J'ai quelques machines qui mettent automatiquement à jour DNS dans Route53. Jusqu'à présent, il n'y a que deux zones sur Route53, et les deux sont mises à jour de cette façon, j'ai donc une politique IAM qui dit "bla bla bla Resource: "*"
", et tout va bien. Maintenant, je veux ajouter une troisième zone, et ne pas laisser ces machines gâcher - je dois donc changer la ressource: en quelque chose de spécifique.
Amazon me dit cette valeur que la spécification de ressource
devrait suivre le format suivant:
arn:aws:route53:::<resource>/<id>
. Les valeurs multiples sont limitées par des virgules.
Ce que je ne sais pas , c'est comment déterminer les valeurs de <resource>
et <id>
. Où les trouve-t-on? Je peux voir un "ID de zone hébergée" dans l'interface graphique Web Route53 et supposer qu'il est lié, mais je ne sais pas exactement comment.