如何使用 AWS RAM 在多個 VPC 和 AWS 帳戶之間共用路由 53 解析器規則?

1 分的閱讀內容
0

我想要使用 AWS Resource Access Manager (AWS RAM) 在多個虛擬私有雲端 (VPC) 或 AWS 帳戶之間共用 Amazon Route 53 Resolver 規則。

解決方案

建立路由 53 解析程式規則 (如果您還沒有規則)

在開始之前,請考慮下列事項:

  • 路由 53 解析器是一項區域服務。您只能在建立規則的相同區域中共用和關聯 VPC。
  • 您必須擁有使用「PutResolverRulePolicy」 動作的許可,才能在 AWS 帳戶之間共用規則。
  • 您共用規則的帳戶無法變更或刪除共用規則。

在帳戶 A 中,建立路由 53 解析器規則以與其他帳戶和 VPC 共用。

與 AWS 記憶體共用路由 53 解析器規則

  1. 在帳戶 A 中開啟 路由 53 主控台。
  2. 在導覽窗格中,選取「 規則」。
  3. 選取您要共用的規則。
  4. 選取「共用」。
  5. 名稱中,輸入資源共用的描述性名稱。
  6. 在「選取資源類型」中,選取「解析器規則」。
  7. 選取要共用的解析器規則 ID
  8. 指定要共用的「主體」。「主體」可以是單一帳戶或組織。
  9. (可選) 完成「標籤」區段。

接受 AWS 記憶體中的共用路由 53 解析器規則

  1. 開啟 AWS 記憶體主控台
  2. 在導覽窗格中,選取「 與我共用」、「 資源共用」。
  3. 為路由 53 解析器規則選取資源共用 ID。
  4. 選取「 接受資源共用」。

將路由 53 解析器規則與 VPC 產生關聯

  1. 在帳戶 B 中開啟路由 53 主控台
  2. 在導覽窗格中,選取「 規則」。
  3. 選取您剛才共用的規則。
  4. 選取關聯 VPC
  5. 從下拉式清單中選取 VPC,然後選取「 新增」。

來自 VPC 的 DNS 查詢現在使用來自帳戶 A 的共用規則的輸出端點,AWS RAM 會針對帳戶 A 的規則管理 VPC 與輸出端點之間的連線。

相關資訊

管理轉寄規則

AWS 官方
AWS 官方已更新 1 年前