Integrace RichPear Home
AWS Route53
AWS Route53 udržuje vybrané DNS záznamy v Route53 na aktuální veřejné IP adrese vaší instalace. Integrace běží každou hodinu a lze ji spustit i ručně akcí route53.update_records.
- Doména
route53- Kategorie
- síť
- Komunikace
- AWS API a zjištění veřejné IP
- Nastavení
- ruční konfigurace
Co integrace přidá
Integrace aktualizuje A záznamy v hostované zóně Route53 podle aktuální veřejné IP adresy zjištěné přes službu ipify. Hodí se pro domácí přístup přes vlastní doménu, pokud nemáte statickou veřejnou IP adresu.
Nastavení je ruční v YAML konfiguraci a vyžaduje AWS IAM přístupový klíč s omezenými právy jen pro konkrétní hostovanou zónu.
Záznam . v seznamu records znamená kořen domény, například example.cz. Ostatní položky odpovídají subdoménám, například vpn nebo home.
Kontrolní témata
- Hostovaná zóna Route53
- Nastavení
- Ruční aktualizace záznamů
- Související témata
Příprava před přidáním
V Route53 vytvořte hostovanou zónu pro doménu, kterou spravujete, a poznamenejte si její Hosted Zone ID. Potom vytvořte IAM politiku s oprávněními route53:GetHostedZone, route53:ChangeResourceRecordSets, route53:ListResourceRecordSets pro tuto zónu a route53:TestDNSAnswer.
Vytvořte samostatného IAM uživatele jen pro tuto integraci, připojte mu politiku a vygenerujte access key. Nepoužívejte root účet ani klíč s širšími oprávněními.
RichPear Home se v domácí síti běžně otevírá na http://rphome.local:8123. Pokud tato adresa v dané síti neodpoví, použijte http://IP-ADRESA:8123.
Nastavení v RichPear Home
Tato integrace se nastavuje ručně v konfiguraci. Doplňte AWS klíče, ID zóny, doménu a seznam záznamů, které má RichPear Home aktualizovat. Po uložení restartujte systém.
route53:
aws_access_key_id: AWS_ACCESS_KEY_ID
aws_secret_access_key: AWS_SECRET_ACCESS_KEY
zone: ZONEID678
domain: example.cz
records:
- vpn
- home
ttl: 300
TTL je volitelný a výchozí hodnota je 300 sekund. Nastavujte jen záznamy, které mají opravdu ukazovat na aktuální veřejnou IP adresu instalace.
Kontrola entit a funkcí
Po restartu zkontrolujte logy a v Route53 ověřte, že vybrané záznamy mají očekávanou veřejnou IP adresu. Změnu můžete ověřit také přes DNS dotaz z jiné sítě.
Pokud potřebujete aktualizaci hned, spusťte akci route53.update_records. Běžný automatický běh probíhá přibližně jednou za hodinu.
Použití v automatizacích
Do automatizací obvykle stačí zařadit ruční akci route53.update_records po změně síťové konfigurace nebo po obnovení připojení k internetu.
Nespouštějte ji zbytečně často. DNS změny mají vlastní TTL a AWS volání by měla zůstat omezená na skutečné potřeby.
Provoz a údržba
Po změně domény, Hosted Zone ID, AWS klíče nebo seznamu záznamů upravte konfiguraci a restartujte RichPear Home.
Pravidelně kontrolujte, že IAM klíč stále existuje, má jen potřebná oprávnění a není sdílený s jinou službou.
Řešení problémů
Když se záznamy nemění, ověřte syntaxi YAML, platnost AWS klíčů, správné Hosted Zone ID, oprávnění IAM politiky a dostupnost veřejné služby pro zjištění IP adresy. Potom otevřete Nastavení → Systém → Logy a hledejte chyby podle domény route53.
Pokud DNS ukazuje starou hodnotu, rozlišujte mezi chybou aktualizace v Route53 a běžným čekáním na vypršení TTL nebo cache resolveru.