У мене є кілька машин, які автоматично оновлюють DNS в Route53. Поки в Route53 є лише дві зони, і обидві вони оновлюються таким чином, тож я маю політику IAM, яка говорить "бла-бла-бла Resource: "*"
", і все добре. Тепер я хочу додати третю зону, і не дозволяти цим машинам зіпсувати це - тому мені потрібно змінити Ресурс: на щось конкретне.
Amazon повідомляє мені це значення, що специфікація ресурсу
повинен слідувати наступному формату:
arn:aws:route53:::<resource>/<id>
. Кілька значень обмежені комами.
Я не знаю, як визначити значення <resource>
і <id>
. Де я можу їх знайти? Я бачу "ідентифікатор розміщеної зони" у веб-графічному інтерфейсі Route53 і припускаю, що він пов'язаний, але не знаю, як саме.