我想要使用 AWS Resource Access Manager (AWS RAM) 在多个虚拟私有云 (VPC) 或 AWS 账户之间共享 Amazon Route 53 Resolver 规则。
解决方法
创建 VPC Resolver 规则
在开始之前,请完成以下任务:
- 查看您的 VPC 配置。VPC Resolver 是一项区域服务。您只能在创建规则的同一 AWS 区域内共享和关联 VPC。
- 查看您的权限。您必须具有使用 PutResolverRulePolicy 操作的权限才能在 AWS 账户之间共享规则。
在账户 A 中,创建 VPC Resolver 规则以与其他账户和 VPC 共享。
注意: 您与之共享规则的账户无法更改或删除共享的规则。
与 AWS RAM 共享 VPC Resolver 规则
完成以下步骤:
- 在账户 A 中打开 Route 53 控制台。
- 在导航窗格的 VPC Resolver 下,选择 Rules(规则),然后选择要共享的规则。
- 选择 Share(共享)。然后,输入以下信息:
对于 Name(名称),输入资源共享的名称。
对于 Select Resource Type(选择资源类型),选择 Resolver Rules(Resolver 规则)。
选择要共享的 Resolver 规则 ID。
指定要共享的主体。主体可以是单个账户或组织。
(可选)向规则添加标签。
接受 AWS RAM 中共享的 VPC Resolver 规则
完成以下步骤:
- 打开 AWS RAM 控制台。
- 在导航窗格中的 Shared with me(与我共享)下,选择 Resource shares(资源共享)。
- 为 VPC Resolver 规则选择资源共享 ID。
- 选择 Accept resource share(接受资源共享)。
将 VPC Resolver 规则与 VPC 关联
完成以下步骤:
- 在账户 B 中打开 Route 53 控制台。
- 在导航窗格的 VPC Resolver 下,选择 Rules(规则),然后选择已共享的规则。
- 选择 Associate VPC(关联 VPC)。
- 选择 VPC,然后选择 Add(添加)。
来自 VPC 的 DNS 查询现在使用来自账户 A 的共享规则的出站端点。AWS RAM 管理 VPC 与来自账户 A 的规则的出站端点之间的连接。
相关信息
管理转发规则