Uma maneira de fazer isso é criar uma nova zona que seja um subdomínio do domínio principal, como stuff.example.com
, e delegar o NS do subdomínio à zona secundária. Dê a eles privilégios de IAM para a zona desse subdomínio e eles poderão criar subdomínios como my.stuff.example.com
. Para os registros que você deseja que sejam cidadãos de primeira classe, você pode usar CNAME
my.example.com
to my.stuff.example.com
, o que funcionalmente permitiria que eles gerenciassem esse subdomínio sem ter privilégios totais.