Šta vam ovo povezivanje omogućava
Povezivanje sopstvenog AWS naloga omogućava da se DNS domena pruža sa vašeg naloga umesto našeg. Zadržavate zonu, račun i kontrolnu tablu dobavljača; mi kreiramo i ažuriramo zapise koji su potrebni vašim sajtovima i poštanskim sandučićima, tako da ih ne kopirate ručno.
Pre nego što počnete
AWS nalog. Route 53 naplaćuje uslugu po hostovanoj zoni i po upitu na vašem AWS računu.
Kreirajte IAM korisnika za ovu vezu sa polisom koja dozvoljava route53:ListHostedZones, route53:ListResourceRecordSets i route53:ChangeResourceRecordSets.
1. Kreirajte ključ na AWS-u
U AWS konzoli otvorite IAM → Users, izaberite korisnika sa čijim ovlašćenjima ova veza treba da radi (kreirajte namenskog — nikada nemojte koristiti svoj korenski nalog), otvorite njegovu karticu Security credentials i pod stavkom Access keys izaberite Create access key. Izaberite Other kao slučaj upotrebe, nastavite i izaberite Create access key. Kopirajte Access key ID i Secret access key — AWS prikazuje tajni ključ samo jednom. Svaki IAM korisnik može imati najviše dva ključa istovremeno.
2. Povežite ga ovde
Otvorite Integrations na kontrolnoj tabli i izaberite Connect an account. Izaberite Your own DNS kao grupu i Amazon Route 53 kao nalog, unesite Access key ID i Secret access key i pritisnite Connect account.
Testiramo ono što nalepite pre nego što se bilo šta sačuva. Ključ koji ne radi nikada se ne čuva, a odgovor prikazuje šta nije u redu sa njim. Ključ koji radi čuva se u šifrovanom obliku u našem trezoru tajni — nikada u našoj bazi podataka — i više se nikada ne prikazuje, čak ni vama.
Šta se dešava sledeće
- Na bilo kom domenu otvorite karticu DNS i izaberite ovaj nalog kao mesto sa koga se
pruža DNS domena. Mi tu kreiramo zonu ako već ne postoji i upisujemo zapise koji su potrebni sajtovima i pošti tog domena.
- Kada se na našoj strani promeni ono što zapis mora da sadrži — kada premestite sajt, promenite CDN ili
dodate poštanski sandučić — mi ažuriramo zapis na vašem nalogu.
- Da biste dovršili premeštanje, imenski serveri vašeg domena moraju da pokazuju na AWS. Ako je domen
registrovan kod nas ili kod registra koji ste povezali, mi ćemo ih podesiti umesto vas; u suprotnom, stranica domena prikazuje imenske servere koje treba podesiti.
- Kada se povežete, proveravamo da li ključ može da izlista vaše zone, čita zapise i menja zapise.
Kontrolna lista pored veze prikazuje koje od tih radnji smo uspeli da potvrdimo.
Ako se ne poveže
Povezivanje uspe, ali promena zapisa ne uspe. Navođenje zona i izmena zapisa su odvojene IAM dozvole, a promena se proverava tek pri prvom pokušaju izmene. Dodajte route53:ChangeResourceRecordSets u polisu korisnika — sam ključ se ne menja.
AWS je odbio akreditive. Pristupni ključ je deaktiviran ili obrisan u IAM-u.
Poruka kaže da je ključ odbijen. Skoro uvek je u pitanju jedna od tri stvari: razmak ili prelom reda kopirani uz njega, ključ koji je istekao, ili ključ koji je opozvan ili ponovo generisan nakon što ste ga kopirali. Kreirajte novi i ponovo ga nalepite.
Povezivanje uspe, ali nešto kasnije otkaže. Ključ se uspešno autentifikuje, ali mu nedostaje dozvola neophodna za izvršenje radnje. Kreirajte novi ključ sa dozvolama navedenim iznad, a zatim prekinite vezu sa starim nalogom i povežite novi ključ.
Prekidanje veze
Otvorite Integrations, pronađite nalog i pritisnite Disconnect. Time se odmah briše uskladišteni ključ. Sve što ga je koristilo zaustaviće se pri sledećoj radnji, a ekrani koji su od njega zavisili to će jasno prikazati umesto da tiho otkažu.
Prekidanje veze ne poništava ono što je već urađeno — zapisi, primene ili podešavanja koja smo promenili na vašem nalogu ostaju nepromenjeni. Ako sumnjate da je sam ključ možda procureo, opozovite ga i kod dobavljača; prekidanjem veze uklanjamo našu kopiju, ali ne i njihovu.