跳至内容

如何使用 AWS RAM 在多个 VPC 和 AWS 账户之间共享 Route 53 Resolver 规则?

1 分钟阅读
0

我想要使用 AWS Resource Access Manager (AWS RAM) 在多个虚拟私有云 (VPC) 或 AWS 账户之间共享 Amazon Route 53 Resolver 规则。

解决方法

创建 VPC Resolver 规则

在开始之前,请完成以下任务:

  • 查看您的 VPC 配置。VPC Resolver 是一项区域服务。您只能在创建规则的同一 AWS 区域内共享和关联 VPC。
  • 查看您的权限。您必须具有使用 PutResolverRulePolicy 操作的权限才能在 AWS 账户之间共享规则。

在账户 A 中,创建 VPC Resolver 规则以与其他账户和 VPC 共享。

注意: 您与之共享规则的账户无法更改或删除共享的规则。

与 AWS RAM 共享 VPC Resolver 规则

完成以下步骤:

  1. 在账户 A 中打开 Route 53 控制台
  2. 在导航窗格的 VPC Resolver 下,选择 Rules(规则),然后选择要共享的规则。
  3. 选择 Share(共享)。然后,输入以下信息:
    对于 Name(名称),输入资源共享的名称。
    对于 Select Resource Type(选择资源类型),选择 Resolver Rules(Resolver 规则)。
    选择要共享的 Resolver 规则 ID。 
    指定要共享的主体。主体可以是单个账户或组织。
    (可选)向规则添加标签。

接受 AWS RAM 中共享的 VPC Resolver 规则

完成以下步骤:

  1. 打开 AWS RAM 控制台
  2. 在导航窗格中的 Shared with me(与我共享)下,选择 Resource shares(资源共享)。
  3. 为 VPC Resolver 规则选择资源共享 ID。
  4. 选择 Accept resource share(接受资源共享)。

将 VPC Resolver 规则与 VPC 关联

完成以下步骤:

  1. 在账户 B 中打开 Route 53 控制台
  2. 在导航窗格的 VPC Resolver 下,选择 Rules(规则),然后选择已共享的规则。
  3. 选择 Associate VPC(关联 VPC)。
  4. 选择 VPC,然后选择 Add(添加)。

来自 VPC 的 DNS 查询现在使用来自账户 A 的共享规则的出站端点。AWS RAM 管理 VPC 与来自账户 A 的规则的出站端点之间的连接。

相关信息

管理转发规则

AWS 官方已更新 5 个月前