Ich habe einige Maschinen, die DNS in Route53 automatisch aktualisieren. Bisher gibt es in Route53 nur zwei Zonen, und beide werden auf diese Weise aktualisiert. Daher habe ich eine IAM-Richtlinie, in der "bla bla bla Resource: "*"
" steht und alles in Ordnung ist. Jetzt möchte ich eine dritte Zone hinzufügen und nicht zulassen, dass diese Maschinen es vermasseln - also muss ich die Ressource ändern: auf etwas Bestimmtes.
Amazon teilt mir diesen Wert der Ressourcenspezifikation mit
sollte das folgende Format folgen:
arn:aws:route53:::<resource>/<id>
. Mehrere Werte sind durch Kommas begrenzt.
Was ich nicht weiß, ist, wie man die Werte von <resource>
und bestimmt <id>
. Wo finde ich die? Ich kann eine "ID der gehosteten Zone" in der Route53-Web-GUI sehen und davon ausgehen, dass sie verwandt ist, weiß aber nicht genau, wie.