Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni del set di record di risorse
Le autorizzazioni del set di record di risorse utilizzano le condizioni dei criteri di gestione delle identità e degli accessi (IAM) per consentire di impostare autorizzazioni dettagliate per le azioni sulla console Route 53 o quando si utilizza l'API. ChangeResourceRecordSets
Un set di record di risorse è un gruppo di record DNS con lo stesso nome e tipo (e classe, ma per la maggior parte degli usi la classe è sempre IN o Internet), ma contengono dati diversi. Ad esempio, se scegli l'instradamento basato sulla geolocalizzazione, puoi avere più record A o AAAA che puntano a endpoint diversi per lo stesso dominio. Tutti questi record A o AAAA costituiscono un set di record di risorse. Per ulteriori informazioni sui termini DNS, vedere RFC 7719.
Con le condizioni della policy IAM,route53:ChangeResourceRecordSetsNormalizedRecordNames, e route53:ChangeResourceRecordSetsRecordTypesroute53:ChangeResourceRecordSetsActions, puoi concedere diritti amministrativi granulari ad altri AWS utenti in qualsiasi altro account. AWS Ciò consente di concedere a qualcuno le autorizzazioni per:
Un singolo set di record di risorse.
Tutti i set di record di risorse di un tipo di record DNS specifico.
Set di record di risorse in cui i nomi contengono una stringa specifica.
Esegui una o tutte le
CREATE | UPSERT | DELETEazioni quando usi l'ChangeResourceRecordSetsAPI o la console Route 53.
Puoi anche creare autorizzazioni di accesso che combinano qualsiasi condizione delle policy di Route 53. Ad esempio, puoi concedere a qualcuno le autorizzazioni per modificare i dati del record A per marketing-example.com, ma non consentire all'utente di eliminare i record.
Per ulteriori informazioni sulle autorizzazioni relative ai set di record di risorse ed esempi su come utilizzarle, consultaUtilizzo di condizioni di policy IAM per il controllo granulare degli accessi.
Per informazioni su come autenticare AWS gli utenti, consulta Autenticazione con identità e per sapere come controllare l'accesso alle risorse di Route 53, consulta. Controllo accessi