Çfarë përfitoni nga lidhja
Lidhja e llogarisë tuaj AWS lejon që DNS-ja e një domeni të shërbehet nga llogaria juaj në vend të tonës. Ju ruani zonën, faturën dhe panelin e shitësit; ne krijojmë dhe përditësojmë regjistrimet që u duhen faqeve dhe kutive tuaja postare, kështu që nuk ju duhet t'i kopjoni me dorë.
Para se të filloni
Një llogari AWS. Amazon Route 53 faturon për çdo zonë të pritur dhe për çdo pyetje në faturën tuaj të AWS.
Krijoni një përdorues IAM për këtë lidhje me një politikë që lejon route53:ListHostedZones, route53:ListResourceRecordSets dhe route53:ChangeResourceRecordSets.
1. Krijoni çelësin te AWS
Në konsolën e AWS hapni IAM → Users, zgjidhni përdoruesin si i cili duhet të veprojë kjo lidhje (krijoni një të dedikuar — mos përdor kurrë llogarinë tuaj rrënjë [root]), hapni skedën e tij Security credentials dhe, te Access keys, zgjidhni Create access key. Zgjidhni Other si rast përdorimi, vazhdoni dhe zgjidhni Create access key. Kopjoni Access key ID dhe Secret access key — Amazon shfaq çelësin sekret vetëm një herë. Secili përdorues IAM mund të mbajë dy çelësa në të njëjtën kohë.
2. Lidheni atë këtu
Hapni Integrations në panelin tuaj dhe zgjidhni Connect an account. Zgjidhni Your own DNS si grup dhe Amazon Route 53 si llogari, plotësoni Access key ID dhe Secret access key dhe shtypni Connect account.
Ne testojmë atë që ngjisni para se të ruhet çfarëdo qoftë. Një çelës që nuk punon nuk ruhet kurrë dhe përgjigjja tregon se çfarë nuk shkonte me të. Një çelës që punon mbahet i enkoduar në kasafortën tonë të sekreteve — kurrë në bazën tonë të të dhënave — dhe nuk shfaqet kurrë më, madje as për ju.
Çfarë ndodh më pas
- Në çdo domen, hapni skedën e tij DNS dhe zgjidhni këtë llogari si vendin nga ku
shërbehet DNS-ja e domenit. Ne krijojmë zonën atje nëse ajo nuk ekziston dhe shkruajmë regjistrimet që u duhen faqeve dhe postës së domenit.
- Kur diçka në anën tonë ndryshon atë që duhet të thotë një regjistrim — ju lëvizni një faqe, ndryshoni CDN-në ose
shtoni një kuti postare — ne përditësojmë regjistrimin në llogarinë tuaj.
- Për të përfunduar lëvizjen, serverët e emrave të domenit tuaj duhet të drejtohen te AWS. Nëse domeni është
i regjistruar te ne, ose te një regjistrues që keni lidhur, ne i vendosim ata për ju; përndryshe, faqja e domenit tregon serverët e emrave që duhen vendosur.
- Kur lidheni, ne kontrollojmë nëse çelësi mund të listojë zonat tuaja, të lexojë regjistrime dhe të ndryshojë regjistrime.
Lista e kontrollit pranë lidhjes tregon se cilat prej tyre mund t'i konfirmonim.
Nëse nuk lidhet
Lidhet, por më pas një ndryshim regjistrimi dështon. Listimi i zonave dhe ndryshimi i regjistrimeve janë leje të ndara IAM dhe ndryshimi kontrollohet vetëm herën e parë që bëjmë një të tillë. Shtoni route53:ChangeResourceRecordSets te politika e përdoruesit — vetë çelësi nuk ndryshon.
Amazon refuzoi kredencialin. Çelësi i hyrjes është çaktivizuar ose fshirë në IAM.
Thotë se çelësi u refuzua. Pothuajse gjithmonë një nga këto tri gjëra: një hapësirë ose një ndërprerje rreshti e kopjuar bashkë me të, një çelës që ka skaduar, ose një çelës që është revokuar apo rigjeneruar pasi e keni kopjuar. Krijoni një të freskët dhe ngjisni atë përsëri.
Lidhet, por diçka më vonë dështon. Çelësi vërtetohet, bet i mungon një leje që veprimi e kërkon. Krijoni një çelës të ri me lejet e listuara më sipër, pastaj shkëputni lidhjen e vjetër dhe lidhni çelësin e ri.
Shkëputja
Hapni Integrations, gjeni llogarinë dhe shtypni Disconnect. Kjo fshin çelësin e ruajtur menjëherë. Çdo gjë që po e përdorte atë ndalet në veprimin e saj të radhës dhe ekranet që varen prej tij e thonë këtë në vend që të dështojnë në heshtje.
Shkëputja nuk e zhbën atë që tashmë është bërë — regjistrimet, vendosjet ose cilësimet që ndryshuam në llogarinë tuaj mbeten siç janë. Nëse mendoni se vetë çelësi mund të jetë rrjedhur, revokojeni atë gjithashtu te shitësi; shkëputja heq kopjen tonë, jo të tyren.