Trung tâm kiến thức

Sử dụng tài khoản Amazon Route 53 của riêng bạn để quản lý DNS cho tên miền của bạn

Tạo một AWS access key được phép liệt kê và thay đổi các bản ghi Route 53 rồi kết nối nó, để DNS cho các tên miền của bạn được phục vụ từ tài khoản AWS của chính bạn.

Việc kết nối mang lại lợi ích gì cho Quý vị

Việc kết nối tài khoản AWS của riêng Quý vị cho phép hệ thống DNS của tên miền được phục vụ từ tài khoản của Quý vị thay vì tài khoản của chúng tôi. Quý vị giữ lại vùng DNS, hóa đơn và bảng điều khiển của nhà cung cấp; chúng tôi tạo và cập nhật các bản ghi mà các trang web và hộp thư của Quý vị cần, nhờ đó Quý vị không phải sao chép chúng thủ công.

Trước khi bắt đầu

Một tài khoản AWS. Amazon Route 53 tính phí theo vùng được lưu trữ và theo lượt truy vấn trên hóa đơn AWS của Quý vị.

Tạo một người dùng IAM cho kết nối này với một chính sách (policy) cho phép route53:ListHostedZones, route53:ListResourceRecordSetsroute53:ChangeResourceRecordSets.

1. Tạo khóa tại AWS

Trong bảng điều khiển AWS, hãy mở IAM → Users, chọn người dùng mà kết nối này sẽ đóng vai trò (hãy tạo một người dùng riêng biệt — tuyệt đối không sử dụng tài khoản gốc của Quý vị), mở tab Security credentials của người dùng đó và trong phần Access keys, hãy chọn Create access key. Chọn Other làm trường hợp sử dụng, tiếp tục và chọn Create access key. Sao chép Access key IDSecret access key — AWS chỉ hiển thị khóa bí mật một lần duy nhất. Mỗi người dùng IAM có thể giữ tối đa hai khóa cùng một lúc.

2. Kết nối tại đây

Mở phần Integrations trong bảng điều khiển của Quý vị và chọn Connect an account. Chọn Your own DNS làm nhóm và Amazon Route 53 làm tài khoản, điền Access key IDSecret access key, sau đó nhấn Connect account.

Chúng tôi kiểm tra nội dung Quý vị dán vào trước khi lưu bất kỳ thông tin nào. Khóa không hoạt động sẽ không bao giờ được lưu trữ, và hệ thống sẽ thông báo rõ lỗi của khóa đó. Khóa hoạt động sẽ được lưu trữ dưới dạng mã hóa trong kho bảo mật của chúng tôi — không bao giờ lưu trong cơ sở dữ liệu — và không bao giờ hiển thị lại, ngay cả với Quý vị.

Điều gì sẽ diễn ra tiếp theo

  • Trên bất kỳ tên miền nào, hãy mở tab DNS của tên miền đó và chọn tài khoản này làm nơi phục vụ hệ thống DNS của tên miền. Chúng tôi sẽ tạo vùng DNS ở đó nếu chưa tồn tại và ghi lại các bản ghi mà trang web và thư điện tử của tên miền cần.
  • Khi có thay đổi từ phía chúng tôi làm thay đổi nội dung của bản ghi — Quý vị di chuyển trang web, chuyển đổi CDN hoặc thêm hộp thư — chúng tôi sẽ cập nhật bản ghi trên tài khoản của Quý vị.
  • Để hoàn tất quá trình chuyển đổi, các máy chủ tên miền (nameservers) của Quý vị phải trỏ đến AWS. Nếu tên miền được đăng ký với chúng tôi hoặc tại một nhà đăng ký mà Quý vị đã kết nối, chúng tôi sẽ thiết lập chúng thay cho Quý vị; nếu không, trang của tên miền sẽ hiển thị các máy chủ tên miền cần thiết lập.
  • Khi Quý vị kết nối, chúng tôi kiểm tra xem khóa có thể liệt kê các vùng, đọc bản ghi và thay đổi bản ghi hay không. Danh sách kiểm tra bên cạnh kết nối sẽ hiển thị những mục nào chúng tôi đã xác nhận thành công.

