Como determino o ARN da minha zona hospedada pelo route53 da Amazon?

10

Eu tenho algumas máquinas que atualizam automaticamente o DNS no Route53. Até agora existem apenas duas zonas no Route53, e ambas são atualizadas desta forma, então eu tenho uma política do IAM que diz "blah blah blah, Resource: "*" " e tudo é bom. Agora eu quero adicionar uma terceira zona, e não deixar essas máquinas bagunçarem - então eu preciso mudar o Resource: para algo específico.

A Amazon me diz esse valor que a especificação de recursos

should follow the following format: arn:aws:route53:::<resource>/<id>. Multiple values are comma limited.

O que eu não sei é como determinar os valores de <resource> e <id> . Onde eu encontro esses? Eu posso ver um "ID da zona hospedada" na GUI da Web do Route53 e assumir que está relacionado, mas não sei exatamente como.

    
por fennec 27.02.2012 / 22:29

1 resposta

12

Isso é abordado no Controle do acesso do usuário ao IAM , especificamente em Route 53 ARNs :

Resource is either hostedzone or change, and ID is the ID of the hosted zone or the change.

The following are examples of a hosted zone ARN and a change ARN, respectively.

arn:aws:route53:::hostedzone/Z148QEXAMPLE8V
arn:aws:route53:::change/C2RDJ5EXAMPLE2

You can use wildcards (*) in place of the ID. [...]

O ID solicitado está listado na coluna Hosted Zone ID no nível superior Zonas Hospedadas resumo da seção Route 53 dentro do AWS Management Console . Como alternativa, você pode listar suas zonas hospedadas por meio de uma chamada de API como de costume (especificamente GET ListHostedZones ), e a resposta contém um elemento Id para cada elemento HostedZone por vez.

    
por 28.02.2012 / 00:33