O que a conexão faz por você
Conectar sua própria conta da AWS permite que o DNS de um domínio seja atendido a partir da sua conta em vez da nossa. Você mantém a zona, a fatura e o painel do fornecedor; nós criamos e atualizamos os registros de que seus sites e caixas de correio precisam, para que você não precise copiá-los manualmente.
Antes de começar
Uma conta da AWS. O Amazon Route 53 cobra por zona hospedada e por consulta na sua fatura da AWS.
Crie um usuário do IAM para esta conexão com uma política que permita route53:ListHostedZones, route53:ListResourceRecordSets e route53:ChangeResourceRecordSets.
1. Criar a chave na AWS
No console da AWS, abra IAM → Usuários, escolha o usuário que esta conexão deve representar (crie um dedicado — nunca use sua conta raiz), abra a aba Credenciais de segurança e, em Chaves de acesso, escolha Criar chave de acesso. Escolha Outro como caso de uso, continue e escolha Criar chave de acesso. Copie o ID da chave de acesso e a Chave de acesso secreta — a AWS exibe o segredo apenas uma vez. Cada usuário do IAM pode ter duas chaves por vez.
2. Conectá-la aqui
Abra Integrações no seu painel e escolha Conectar uma conta. Escolha Seu próprio DNS como grupo e Amazon Route 53 como a conta, preencha o ID da chave de acesso e a Chave de acesso secreta, e clique em Conectar conta.
Testamos o que você cola antes que qualquer coisa seja salva. Uma chave que não funciona nunca é armazenada, e a resposta informa o que estava errado com ela. Uma chave que funciona é mantida criptografada no nosso cofre de segredos — nunca no nosso banco de dados — e nunca mais é exibida, nem mesmo para você.
O que acontece em seguida
- Em qualquer domínio, abra sua aba DNS e escolha esta conta como o local de onde o DNS do domínio será atendido. Nós criamos a zona lá caso ela não exista e escrevemos os registros necessários para os sites e e-mails do domínio.
- Quando algo do nosso lado altera o que um registro deve conter — você move um site, troca de CDN ou adiciona uma caixa de correio —, nós atualizamos o registro na sua conta.
- Para concluir a migração, os servidores de nomes do seu domínio devem apontar para a AWS. Se o domínio estiver registrado conosco ou em um registrador que você tenha conectado, nós os configuraremos para você; caso contrário, a página do domínio exibirá os servidores de nomes a serem configurados.
- Quando você se conecta, verificamos se a chave pode listar suas zonas, ler registros e alterar registros. A lista de verificação ao lado da conexão mostra quais dessas operações pudemos confirmar.
Se a conexão falhar
A conexão é feita, mas uma alteração de registro falha. Listar zonas e alterar registros são permissões do IAM separadas, e a alteração só é verificada na primeira vez que realizamos uma. Adicione route53:ChangeResourceRecordSets à política do usuário — a chave em si não muda.
A AWS recusou a credencial. A chave de acesso foi desativada ou excluída no IAM.
A mensagem diz que a chave foi rejeitada. Quase sempre se trata de uma destas três coisas: um espaço ou quebra de linha copiado junto, uma chave expirada ou uma chave que foi revogada ou regenerada após você copiá-la. Crie uma nova e cole-a novamente.
A conexão é feita, mas algo falha posteriormente. A chave se autentica, mas carece de uma permissão necessária para a ação. Crie uma nova chave com as permissões listadas acima, desconecte a conexão antiga e conecte a nova chave.
Desconectando
Abra Integrações, localize a conta e clique em Desconectar. Isso exclui imediatamente a chave armazenada. Qualquer recurso que a estivesse utilizando é interrompido na próxima ação, e as telas que dependiam dela informam o erro em vez de falhar silenciosamente.
Desconectar não desfaz o que já foi feito — registros, implantações ou configurações que alteramos na sua conta permanecem como estão. Se você acha que a chave em si pode ter vazado, revogue-a também no fornecedor; desconectar remove a nossa cópia, não a deles.