Ir para o conteúdo

Como posso usar o AWS RAM para compartilhar regras do Route 53 Resolver em várias VPCs e contas da AWS?

3 minuto de leitura
0

Quero usar o AWS Resource Access Manager (AWS RAM) para compartilhar regras do Amazon Route 53 Resolver em várias nuvens privadas virtuais (VPCs) ou contas da AWS.

Resolução

Crie as regras do VPC Resolver

Antes de começar, conclua as seguintes tarefas:

  • Verifique as configurações da sua VPC. O VPC Resolver é um serviço regional. É possível compartilhar e associar VPCs somente na região da AWS em que criou as regras.
  • Verifique as suas permissões. Você deve ter permissões para usar a ação PutResolverRulePolicy para compartilhar regras em várias contas da AWS.

Na Conta A, crie regras do VPC Resolver para compartilhar com outras contas e VPCs.

Observação: a conta com a qual você compartilha regras não pode alterar ou excluir a regra compartilhada.

Compartilhe as regras do VPC Resolver com o AWS RAM

Conclua as etapas a seguir:

  1. Abra o console do Route 53 na Conta A.
  2. No painel de navegação, em VPC Resolver, clique em Rules (Regras) e selecione a regra que você deseja compartilhar.
  3. Clique em Share (Compartilhar). Em seguida, insira as seguintes informações:
    Em Name (Nome), insira um nome para o compartilhamento de recursos.
    Em Select Resource Type (Selecionar tipo de recurso), clique em Resolver Rules (Regras do Resolver).
    Selecione o ID da regra do Resolver que você deseja compartilhar. 
    Especifique a Entidade principal a ser compartilhada. A Entidade principal pode ser uma única conta ou uma organização.
    (Opcional) Adicione tags à regra.

Aceite as regras compartilhadas do VPC Resolver no AWS RAM

Conclua as etapas a seguir:

  1. Abra o console do AWS RAM.
  2. No painel de navegação, em Shared with me (Compartilhado comigo), clique em Resource shares (Compartilhamentos de recursos).
  3. Selecione o ID do compartilhamento de recursos das regras do VPC Resolver.
  4. Clique em Accept resource share (Aceitar compartilhamento de recursos).

Associe as regras do VPC Resolver a uma VPC

Conclua as etapas a seguir:

  1. Abra o console do Route 53 na Conta B.
  2. No painel de navegação, em VPC Resolver, clique em Rules (Regras) e selecione a regra que você compartilhou.
  3. Clique em Associate VPC (Associar VPC).
  4. Selecione a VPC e, em seguida, selecione Add (Adicionar).

As consultas ao DNS da VPC agora usam o endpoint de saída para a regra compartilhada da Conta A. O AWS RAM gerencia a conectividade entre a VPC e o endpoint de saída para a regra da Conta A.

Informações relacionadas

Gerenciamento de regras de encaminhamento

AWS OFICIALAtualizada há 6 meses