การเชื่อมต่อนี้จะช่วยอะไรคุณบ้าง
การเชื่อมต่อบัญชี AWS ของคุณเองช่วยให้ DNS ของโดเมนถูกให้บริการจากบัญชี ของคุณ แทนที่จะเป็นของเรา คุณจะเป็นเจ้าของโซน บิล และแดชบอร์ดของผู้ให้บริการ ในขณะที่เราจะสร้างและอัปเดตเรกคอร์ดที่เว็บไซต์และกล่องจดหมายของคุณต้องการ เพื่อที่คุณจะได้ไม่ต้องคัดลอกด้วยตนเอง
ก่อนที่คุณจะเริ่มต้น
บัญชี AWS โดย Amazon Route 53 จะมีค่าใช้จ่ายตามโฮสต์โซนและตามจำนวนการคิวรีในบิล AWS ของคุณ
สร้างผู้ใช้ IAM สำหรับการเชื่อมต่อนี้ด้วยนโยบายที่อนุญาต route53:ListHostedZones, route53:ListResourceRecordSets และ route53:ChangeResourceRecordSets
1. สร้างคีย์ที่ AWS
ในคอนโซล AWS ให้เปิด IAM → Users เลือกผู้ใช้ที่การเชื่อมต่อนี้น่าจะทำหน้าที่แทน (สร้างผู้ใช้เฉพาะสำหรับงานนี้ — ห้ามใช้บัญชีรูทของคุณ) เปิดแท็บ Security credentials และใต้หัวข้อ Access keys ให้เลือก Create access key เลือก Other เป็นกรณีการใช้งาน ดำเนินการต่อ และเลือก Create access key คัดลอก Access key ID และ Secret access key — เนื่องจาก AWS จะแสดงคีย์ลับนี้เพียงครั้งเดียว ผู้ใช้ IAM แต่ละรายสามารถมีคีย์ได้สูงสุดครั้งละสองคีย์
2. เชื่อมต่อที่นี่
เปิด Integrations ในแดชบอร์ดของคุณและเลือก Connect an account เลือก Your own DNS เป็นกลุ่มและเลือก Amazon Route 53 เป็นบัญชี กรอก Access key ID และ Secret access key จากนั้นกด Connect account
เราจะทดสอบสิ่งที่คุณวางก่อนที่จะบันทึกข้อมูลใดๆ คีย์ที่ไม่ทำงานจะไม่ถูกจัดเก็บไว้ และระบบจะแสดงข้อผิดพลาดที่เกิดขึ้น ส่วนคีย์ที่ใช้งานได้จะถูกเก็บรักษาไว้โดยการเข้ารหัสในห้องนิรภัยความลับของเรา ซึ่งจะไม่เก็บไว้ในฐานข้อมูล และจะไม่แสดงให้เห็นอีกเลย แม้กระทั่งกับตัวคุณเองก็ตาม
ขั้นตอนต่อไป
- สำหรับโดเมนใดๆ ให้เปิดแท็บ DNS และเลือกบัญชีนี้เป็นสถานที่ให้บริการ DNS ของโดเมน เราจะสร้างโซนที่นั่นหากยังไม่มี และเขียนเรกคอร์ดสำหรับเว็บไซต์และเมลของโดเมนนั้นๆ
- เมื่อมีบางอย่างเปลี่ยนแปลงฝั่งเรา ซึ่งส่งผลให้เรกคอร์ดต้องเปลี่ยนไป เช่น คุณย้ายเว็บไซต์ สลับ CDN หรือเพิ่มกล่องจดหมาย เราจะทำการอัปเดตเรกคอร์ดในบัญชีของคุณ
- หากต้องการย้ายให้เสร็จสมบูรณ์ เนมเซิร์ฟเวอร์ของโดเมนของคุณต้องชี้ไปที่ AWS หากโดเมนลงทะเบียนไว้กับเรา หรือกับนายทะเบียนที่คุณเชื่อมต่อไว้ เราจะตั้งค่าให้คุณ มิฉะนั้นหน้าของโดเมนจะแสดงเนมเซิร์ฟเวอร์ที่ต้องตั้งค่า
- เมื่อคุณเชื่อมต่อ เราจะตรวจสอบว่าคีย์ดังกล่าวสามารถแสดงรายการโซน อ่านเรกคอร์ด และเปลี่ยนแปลงเรกคอร์ดได้หรือไม่ รายการตรวจสอบข้างๆ การเชื่อมต่อจะแสดงสิ่งที่เราสามารถยืนยันได้
หากไม่สามารถเชื่อมต่อได้
เชื่อมต่อได้สำเร็จ แต่การเปลี่ยนแปลงเรกคอร์ดล้มเหลว การแสดงรายการโซนและการเปลี่ยนแปลงเรกคอร์ดถือเป็นสิทธิ์ IAM คนละส่วนกัน และการเปลี่ยนแปลงจะถูกตรวจสอบเฉพาะในครั้งแรกที่เราดำเนินการเท่านั้น ให้เพิ่ม route53:ChangeResourceRecordSets ลงในนโยบายของผู้ใช้ โดยตัวคีย์เองไม่ต้องเปลี่ยนแปลง
AWS ปฏิเสธข้อมูลประจำตัว Access key ถูกปิดใช้งานหรือถูกลบใน IAM แล้ว
ระบบแจ้งว่าคีย์ถูกปฏิเสธ เกือบทุกครั้งมักเกิดจากหนึ่งในสามกรณีนี้ ได้แก่ มีช่องว่างหรือการขึ้นบรรทัดใหม่ติดมาด้วย คีย์หมดอายุแล้ว หรือคีย์ถูกเพิกถอนหรือสร้างใหม่หลังจากที่คุณคัดลอกมา ให้สร้างคีย์ใหม่และวางอีกครั้ง
เชื่อมต่อได้ แต่ต่อมามีบางอย่างล้มเหลว คีย์ผ่านการตรวจสอบสิทธิ์แล้ว แต่ขาดสิทธิ์ที่จำเป็นสำหรับการดำเนินการนั้นๆ ให้สร้างคีย์ใหม่ที่มีสิทธิ์ตามที่ระบุไว้ข้างต้น จากนั้นยกเลิกการเชื่อมต่อเดิมแล้วเชื่อมต่อด้วยคีย์ใหม่
การยกเลิกการเชื่อมต่อ
เปิด Integrations ค้นหาบัญชีแล้วกด Disconnect การดำเนินการนี้จะลบคีย์ที่จัดเก็บไว้ทันที บริการใดๆ ที่ใช้งานอยู่จะหยุดทำงานในขั้นตอนถัดไป และหน้าจอที่ต้องพึ่งพิงบริการดังกล่าวจะแจ้งให้ทราบแทนที่จะล้มเหลวแบบเงียบๆ
การยกเลิกการเชื่อมต่อจะไม่ย้อนกลับสิ่งที่เราได้ดำเนินการไปแล้ว เช่น เรกคอร์ด การปรับใช้ หรือการตั้งค่าที่เราได้เปลี่ยนแปลงในบัญชีของคุณจะยังคงอยู่ตามเดิม หากคุณคิดว่าคีย์ดังกล่าวอาจรั่วไหล ให้ทำการเพิกถอนที่ฝั่งผู้ให้บริการด้วยเช่นกัน เนื่องจากฃการยกเลิกการเชื่อมต่อจะเป็นการลบสำเนาของเรา ไม่ใช่สำเนาของพวกเขา