Mam kilka maszyn, które automatycznie aktualizują DNS w Route53. Do tej pory na Route53 są tylko dwie strefy i obie są aktualizowane w ten sposób, więc mam politykę IAM, która mówi „bla bla bla Resource: "*"
” i wszystko jest w porządku. Teraz chcę dodać trzecią strefę i nie pozwolić, aby te komputery ją zepsuły - dlatego muszę zmienić zasób: na coś konkretnego.
Amazon mówi mi tę wartość, że specyfikacja zasobów
powinny być zgodne z następującym formacie:
arn:aws:route53:::<resource>/<id>
. Wiele wartości jest ograniczonych przecinkami.
Co ja nie wiem, to jak określić wartości <resource>
i <id>
. Gdzie je znajdę? Widzę „identyfikator strefy hostowanej” w internetowym interfejsie GUI Route53 i zakładam, że jest on powiązany, ale nie wiem dokładnie, jak to zrobić.