Comment utiliser AWS RAM pour partager des règles de résolveur Route 53 entre plusieurs VPC et comptes AWS ?

Date de la dernière mise à jour : 02/06/2020

Comment utiliser AWS Resource Access Manager (AWS RAM) pour partager des règles de résolveur Amazon Route 53 dans plusieurs Virtual Private Cloud (VPC) ou comptes AWS ?

Résolution

Créer les règles du résolveur Route 53 (si vous n'en avez pas déjà)

Avant de commencer, vérifiez les points suivants :

  • Le résolveur Route 53 est un service régional. Vous pouvez uniquement partager et associer des VPC dans la région dans laquelle vous avez créé les règles.
  • Vous devez être autorisé à utiliser l'action PutResolverRulePolicy pour partager des règles entre des comptes AWS.
  • Le compte avec lequel vous partagez les règles ne peut pas modifier ou supprimer la règle partagée.

Dans le compte A, créez des règles de résolveur Route 53 à partager avec d'autres comptes et VPC.

Partager les règles du résolveur Route 53 avec AWS RAM

  1. Ouvrez la console Route 53 dans le compte A.
  2. Dans le volet de navigation, choisissez Règles.
  3. Sélectionnez la règle à partager.
  4. Choisissez Partager. La page de la console AWS RAM s'affiche.
  5. Sur la page Créer un partage de ressources :
    Pour Nom, fournissez le nom descriptif du partage de ressources.
    Pour Sélectionner le type de ressource, choisissez Règles du résolveur.
    Sélectionnez l'ID de règle du résolveur à partager.
    Spécifiez le mandataire à partager. Le mandataire peut être un seul compte ou une organisation.
    (Facultatif) Remplissez la section Balises.

Associer les règles du résolveur Route 53 à un VPC

  1. Ouvrez la console Route 53 dans le compte B.
  2. Dans le volet de navigation, choisissez Règles.
  3. Sélectionnez la règle que vous venez de partager.
  4. Choisissez Associer le VPC
  5. Sélectionnez le VPC dans la liste déroulante, puis choisissez Ajouter.

Les requêtes DNS du VPC utilisent désormais le point de terminaison sortant de la règle partagée du compte A. AWS RAM gère la connectivité entre le VPC et le point de terminaison sortant de la règle du compte A.


Cet article vous a-t-il été utile ?

Cette page peut-elle être améliorée ?


Vous avez besoin d'aide ?