У меня есть несколько машин, которые автоматически обновляют DNS в Route53. Пока в Route53 есть только две зоны, и обе они обновляются таким образом, поэтому у меня есть политика IAM, которая говорит «бла-бла-бла Resource: "*"
», и все хорошо. Теперь я хочу добавить третью зону и не дать этим машинам испортить ее, поэтому мне нужно изменить ресурс: на что-то конкретное.
Amazon сообщает мне это значение, что спецификация ресурса
должен следовать следующему формату:
arn:aws:route53:::<resource>/<id>
. Несколько значений ограничены запятой.
Чего я не знаю, так это как определить значения <resource>
и <id>
. Где я могу найти их? Я вижу «идентификатор размещенной зоны» в веб-интерфейсе Route53 и предполагаю, что он связан, но не знаю точно, как.