ਦਬਾਓ।
ਕੁਝ ਵੀ ਸੁਰੱਖਿਅਤ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ ਅਸੀਂ ਤੁਹਾਡੇ ਦੁਆਰਾ ਪੇਸਟ ਕੀਤੀ ਗਈ ਸਮੱਗਰੀ ਦੀ ਜਾਂਚ ਕਰਦੇ ਹਾਂ। ਜੋ ਕੁੰਜੀ ਕੰਮ ਨਹੀਂ ਕਰਦੀ, ਉਸਨੂੰ ਕਦੇ ਵੀ ਸਟੋਰ ਨਹੀਂ ਕੀਤਾ ਜਾਂਦਾ, ਅਤੇ ਜਵਾਬ ਦੱਸਦਾ ਹੈ ਕਿ ਉਸ ਵਿੱਚ ਕੀ ਖਰਾਬੀ ਸੀ। ਜੋ ਕੁੰਜੀ ਕੰਮ ਕਰਦੀ ਹੈ, ਉਸਨੂੰ ਸਾਡੇ ਸੀਕਰੇਟਸ ਵਾਲਟ (secrets vault) ਵਿੱਚ ਐਨਕ੍ਰਿਪਟ ਕਰਕੇ ਰੱਖਿਆ ਜਾਂਦਾ ਹੈ — ਸਾਡੇ ਡਾਟਾਬੇਸ ਵਿੱਚ ਕਦੇ ਨਹੀਂ — ਅਤੇ ਇਹ ਦੁਬਾਰਾ ਕਦੇ ਨਹੀਂ ਦਿਖਾਈ ਜਾਂਦੀ, ਤੁਹਾਡੇ ਲਈ ਵੀ ਨਹੀਂ।
ਅੱਗੇ ਕੀ ਹੁੰਦਾ ਹੈ
- ਕਿਸੇ ਵੀ ਡੋਮੇਨ 'ਤੇ, ਇਸਦੀ DNS ਟੈਬ ਖੋਲ੍ਹੋ ਅਤੇ ਇਸ ਖਾਤੇ ਨੂੰ ਚੁਣੋ ਜਿੱਥੋਂ ਡੋਮੇਨ ਦੀ DNS ਸਰਵ ਹੁੰਦੀ ਹੈ। ਜੇਕਰ ਜ਼ੋਨ ਮੌਜੂਦ ਨਹੀਂ ਹੈ ਤਾਂ ਅਸੀਂ ਉੱਥੇ ਜ਼ੋਨ ਬਣਾਉਂਦੇ ਹਾਂ ਅਤੇ ਉਹ ਰਿਕਾਰਡ ਲਿਖਦੇ ਹਾਂ ਜਿਨ੍ਹਾਂ ਦੀ ਡੋਮੇਨ ਦੀਆਂ ਸਾਈਟਾਂ ਅਤੇ ਮੇਲ ਨੂੰ ਲੋੜ ਹੈ।
- ਜਦੋਂ ਸਾਡੇ ਵੱਲੋਂ ਕੋਈ ਚੀਜ਼ ਬਦਲਦੀ ਹੈ ਜਿਸ ਨਾਲ ਰਿਕਾਰਡ ਬਦਲਣਾ ਚਾਹੀਦਾ ਹੈ — ਤੁਸੀਂ ਸਾਈਟ ਨੂੰ ਮੂਵ ਕਰਦੇ ਹੋ, CDN ਬਦਲਦੇ ਹੋ ਜਾਂ ਮੇਲਬਾਕਸ ਜੋੜਦੇ ਹੋ — ਅਸੀਂ ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਰਿਕਾਰਡ ਨੂੰ ਅੱਪਡੇਟ ਕਰਦੇ ਹਾਂ।
- ਮੂਵ ਨੂੰ ਪੂਰਾ ਕਰਨ ਲਈ, ਤੁਹਾਡੇ ਡੋਮੇਨ ਦੇ ਨੇਮਸਰਵਰ AWS ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ। ਜੇਕਰ ਡੋਮੇਨ ਸਾਡੇ ਕੋਲ ਰਜਿਸਟਰਡ ਹੈ, ਜਾਂ ਕਿਸੇ ਅਜਿਹੇ ਰਜਿਸਟ੍ਰਾਰ 'ਤੇ ਹੈ ਜਿਸਨੂੰ ਤੁਸੀਂ ਕਨੈਕਟ ਕੀਤਾ ਹੈ, ਤਾਂ ਅਸੀਂ ਤੁਹਾਡੇ ਲਈ ਉਹ ਸੈੱਟ ਕਰ ਦਿੰਦੇ ਹਾਂ; ਨਹੀਂ ਤਾਂ ਡੋਮੇਨ ਦਾ ਪੰਨਾ ਸੈੱਟ ਕਰਨ ਵਾਲੇ ਨੇਮਸਰਵਰ ਦਿਖਾਉਂਦਾ ਹੈ।
