Integrace RichPear Home

AWS Route53

AWS Route53 udržuje vybrané DNS záznamy v Route53 na aktuální veřejné IP adrese vaší instalace. Integrace běží každou hodinu a lze ji spustit i ručně akcí route53.update_records.

Doména
route53
Kategorie
síť
Komunikace
AWS API a zjištění veřejné IP
Nastavení
ruční konfigurace
01

Co integrace přidá

Integrace aktualizuje A záznamy v hostované zóně Route53 podle aktuální veřejné IP adresy zjištěné přes službu ipify. Hodí se pro domácí přístup přes vlastní doménu, pokud nemáte statickou veřejnou IP adresu.

Nastavení je ruční v YAML konfiguraci a vyžaduje AWS IAM přístupový klíč s omezenými právy jen pro konkrétní hostovanou zónu.

Záznam . v seznamu records znamená kořen domény, například example.cz. Ostatní položky odpovídají subdoménám, například vpn nebo home.

Kontrolní témata

  1. Hostovaná zóna Route53
  2. Nastavení
  3. Ruční aktualizace záznamů
  4. Související témata
02

Příprava před přidáním

V Route53 vytvořte hostovanou zónu pro doménu, kterou spravujete, a poznamenejte si její Hosted Zone ID. Potom vytvořte IAM politiku s oprávněními route53:GetHostedZone, route53:ChangeResourceRecordSets, route53:ListResourceRecordSets pro tuto zónu a route53:TestDNSAnswer.

Vytvořte samostatného IAM uživatele jen pro tuto integraci, připojte mu politiku a vygenerujte access key. Nepoužívejte root účet ani klíč s širšími oprávněními.

RichPear Home se v domácí síti běžně otevírá na http://rphome.local:8123. Pokud tato adresa v dané síti neodpoví, použijte http://IP-ADRESA:8123.

03

Nastavení v RichPear Home

Tato integrace se nastavuje ručně v konfiguraci. Doplňte AWS klíče, ID zóny, doménu a seznam záznamů, které má RichPear Home aktualizovat. Po uložení restartujte systém.

route53:
  aws_access_key_id: AWS_ACCESS_KEY_ID
  aws_secret_access_key: AWS_SECRET_ACCESS_KEY
  zone: ZONEID678
  domain: example.cz
  records:
    - vpn
    - home
  ttl: 300

TTL je volitelný a výchozí hodnota je 300 sekund. Nastavujte jen záznamy, které mají opravdu ukazovat na aktuální veřejnou IP adresu instalace.

04

Kontrola entit a funkcí

Po restartu zkontrolujte logy a v Route53 ověřte, že vybrané záznamy mají očekávanou veřejnou IP adresu. Změnu můžete ověřit také přes DNS dotaz z jiné sítě.

Pokud potřebujete aktualizaci hned, spusťte akci route53.update_records. Běžný automatický běh probíhá přibližně jednou za hodinu.

05

Použití v automatizacích

Do automatizací obvykle stačí zařadit ruční akci route53.update_records po změně síťové konfigurace nebo po obnovení připojení k internetu.

Nespouštějte ji zbytečně často. DNS změny mají vlastní TTL a AWS volání by měla zůstat omezená na skutečné potřeby.

06

Provoz a údržba

Po změně domény, Hosted Zone ID, AWS klíče nebo seznamu záznamů upravte konfiguraci a restartujte RichPear Home.

Pravidelně kontrolujte, že IAM klíč stále existuje, má jen potřebná oprávnění a není sdílený s jinou službou.

07

Řešení problémů

Když se záznamy nemění, ověřte syntaxi YAML, platnost AWS klíčů, správné Hosted Zone ID, oprávnění IAM politiky a dostupnost veřejné služby pro zjištění IP adresy. Potom otevřete Nastavení → Systém → Logy a hledejte chyby podle domény route53.

Pokud DNS ukazuje starou hodnotu, rozlišujte mezi chybou aktualizace v Route53 a běžným čekáním na vypršení TTL nebo cache resolveru.