Section courante

A propos

Section administrative du site

 En ligne  Utilisation  Services  Tutoriel  Programmation  Annexe  Aide 
Index
Vue par services
Introduction
Ligne de commande Amazon (AWS CLI)
Apprentissage machine
Base de données
CDN
Certificat
Conteneur
Courriel
Déploiement
Entrepôt de données
Équilibreur de charge
Fonctions événementielle
IDE Web
Identité et accès utilisateur
Intelligence artificielle
Machine virtuelle
Mégadonnées
Médical
Mise en réseau et diffusion de contenu
NoSQL
Pare-feu
Productivité des entreprises
Reconnaissance faciale
Serveur de fichiers
Serveur de nom de domaines
Service Web d'API
Surveillance
Traitement du langage naturel
VPC
VPN
Amazon Personalize
Amazon SageMaker
Amazon ElastiCache
RDS
Amazon CloudFront
ACM
AWS Certificate Manager
Amazon Elastic Container Registry
Amazon Elastic Container Service
Amazon Elastic Kubernetes Service
AWS Elastic Beanstalk
SES
AWS CodeBuild
AWS CodeDeploy
AWS CodePipeline
Amazon Redshift
Load Balancer
AWS Lambda
Cloud9
IAM
Amazon Polly
Amazon QuickSight
EC2
Lightsail
Amazon Athena
Amazon EMR
Amazon Managed Streaming for Apache Kafka
Amazon Comprehend Medical
AWS Direct Connect
Amazon DocumentDB
Amazon DynamoDB
Security Groups
WAF
Amazon WorkDocs
Amazon WorkSpaces
Amazon Rekognition
Amazon FSx
Amazon Glacier
S3
Route 53
Amazon API Gateway
AWS AppSync
Amazon CloudWatch
AWS CloudTrail
Amazon Comprehend
Amazon Virtual Private Cloud
AWS VPN
Les premiers pas
Les opérations
Créer un utilisateur ayant uniquement le droit de modifier certaines des entrées de noms de domaines dans Route 53
Comment augmenter la taille d'un disque existant dans AWS
Synchronisation de base de données
AWS SDK for Delphi
AWS SDK for PHP
AWS SDK for .NET
Boto3 (AWS SDK for Python)
AMI Amazon Linux
Référence des codes d'erreurs AWS
Référence des termes (vocabulaire)
Préface
Notes légal
Dictionnaire
Recherche

Créer un utilisateur ayant uniquement le droit de modifier certaines des entrées de noms de domaines dans Route 53

Si vous devez gérer plusieurs départements, il est possible que vous soyez confronter à des situations où il faut donner un accès en modification à certains noms de domaines uniquement. Par exemple, si certains noms de domaines sont uniquement dédié à un site corporatif, il n'y pas d'intérêt à ce que les divisions y est accès. Ainsi, Si vous souhaitez autoriser un accès tiers à certaines de vos zones hébergées dans Route 53, vous devez procéder comme l'indique les étapes suivantes.

1 - Route 53

Vous allez dans Route 53.

Cliquez dans «Hosted zones» dans la colonne de gauche :

Cliquez sur le nom de domaine que vous souhaitez rendre disponible.

Dans le URL de votre navigateur, vous devez copier l'identificateur. Ainsi, prenons l'exemple suivant :

https://console.aws.amazon.com/route53/home?#resource-record-sets:ZDERFA9UGBDEI

L'identificateur est situé immédiatement après le symbole «:» et sera donc «ZDERFA9UGBDEI». Vous collez cette identificateur pour plus tard.

2 - Créer une stratégie (Policy)

Vous allez ensuite dans "IAM".

Dans la colonne de gauche, vous cliquez sur «Policies».

Vous cliquez ensuite sur le bouton Create policy.

Vous cliquez sur l'onglet «JSON» :

On boite d'édition de code source JSON apparait. Vous sélectionnez tous le contenu :

Vous collez le code JSON suivant (lequel autorise 2 noms de domaines), en mettant vos identificateurs à la place de «ZDERFA9UGBDEI» et «Z4Z5HDSFR8QMLS» :

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "route53:ListHostedZones"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "route53:GetHostedZone",
                "route53:ListResourceRecordSets",
                "route53:ListHostedZones",
                "route53:ChangeResourceRecordSets",
                "route53:ListResourceRecordSets",
                "route53:GetHostedZoneCount",
                "route53:ListHostedZonesByName"
            ],
            "Resource": "arn:aws:route53:::hostedzone/ZDERFA9UGBDEI"
        },
        {
            "Effect": "Allow",
            "Action": [
                "route53:GetHostedZone",
                "route53:ListResourceRecordSets",
                "route53:ListHostedZones",
                "route53:ChangeResourceRecordSets",
                "route53:ListResourceRecordSets",
                "route53:GetHostedZoneCount",
                "route53:ListHostedZonesByName"
            ],
            "Resource": "arn:aws:route53:::hostedzone/Z4Z5HDSFR8QMLS"
        }
    ]
}

Vous cliquez ensuite sur le bouton Review policy.

Un formulaire nommé «Create policy» vous demandant d'entrer des informations, vous entrez un nom significatif pour vous exemple :

Champ Valeur
Name : TwoDomainsRestriction
Description : Restriction pour deux noms de domaines a utilisateur particulier.

Vous cliquez sur le bouton Create policy.

3 - Créer un groupe utilisateur (Groups)

Vous aller ensuite dans "IAM".

Dans la colonne de gauche, vous cliquez sur «Groups».

Vous cliquez ensuite sur le bouton Create New Group :

Un formulaire nommé «Set Group Name» s'affiche, vous entrez le nom de votre groupe et vous cliquez sur le bouton Next Step.

Un formulaire «Attach policy» s'affiche et vous entrez dans le champ «Search», le nom de votre stratégie (policy), soit dans notre exemple «TwoDomainsRestriction».

Vous cochez la ligne correspondant à votre nom de votre stratégie.

Vous cliquez sur le bouton Next Step.

Un résumé s'affiche, vous cliquez simplement sur le bouton Create Groupe.

4 - Créer un utilisateur (Users)

Vous aller ensuite dans "IAM".

Dans la colonne de gauche, vous cliquez sur «Users».

Vous cliquez ensuite sur le bouton Add user :

Vous entrez dans le champ «User name» le nom de votre utilisateur. Vous cochez la case «AWS Management Console access» et vous cliquez sur le bouton Next: Permissions :

Dans la section «Add user to group», vous cochez votre nom de groupe et vous cliquez sur le bouton Next: Tags.

Vous cliquez sur le bouton Next: Review.

Finalement, vous cliquez sur le bouton Create User.

Voir également

Référence des opérations

PARTAGER CETTE PAGE SUR
Dernière mise à jour : Samedi, le 25 janvier 2020