Ce face această conexiune pentru dumneavoastră
Conectarea propriului cont AWS permite ca DNS-ul unui domeniu să fie servit din contul dumneavoastră în loc de al nostru. Păstrați zona, factura și panoul de control al furnizorului; noi creăm și actualizăm înregistrările de care au nevoie site-urile și căsuțele dumneavoastră poștale, astfel încât să nu le copiați manual.
Înainte de a începe
Un cont AWS. Amazon Route 53 percepe taxe per zonă găzduită și per interogare pe factura dumneavoastră AWS.
Creați un utilizator IAM pentru această conexiune cu o politică ce permite route53:ListHostedZones, route53:ListResourceRecordSets și route53:ChangeResourceRecordSets.
1. Creați cheia în AWS
În consola AWS, deschideți IAM → Users, alegeți utilizatorul pe care trebuie să îl simuleze această conexiune (creați unul dedicat – nu folosiți niciodată contul root), deschideți fila Security credentials și, sub Access keys, alegeți Create access key. Alegeți Other ca caz de utilizare, continuați și alegeți Create access key. Copiați Access key ID și Secret access key – AWS afișează cheia secretă o singură dată. Fiecare utilizator IAM poate deține două chei simultan.
2. Conectați-o aici
Deschideți Integrations în panoul de control și alegeți Connect an account. Alegeți Your own DNS ca grup și Amazon Route 53 ca cont, completați Access key ID și Secret access key și apăsați Connect account.
Testăm ceea ce inserați înainte ca orice să fie salvat. O cheie care nu funcționează nu este stocată niciodată, iar răspunsul indică ce a fost greșit la aceasta. O cheie care funcționează este păstrată criptată în seiful nostru de secrete – niciodată în baza de date – și nu este afișată din nou, nici măcar dumneavoastră.
Ce se întâmplă în continuare
- Pentru orice domeniu, deschideți fila sa DNS și alegeți acest cont ca locul de unde este servit DNS-ul domeniului. Creăm zona acolo dacă nu există și scriem înregistrările de care au nevoie site-urile și serviciul de e-mail ale domeniului.
- Atunci când ceva de partea noastră modifică ceea ce trebuie să indice o înregistrare – mutați un site, schimbați rețeaua CDN sau adăugați o căsuță poștală – actualizăm înregistrarea în contul dumneavoastră.
- Pentru a finaliza mutarea, serverele de nume ale domeniului dumneavoastră trebuie să indice spre AWS. Dacă domeniul este înregistrat la noi sau la un registrator pe care l-am conectat, le setăm noi pentru dumneavoastră; în caz contrar, pagina domeniului afișează serverele de nume de setat.
- Când vă conectați, verificăm dacă cheia poate lista zonele dumneavoastră, poate citi înregistrările și poate modifica înregistrările. Lista de verificare de lângă conexiune arată care dintre acestea au putut fi confirmate.
Dacă nu se conectează
Se conectează, apoi modificarea unei înregistrări eșuează. Listarea zonelor și modificarea înregistrărilor sunt permisiuni IAM separate, iar modificarea este verificată doar prima dată când facem una. Adăugați route53:ChangeResourceRecordSets la politica utilizatorului – cheia însăși nu se schimbă.
AWS a refuzat credențialul. Cheia de acces a fost dezactivată sau ștersă în IAM.
Indică faptul că cheia a fost respinsă. Aproape întotdeauna unul dintre următoarele trei lucruri: un spațiu sau o întrerupere de linie copiată odată cu aceasta, o cheie care a expirat sau o cheie care a fost revocată sau regenerată după ce ați copiat-o. Creați una nouă și inserați-o din nou.
Se conectează, dar ceva eșuează ulterior. Cheia se autentifică, dar îi lipsește o permisiune de care are nevoie acțiunea. Creați o cheie nouă cu permisiunile listate mai sus, apoi deconectați conexiunea veche și conectați noua cheie.
Deconectarea
Deschideți Integrations, găsiți contul și apăsați Disconnect. Aceasta șterge imediat cheia stocată. Orice element care o folosea se oprește la următoarea acțiune, iar ecranele care depindeau de aceasta indică acest lucru în loc să eșueze silențios.
Deconectarea nu anulează ceea ce a fost deja făcut – înregistrările, implementările sau setările pe care le-am modificat în contul dumneavoastră rămân așa cum sunt. Dacă bănuiți că însăși cheia ar fi putut fi compromisă, revocați-o și la furnizor; deconectarea elimină copia noastră, nu pe a lor.