summaryrefslogtreecommitdiff
path: root/route53.sh
blob: 1d9c362a58897bd883e2a8ce1faeaf9f75aa180b (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
#!/bin/bash

### route53.sh
### For use in LEDE / OpenWRT DDNS scenarios
###
### Requires: curl, openssl-util

set -euo pipefail
IFS=$'\n\t'

ENDPOINT="route53.amazonaws.com"
RECORD_TTL=300
RECORD_NAME=""
RECORD_TYPE="A"
RECORD_VALUE="1.2.3.4"
HOSTED_ZONE_ID=""
PATH="/2013-04-01/hostedzone/${HOSTED_ZONE_ID}/rrset/"

AWS_ACCESS_KEY_ID=''
AWS_SECRET_ACCESS_KEY=''
AWS_REGION='us-east-1'
AWS_SERVICE='route53domains'

date=`date +%Y%m%d`

request_body=$(cat <<EOF
<?xml version="1.0" encoding="UTF-8"?>
<ChangeResourceRecordSetsRequest xmlns="https://route53.amazonaws.com/doc/2013-04-01/">
<ChangeBatch>
   <Changes>
      <Change>
         <Action>UPSERT</Action>
         <ResourceRecordSet>
            <Name>${RECORD_NAME}</Name>
            <Type>${RECORD_TYPE}</Type>
            <TTL>${RECORD_TTL}</TTL>
            <ResourceRecords>
               <ResourceRecord>
                  <Value>${RECORD_VALUE}</Value>
               </ResourceRecord>
            </ResourceRecords>
         </ResourceRecordSet>
      </Change>
   </Changes>
</ChangeBatch>
</ChangeResourceRecordSetsRequest>
EOF
)

canonical_request="POST\n${PATH}\n\nhost:route53.amazon.com\nx-amz-date:`date -Iseconds`\n\nhost;x-amz-date"

sign() {
    key=$1
    msg=$2
    echo -n $msg | openssl dgst -sha256 -hmac $key | sed 's/^.* //'
}

getSignatureKey() {
    # usage: getSignatureKey date region service
    date_key=$(sign AWS4${AWS_SECRET_ACCESS_KEY_ID} ${date})
    region_key=$(sign $date_key $AWS_REGION)
    service_key=$(sign $region_key $AWS_SERVICE)
    signing_key=$(sign $service_key aws4_request)
    echo -n $signing_key
}

amzdate=`date -Iseconds`

credential="${AWS_ACCESS_KEY_ID}/${date}/${AWS_REGION}/${AWS_SERVICE}/aws4_request"
signed_headers="host;x-amz-date"
signature=""
authorization="AWS4-HMAC-SHA256 Credential=${credential},SignedHeaders=${signed_headers},Signature=${signature}"

curl \
    -H "x-amz-date=`date -Iseconds`" \
    -H "Authorization=${authorization}}"
    "https://${ENDPOINT}"