Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin set catatan sumber daya
Izin kumpulan rekaman sumber daya menggunakan kondisi kebijakan Identitas dan Manajemen Akses (IAM) untuk memungkinkan Anda menetapkan izin berbutir halus untuk tindakan di konsol Route 53 atau saat menggunakan API. ChangeResourceRecordSets
Kumpulan catatan sumber daya adalah sekelompok catatan DNS dengan nama dan jenis yang sama (dan kelas, tetapi untuk sebagian besar penggunaan kelas selalu IN, atau internet), tetapi mereka menyimpan data yang berbeda. Misalnya, jika Anda memilih perutean geolokasi, Anda dapat memiliki beberapa catatan A atau AAAA yang menunjuk ke titik akhir yang berbeda untuk domain yang sama. Semua catatan A atau AAAA ini membentuk kumpulan catatan sumber daya. Untuk informasi selengkapnya tentang istilah DNS, lihat RFC 77
Dengan ketentuan kebijakan IAM,,route53:ChangeResourceRecordSetsNormalizedRecordNames, dan route53:ChangeResourceRecordSetsRecordTypesroute53:ChangeResourceRecordSetsActions, Anda dapat memberikan hak administratif terperinci kepada AWS pengguna lain di AWS akun lain. Ini memungkinkan Anda untuk memberikan izin kepada seseorang untuk:
Satu set catatan sumber daya.
Semua set rekaman sumber daya dari jenis catatan DNS tertentu.
Kumpulan rekaman sumber daya di mana nama berisi string tertentu.
Lakukan salah satu, atau semua
CREATE | UPSERT | DELETEtindakan saat menggunakan ChangeResourceRecordSets API, atau konsol Route 53.
Anda juga dapat membuat izin akses yang menggabungkan salah satu kondisi kebijakan Route 53. Misalnya, Anda dapat memberikan izin kepada seseorang untuk mengubah data rekaman A untuk marketing-example.com, tetapi tidak mengizinkan pengguna tersebut menghapus catatan apa pun.
Untuk informasi selengkapnya tentang izin set rekaman sumber daya dan contoh cara menggunakannya, lihatMenggunakan ketentuan kebijakan IAM untuk kontrol akses terperinci.
Untuk mempelajari cara mengotentik AWS asi pengguna, lihat Mengautentikasi dengan identitas dan mempelajari cara mengontrol akses ke sumber daya Route 53, lihatKontrol akses.