Voglio utilizzare AWS Resource Access Manager (AWS RAM) per condividere le regole del Risolutore Amazon Route 53 Resolver tra più cloud privati virtuali (VPC) o account AWS.
Risoluzione
Crea le regole del Risolutore Route 53 (se non hai già delle regole)
Prima di iniziare, considera quanto segue:
- Il Risolutore Route 53 è un servizio regionale. Puoi condividere e associare i VPC solo nella stessa Regione in cui hai creato le regole.
- Devi disporre delle autorizzazioni per utilizzare l'azione PutResolverRulePolicy per condividere le regole tra gli account AWS.
- L'account con cui condividi le regole non può modificare o eliminare la regola condivisa.
Nell'Account A, crea le regole del Risolutore Route 53 da condividere con altri account e VPC.
Condividi le regole del Risolutore Route 53 con AWS RAM
- Apri la console Route 53 nell'Account A.
- Nel riquadro di navigazione, scegli Regole.
- Seleziona la regola che desideri condividere.
- Scegli Condividi.
- In Nome, inserisci un nome descrittivo per la condivisione di risorse.
- Per Seleziona tipo di risorsa, scegli Regole Risolutore.
- Seleziona l'ID della Regola Risolutore da condividere.
- Specifica il Principale da condividere. Il Principale può essere un singolo account o un'organizzazione.
- (Facoltativo) Compila la sezione Tag.
Accettare le regole condivise del risolutore Route 53 in AWS RAM
- Apri la console AWS RAM.
- Nel pannello di navigazione, scegli Condiviso con me, Condivisioni di risorse.
- Seleziona l'ID della condivisione delle risorse per le regole di Risolutore Route 53.
- Scegli Accetta condivisione di risorse.
Associa le regole del Risolutore Route 53 a un VPC
- Apri la console Route 53 nell'Account B.
- Nel riquadro di navigazione, scegli Regole.
- Seleziona la regola che hai appena condiviso.
- Scegli Associa VPC.
- Seleziona il VPC dall'elenco a discesa, quindi scegli Aggiungi.
Le query DNS dalla VPC ora utilizzano l'endpoint in uscita per la regola condivisa dell'account A. AWS RAM gestisce la connettività tra la VPC e l'endpoint in uscita per la regola dell'account A.
Informazioni correlate
Gestione delle regole di inoltro