View a markdown version of this page

Permisos del conjunto de registros de recursos - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Permisos del conjunto de registros de recursos

Los permisos para establecer registros de recursos utilizan las condiciones de la política de administración de identidades y accesos (IAM) para poder establecer permisos detallados para las acciones en la consola de Route 53 o cuando se utiliza la API. ChangeResourceRecordSets

Un conjunto de registros de recursos es un grupo de registros DNS con el mismo nombre y tipo (y clase, pero en la mayoría de los casos la clase es siempre IN o Internet), pero contienen datos diferentes. Por ejemplo, si elige el enrutamiento de geolocalización, puede tener varios registros A o AAAA que apunten a diferentes puntos de conexión para el mismo dominio. Todos estos registros A o AAAA forman un conjunto de registros de recursos. Para obtener más información sobre los términos de DNS, consulte la RFC 7719.

Con las condiciones de la política de IAMroute53:ChangeResourceRecordSetsNormalizedRecordNames,route53:ChangeResourceRecordSetsRecordTypes, yroute53:ChangeResourceRecordSetsActions, puedes conceder derechos administrativos granulares a otros AWS usuarios de cualquier otra cuenta. AWS Esto le permite conceder permisos a alguien para:

  • Un único conjunto de registros de recursos.

  • Todos los conjuntos de registros de recursos de un tipo de registro de DNS específico.

  • Conjuntos de registros de recursos en los que los nombres contienen una cadena específica.

  • Realice una o todas las CREATE | UPSERT | DELETE acciones cuando utilice la ChangeResourceRecordSets API o la consola de Route 53.

También puede crear permisos de acceso que combinen cualquiera de las condiciones de la política de Route 53. Por ejemplo, puede conceder permisos a alguien para modificar los datos del registro A de marketing-example.com, pero no permitir que ese usuario elimine ningún registro.

Para obtener más información sobre los permisos de conjuntos de registros de recursos y ejemplos de cómo utilizarlos, consulte Uso de condiciones de las políticas de IAM para control de acceso preciso.

Para obtener información sobre cómo autenticar AWS usuarios, consulte Autenticación con identidades y para saber cómo controlar el acceso a los recursos de Route 53, consulteControl de acceso.