- ਜਦੋਂ ਤੁਸੀਂ ਕਨੈਕਟ ਕਰਦੇ ਹੋ, ਅਸੀਂ ਜਾਂਚ ਕਰਦੇ ਹਾਂ ਕਿ ਕੁੰਜੀ ਤੁਹਾਡੇ ਜ਼ੋਨਾਂ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰ ਸਕਦੀ ਹੈ, ਰਿਕਾਰਡ ਪੜ੍ਹ ਸਕਦੀ ਹੈ ਅਤੇ ਰਿਕਾਰਡ ਬਦਲ ਸਕਦੀ ਹੈ। ਕਨੈਕਸ਼ਨ ਦੇ ਨਾਲ ਦਿੱਤੀ ਚੈੱਕਲਿਸਟ ਦਿਖਾਉਂਦੀ ਹੈ ਕਿ ਅਸੀਂ ਉਨ੍ਹਾਂ ਵਿੱਚੋਂ ਕਿਸ ਦੀ ਪੁਸ਼ਟੀ ਕਰ ਸਕਦੇ ਹਾਂ।
ਜੇਕਰ ਇਹ ਕਨੈਕਟ ਨਹੀਂ ਹੁੰਦਾ
ਇਹ ਕਨੈਕਟ ਹੁੰਦਾ ਹੈ, ਫਿਰ ਰਿਕਾਰਡ ਤਬਦੀਲੀ ਅਸਫਲ ਹੋ ਜਾਂਦੀ ਹੈ। ਜ਼ੋਨਾਂ ਨੂੰ ਸੂਚੀਬੱਧ ਕਰਨਾ ਅਤੇ ਰਿਕਾਰਡ ਬਦਲਣਾ ਵੱਖ-ਵੱਖ IAM ਇਜਾਜ਼ਤਾਂ ਹਨ, ਅਤੇ ਤਬਦੀਲੀ ਦੀ ਜਾਂਚ ਕੇਵਲ ਪਹਿਲੀ ਵਾਰ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਜਦੋਂ ਅਸੀਂ ਕੋਈ ਤਬਦੀਲੀ ਕਰਦੇ ਹਾਂ। ਵਰਤੋਂਕਾਰ ਦੀ ਨੀਤੀ ਵਿੱਚ route53:ChangeResourceRecordSets ਜੋੜੋ — ਕੁੰਜੀ ਆਪ ਨਹੀਂ ਬਦਲਦੀ।
AWS ਨੇ ਪ੍ਰਮਾਣ ਪੱਤਰ (credential) ਰੱਦ ਕਰ ਦਿੱਤਾ। IAM ਵਿੱਚ ਐਕਸੈਸ ਕੁੰਜੀ ਨੂੰ ਨਿਸ਼ਕਿਰਿਆ (deactivated) ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ ਜਾਂ ਮਿਟਾ ਦਿੱਤਾ ਗਿਆ ਹੈ।
