У мене є кілька машин, які автоматично оновлюють DNS в Route53. Поки в Route53 є лише дві зони, і обидві вони оновлюються таким чином, тож я маю політику IAM, яка говорить "бла-бла-бла Resource: "*"", і все добре. Тепер я хочу додати третю зону, і не дозволяти цим машинам зіпсувати це - тому мені потрібно змінити Ресурс: на щось конкретне.
Amazon повідомляє мені це значення, що специфікація ресурсу
повинен слідувати наступному формату:
arn:aws:route53:::<resource>/<id>. Кілька значень обмежені комами.
Я не знаю, як визначити значення <resource>і <id>. Де я можу їх знайти? Я бачу "ідентифікатор розміщеної зони" у веб-графічному інтерфейсі Route53 і припускаю, що він пов'язаний, але не знаю, як саме.