Come posso utilizzare AWS RAM per condividere le regole del Risolutore Route 53 tra più VPC e account AWS?

2 minuti di lettura
0

Voglio utilizzare AWS Resource Access Manager (AWS RAM) per condividere le regole del Risolutore Amazon Route 53 Resolver tra più cloud privati virtuali (VPC) o account AWS.

Risoluzione

Crea le regole del Risolutore Route 53 (se non hai già delle regole)

Prima di iniziare, considera quanto segue:

  • Il Risolutore Route 53 è un servizio regionale. Puoi condividere e associare i VPC solo nella stessa Regione in cui hai creato le regole.
  • Devi disporre delle autorizzazioni per utilizzare l'azione PutResolverRulePolicy per condividere le regole tra gli account AWS.
  • L'account con cui condividi le regole non può modificare o eliminare la regola condivisa.

Nell'Account A, crea le regole del Risolutore Route 53 da condividere con altri account e VPC.

Condividi le regole del Risolutore Route 53 con AWS RAM

  1. Apri la console Route 53 nell'Account A.
  2. Nel riquadro di navigazione, scegli Regole.
  3. Seleziona la regola che desideri condividere.
  4. Scegli Condividi.
  5. In Nome, inserisci un nome descrittivo per la condivisione di risorse.
  6. Per Seleziona tipo di risorsa, scegli Regole Risolutore.
  7. Seleziona l'ID della Regola Risolutore da condividere.
  8. Specifica il Principale da condividere. Il Principale può essere un singolo account o un'organizzazione.
  9. (Facoltativo) Compila la sezione Tag.

Accettare le regole condivise del risolutore Route 53 in AWS RAM

  1. Apri la console AWS RAM.
  2. Nel pannello di navigazione, scegli Condiviso con me, Condivisioni di risorse.
  3. Seleziona l'ID della condivisione delle risorse per le regole di Risolutore Route 53.
  4. Scegli Accetta condivisione di risorse.

Associa le regole del Risolutore Route 53 a un VPC

  1. Apri la console Route 53 nell'Account B.
  2. Nel riquadro di navigazione, scegli Regole.
  3. Seleziona la regola che hai appena condiviso.
  4. Scegli Associa VPC.
  5. Seleziona il VPC dall'elenco a discesa, quindi scegli Aggiungi.

Le query DNS dalla VPC ora utilizzano l'endpoint in uscita per la regola condivisa dell'account A. AWS RAM gestisce la connettività tra la VPC e l'endpoint in uscita per la regola dell'account A.

Informazioni correlate

Gestione delle regole di inoltro

AWS UFFICIALE
AWS UFFICIALEAggiornata un anno fa