Ho alcune macchine che aggiornano automaticamente DNS in Route53. Finora ci sono solo due zone in Route53, ed entrambe sono state aggiornate in questo modo, quindi ho una politica IAM che dice "blah blah blah Resource: "*"
" e tutto va bene. Ora voglio aggiungere una terza zona e non lasciare che quelle macchine lo rovinino, quindi devo cambiare la risorsa: in qualcosa di specifico.
Amazon mi dice questo valore che la specifica delle risorse
dovrebbe seguire il seguente formato:
arn:aws:route53:::<resource>/<id>
. I valori multipli sono limitati da virgole.
Quello che non so è come determinare i valori di <resource>
e <id>
. Dove li trovo? Riesco a vedere un "ID zona ospitata" nella GUI di Route53 e suppongo che sia correlato, ma non so esattamente come.