AWS-cloud不同账户间ROUTE53域名迁移
目录
AWS-cloud不同账户间ROUTE53注册域及托管区域配置说明V1.0
前期说明:
A、B两个账户均为AWS-Cloud账户,目前域名xxx.com注册配置在A账户Route53,现需转移xxx.com域名至B账户Route53,因AWS-Cloud页面控制台无操作功能,需进行api相关操作进行域名迁移。
注意
域名无法在注册后的前 14 天内转移。
一、前期准备:
1、A、B账户的iam新建子账户授权,下载保存对应AK/SK==(妥善保存)==
==重要==
您必须使用根账户,或者使用通过以下一种或多种方式被授予 IAM 权限的 IAM 用户登录:
-
为用户分配了 AdministratorAccess 托管策略。
-
为用户分配了 AmazonRoute53DomainsFullAccess 托管策略。
-
为用户分配了 AmazonRoute53FullAccess 托管策略。
-
为用户分配了 PowerUserAccess 托管策略。
用户有权执行以下所有操作:TransferDomains、DisableDomainTransferLock 和 RetrieveDomainAuthCode。
如果您没有使用根账户或者具有所需权限的 IAM 用户登录,我们将无法执行转移。此要求可防止未经授权的用户将域转移到其它 AWS 账户。
2、配置一台云主机安装aws-cli客户端(因涉及海外及平台为aws,建议使用aws海外节点EC2)
|
|
已Linux操作系统为例,其他操作系统安装参考链接
3、配置账户AK/SK认证
|
|
二、转移域名操作步骤
1、在A账户AK/SK认证下的aws-cli下操作确定转移的主域名名称:
|
|
2、A账户AK/SK认证下aws-cli下操作,确定转移到B账户下account-id
|
|
3、B账户AK/SK认证下aws-cli下操作,确认域名迁移至B账户。
|
|
4、后续页面在Route53—–托管区域—–创建托管区域。
后续:
旧账户Route53中的注册域、托管区域要截图保留好进行删除或者迁移解析记录。
新账户Route53中的注册域名称服务器,注意进行修改为现有账户托管区域中DNS解析的NS记录值