Nếu kết nối không thành công

Kết nối thành công, nhưng sau đó việc thay đổi bản ghi gặp lỗi. Việc liệt kê các vùng và thay đổi các bản ghi là các quyền IAM riêng biệt, và việc thay đổi chỉ được kiểm tra vào lần đầu tiên chúng tôi thực hiện một thao tác. Hãy thêm route53:ChangeResourceRecordSets vào chính sách của người dùng — bản thân khóa không thay đổi.

AWS từ chối thông tin xác thực. Khóa truy cập đã bị vô hiệu hóa hoặc xóa trong IAM.

Thông báo khóa bị từ chối. Hầu như luôn do một trong ba nguyên nhân sau: có khoảng trắng hoặc ngắt dòng bị sao chép kèm theo, khóa đã hết hạn, hoặc khóa đã bị thu hồi hoặc tạo lại sau khi Quý vị sao chép. Hãy tạo một khóa mới và dán lại.

Kết nối thành công, nhưng sau đó một tính năng nào đó gặp lỗi. Khóa xác thực thành công nhưng thiếu quyền mà thao tác đó yêu cầu. Hãy tạo một khóa mới với các quyền được liệt kê ở trên, sau đó ngắt kết nối cũ và kết nối bằng khóa mới.

Ngắt kết nối

Mở phần Integrations, tìm tài khoản và nhấn Disconnect. Thao tác này sẽ xóa ngay lập tức khóa đã lưu trữ. Bất kỳ tiến trình nào đang sử dụng khóa đó sẽ dừng lại ở lần thao tác tiếp theo, và các màn hình phụ thuộc vào khóa đó sẽ hiển thị thông báo thay vì lỗi ngầm.

Việc ngắt kết nối không hoàn tác những gì đã được thực hiện trước đó — các bản ghi, bản triển khai hoặc cài đặt mà chúng tôi đã thay đổi trên tài khoản của Quý vị vẫn giữ nguyên. Nếu Quý vị cho rằng khóa có thể đã bị lộ, vui lòng thu hồi khóa đó tại nhà cung cấp; việc ngắt kết nối chỉ xóa bản sao của chúng tôi chứ không xóa bản của họ.

Bài viết mới nhất từ blog

Những nội dung chúng tôi đã viết về lưu trữ, SEO và vận hành trang web ở quy mô lớn.

SEO và Xây dựng liên kết từ Tầng Lưu trữ: Góc nhìn của nhà vận hành năm 2026

Hosting định hình việc lập chỉ mục và sức mạnh liên kết trong năm 2026 ra sao: duy trì chỉ mục trang, thẩm định các tên miền lâu năm trước khi xây dựng, xây dựng liên kết không để lại dấu vết, và quan điểm trung thực về những gì cơ sở hạ tầng có thể và không thể làm cho SEO.

Đọc bài đăng

Làm cho WordPress Nhanh và Bảo mật: Danh sách kiểm tra Hiệu suất và Plugin

Một danh sách kiểm tra thực tế để có WordPress nhanh và an toàn: bộ nhớ đệm cấp máy chủ, bộ nhớ đệm đối tượng cho mỗi trang web, số ít plugin đáng sử dụng, giữ cho hệ thống luôn cập nhật và các trang WooCommerce mà bạn không bao giờ được lưu vào bộ nhớ đệm.

Đọc bài đăng

Cách Chọn Web Hosting Quản Trị Năm 2026: Hướng Dẫn Dành Cho Người Mua

Điều thực sự phân biệt dịch vụ quản lý hosting chất lượng với một gói giá rẻ kèm bảng điều khiển — các tính năng di chuyển trang, sao lưu, cách ly, bộ nhớ đệm thực sự và khả năng mở rộng minh bạch — cùng cách đánh giá trước khi bạn cam kết sử dụng.

Đọc bài đăng

Đọc blog

Vẫn chưa được?

Hỗ trợ được bao gồm trong mọi gói, bộ phận chăm sóc khách hàng hoạt động 24 giờ một ngày và quý khách có thể viết thư cho chúng tôi bằng bất kỳ ngôn ngữ nào trong số 58 ngôn ngữ của chúng tôi — chúng tôi sẽ trả lời quý khách bằng ngôn ngữ của quý khách.

Liên hệ bộ phận hỗ trợ Tất cả bài viết