Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Berechtigungen für Ressourcendatensätze
Die Berechtigungen für Ressourcendatensätze verwenden die Richtlinienbedingungen für die Identitäts- und Zugriffsverwaltung (IAM), sodass Sie detaillierte Berechtigungen für Aktionen in der Route 53-Konsole oder bei der Verwendung der API festlegen können. ChangeResourceRecordSets
Ein Resource Record Set ist eine Gruppe von DNS-Einträgen mit demselben Namen und Typ (und derselben Klasse, aber in den meisten Fällen ist die Klasse immer IN oder Internet), die jedoch unterschiedliche Daten enthalten. Wenn Sie beispielsweise Geolocation-Routing wählen, können Sie mehrere A- oder AAAA-Datensätze haben, die auf verschiedene Endpunkte für dieselbe Domain verweisen. Alle diese A- oder AAAA-Einträge bilden einen Ressourcendatensatz. Weitere Informationen zu DNS-Begriffen finden Sie in RFC 7719.
Mit den IAM-Richtlinienbedingungen,route53:ChangeResourceRecordSetsNormalizedRecordNames, und route53:ChangeResourceRecordSetsRecordTypesroute53:ChangeResourceRecordSetsActions, können Sie anderen AWS Benutzern in jedem anderen Konto granulare Administratorrechte gewähren. AWS Auf diese Weise können Sie jemandem Berechtigungen erteilen für:
Einen einzelnen Ressourcendatensatz.
Alle Ressourceneintragssätze eines bestimmten DNS-Eintragstyps.
Ressourcendatensätze, bei denen die Namen eine bestimmte Zeichenfolge enthalten.
Führen Sie eine oder alle
CREATE | UPSERT | DELETEAktionen aus, wenn Sie die ChangeResourceRecordSets API oder die Route 53-Konsole verwenden.
Sie können auch Zugriffsberechtigungen erstellen, die eine der Route 53-Richtlinienbedingungen kombinieren. Sie können beispielsweise jemandem die Berechtigung erteilen, die A-Datensatzdaten für marketing-example.com zu ändern, diesem Benutzer jedoch nicht erlauben, Datensätze zu löschen.
Weitere Informationen zu Berechtigungen für Ressourcendatensätze und Beispiele für deren Verwendung finden Sie unterVerwenden von IAM-Richtlinienbedingungen für die differenzierte Zugriffskontrolle.
Informationen zur Authentifizierung von AWS Benutzern finden Sie unterAuthentifizierung mit Identitäten. Informationen zur Steuerung des Zugriffs auf Route 53-Ressourcen finden Sie unterZugriffskontrolle.