Saya punya beberapa mesin yang secara otomatis memperbarui DNS di Route53. Sejauh ini hanya ada dua zona di Route53, dan keduanya diperbarui dengan cara ini, jadi saya memiliki kebijakan IAM yang mengatakan "blah blah blah, Resource: "*"
" dan semuanya baik-baik saja. Sekarang saya ingin menambahkan zona ketiga, dan tidak membiarkan mesin-mesin itu mengacaukannya - jadi saya perlu mengubah Sumber Daya: untuk sesuatu yang spesifik.
Amazon memberi tahu saya nilai ini bahwa spesifikasi sumber daya
harus mengikuti format berikut:
arn:aws:route53:::<resource>/<id>
. Beberapa nilai dibatasi koma.
Yang saya tidak tahu adalah bagaimana menentukan nilai <resource>
dan <id>
. Di mana saya menemukan itu? Saya bisa melihat "ID zona yang dihosting" di GUI web Route53 dan menganggapnya terkait, tetapi tidak tahu persis bagaimana caranya.