如何使用 AWS RAM 在多个 VPC 和 AWS 账户间共享 Route 53 解析程序规则?

上次更新时间:2020 年 6 月 2 日

我如何使用 AWS Resource Access Manager (AWS RAM) 在多个 Virtual Private Cloud (VPC) 或 AWS 账户间共享 Amazon Route 53 解析程序规则?

解决方法

创建 Route 53 解析程序规则(如果您没有规则)

在开始之前,请考虑以下事项:

  • Route 53 解析程序是一项区域性服务。您只能在您创建规则的相同区域共享和关联 VPC。
  • 您必须拥有使用 PutResolverRulePolicy 操作的权限才能在 AWS 账户间共享规则。
  • 您共享规则的账户无法更改或删除共享的规则。

在账户 A 中,创建 Route 53 解析程序规则以与其他账户和 VPC 共享。

与 AWS RAM 共享 Route 53 解析程序规则

  1. 在账户 A 中打开 Route 53 控制台
  2. 在导航窗格中,选择规则
  3. 选择您要共享的规则。
  4. 选择共享。AWS RAM 控制台页面出现。
  5. 创建资源共享页面上:
    对于名称,提供资源共享的描述名称。
    对于选择资源类型,选择解析程序规则
    选择解析程序规则 ID 以共享。
    指定要共享的委托人。委托人可以是单个账户或某个组织。
    (可选)完成标签部分。

将 Route 53 解析程序规则与 VPC 关联

  1. 在账户 B 中打开 Route 53 控制台
  2. 在导航窗格中,选择规则
  3. 选择您刚刚共享的规则。
  4. 选择关联 VPC。 
  5. 从下拉列表中选择 VPC,然后选择添加

VPC 中的 DNS 查询现在将出站终端节点用于账户 A 中的共享规则。AWS RAM 管理 VPC 与账户 A 中的规则的出站终端节点之间的连接。


这篇文章对您有帮助吗?

我们可以改进什么?


需要更多帮助?