ਇਹ ਕਹਿੰਦਾ ਹੈ ਕਿ ਕੁੰਜੀ ਰੱਦ ਕਰ ਦਿੱਤੀ ਗਈ ਸੀ। ਲਗਭਗ ਹਮੇਸ਼ਾ ਤਿੰਨ ਚੀਜ਼ਾਂ ਵਿੱਚੋਂ ਇੱਕ ਹੁੰਦੀ ਹੈ: ਇਸ ਨਾਲ ਕਾਪੀ ਕੀਤੀ ਗਈ ਸਪੇਸ ਜਾਂ ਲਾਈਨ ਬ੍ਰੇਕ, ਇੱਕ ਕੁੰਜੀ ਜਿਸਦੀ ਮਿਆਦ ਖਤਮ ਹੋ ਗਈ ਹੈ, ਜਾਂ ਇੱਕ ਕੁੰਜੀ ਜਿਸਨੂੰ ਤੁਹਾਡੇ ਦੁਆਰਾ ਕਾਪੀ ਕਰਨ ਤੋਂ ਬਾਅਦ ਰੱਦ ਕਰ ਦਿੱਤਾ ਗਿਆ ਸੀ ਜਾਂ ਦੁਬਾਰਾ ਬਣਾਇਆ ਗਿਆ ਸੀ। ਇੱਕ ਨਵੀਂ ਕੁੰਜੀ ਬਣਾਓ ਅਤੇ ਇਸਨੂੰ ਦੁਬਾਰਾ ਪੇਸਟ ਕਰੋ।
ਇਹ ਕਨੈਕਟ ਹੁੰਦਾ ਹੈ, ਪਰ ਬਾਅਦ ਵਿੱਚ ਕੋਈ ਚੀਜ਼ ਅਸਫਲ ਹੋ ਜਾਂਦੀ ਹੈ। ਕੁੰਜੀ ਪ੍ਰਮਾਣਿਤ (authenticates) ਹੁੰਦੀ ਹੈ ਪਰ ਉਸ ਵਿੱਚ ਅਜਿਹੀ ਇਜਾਜ਼ਤ ਦੀ ਘਾਟ ਹੁੰਦੀ ਹੈ ਜਿਸਦੀ ਕਾਰਵਾਈ ਨੂੰ ਲੋੜ ਹੁੰਦੀ ਹੈ। ਉੱਪਰ ਦੱਸੇ ਅਨੁਸਾਰ ਇਜਾਜ਼ਤਾਂ ਨਾਲ ਇੱਕ ਨਵੀਂ ਕੁੰਜੀ ਬਣਾਓ, ਫਿਰ ਪੁਰਾਣੇ ਕਨੈਕਸ਼ਨ ਨੂੰ ਡਿਸਕਨੈਕਟ ਕਰੋ ਅਤੇ ਨਵੀਂ ਕੁੰਜੀ ਨੂੰ ਕਨੈਕਟ ਕਰੋ।
ਡਿਸਕਨੈਕਟ ਕਰਨਾ
Integrations ਖੋਲ੍ਹੋ, ਖਾਤਾ ਲੱਭੋ ਅਤੇ Disconnect ਦਬਾਓ। ਇਹ ਸਟੋਰ ਕੀਤੀ ਕੁੰਜੀ ਨੂੰ ਤੁਰੰਤ ਮਿਟਾ ਦਿੰਦਾ ਹੈ। ਜੋ ਵੀ ਚੀਜ਼ ਇਸਦੀ ਵਰਤੋਂ ਕਰ ਰਹੀ ਸੀ, ਉਹ ਆਪਣੀ ਅਗਲੀ ਕਾਰਵਾਈ 'ਤੇ ਰੁਕ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਇਸ 'ਤੇ ਨਿਰਭਰ ਸਕ੍ਰੀਨਾਂ ਚੁੱਪਚਾਪ ਅਸਫਲ ਹੋਣ ਦੀ ਬਜਾਏ ਅਜਿਹਾ ਕਹਿੰਦੀਆਂ ਹਨ।
ਡਿਸਕਨੈਕਟ ਕਰਨ ਨਾਲ ਉਹ ਕੰਮ ਰੱਦ ਨਹੀਂ ਹੁੰਦਾ ਜੋ ਪਹਿਲਾਂ ਹੀ ਕੀਤਾ ਜਾ ਚੁੱਕਾ ਹੈ — ਰਿਕਾਰਡ, ਤੈਨਾਤੀਆਂ (deployments) ਜਾਂ ਸੈਟਿੰਗਾਂ ਜੋ ਅਸੀਂ ਤੁਹਾਡੇ ਖਾਤੇ 'ਤੇ ਬਦਲੀਆਂ ਹਨ, ਉਹ ਜਿਵੇਂ ਹਨ ਉਵੇਂ ਹੀ ਰਹਿੰਦੀਆਂ ਹਨ। ਜੇਕਰ ਤੁਹਾਨੂੰ ਲੱਗਦਾ ਹੈ ਕਿ ਕੁੰਜੀ ਖੁਦ ਲੀਕ ਹੋ ਸਕਦੀ ਹੈ, ਤਾਂ ਇਸਨੂੰ ਵੈਂਡਰ 'ਤੇ ਵੀ ਰੱਦ ਕਰੋ; ਡਿਸਕਨੈਕਟ ਕਰਨ ਨਾਲ ਸਾਡੀ ਕਾਪੀ ਹਟਦੀ ਹੈ, ਉਨ੍ਹਾਂ ਦੀ ਨਹੀਂ।