Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Arbeiten mit gemeinsam genutzten Ressourcen in CloudFront
Amazon CloudFront integriert sich in AWS Resource Access Manager (AWS RAM), um die gemeinsame Nutzung von Ressourcen zu ermöglichen. AWS RAM ermöglicht es Ihnen, einige CloudFront Ressourcen mit anderen AWS-Konten oder über zu teilen AWS Organizations. Mit AWS RAM geben Sie Ressourcen in Ihrem Besitz frei, indem Sie eine Ressourcenfreigabe erstellen. Eine Ressourcenfreigabe legt die freizugebenden Ressourcen und die Konsumenten fest, für die sie freigegeben werden sollen. Zu den Verbrauchern können folgende Angaben zählen:
-
AWS-Konten Spezifisch innerhalb oder außerhalb seiner Organisation in AWS Organizations
-
Eine Organisationseinheit innerhalb ihrer Organisation in AWS Organizations
-
Es ist die gesamte Organisation in AWS Organizations
Weitere Informationen dazu AWS RAM finden Sie im AWS RAM Benutzerhandbuch.
In diesem Thema wird erklärt, wie Sie Ressourcen teilen, deren Eigentümer Sie sind, und wie Sie Ressourcen verwenden, die mit Ihnen gemeinsam genutzt werden.
Voraussetzungen für die gemeinsame Nutzung von Ressourcen
-
Sie müssen über die AWSRAMDefaultPermissionCloudFront verwaltete Richtlinie verfügen, um schreibgeschützten Zugriff auf die Ressourcenfreigabe zu gewähren. Weitere Informationen finden Sie unter AWSRAMDefaultPermissionCloudFront.
-
Um einen VPC-Ursprung gemeinsam nutzen zu können, müssen Sie ihn in Ihrem besitzen. AWS-Konto Das bedeutet, dass die Ressource Ihrem Konto zugewiesen oder bereitgestellt werden muss. Sie können eine Ressource, die mit Ihnen geteilt wurde, nicht teilen.
-
Um eine Ressource für Ihre Organisation oder eine Organisationseinheit in freizugeben AWS Organizations, müssen Sie das Teilen mit aktivieren AWS Organizations. Weitere Informationen finden Sie unter Freigabe für AWS Organizations aktivieren im AWS RAM -Benutzerhandbuch.
Gemeinsame Nutzung eines VPC-Ursprungs
Anmerkung
CloudFront Unterstützt derzeit die gemeinsame Nutzung von VPC-Ursprüngen. Falls Sie noch keinen erstellt haben, finden Sie weitere Informationen unterZugriffsbeschränkung mit VPC-Ursprüngen.
Wenn Sie einen VPC-Ursprung, den Sie besitzen, mit anderen teilen AWS-Konten, ermöglichen Sie diesen, diese Ressource als Ursprung für ihre CloudFront Distributionen zu verwenden.
Um einen VPC-Ursprung gemeinsam zu nutzen, müssen Sie ihn einer Ressourcenfreigabe hinzufügen. Eine Ressourcenfreigabe ist eine AWS RAM -Ressource, mit der Sie Ihre Ressourcen in mehreren AWS-Konten gemeinsam nutzen können.
Eine Ressourcenfreigabe gibt Folgendes an:
-
Die Ressourcen, die Sie teilen möchten
-
Die Verbraucher, mit denen sie geteilt werden
-
Die verwaltete Richtlinie des Dienstes, die die Berechtigungen für die Ressourcen festlegt
Wenn Sie einen VPC-Ursprung mithilfe der CloudFront Konsole gemeinsam nutzen, fügen Sie ihn einer vorhandenen Ressourcenfreigabe hinzu. Wenn Sie noch keine Ressourcenfreigabe haben, können Sie eine erstellen, wenn Sie einen VPC-Ursprung von der CloudFront Konsole aus gemeinsam nutzen. Sie können auch die AWS RAM Konsole verwenden
Sie können VPC-Ursprünge mit anderen AWS-Konten und AWS Organizations teilen.
-
Wenn Sie die Ressource mit einer AWS Organisation teilen, erhalten alle Verbraucher in dieser bestimmten Organisation Zugriff auf den VPC-Ursprung.
-
Wenn Sie Inhalte mit einer AWS-Konto oder einer Organisation teilen, der Sie nicht angehören, erhalten die Verbraucher eine Einladung, die gemeinsame Nutzung der Ressource zu akzeptieren. Nach der Annahme können sie den VPC-Ursprung verwenden.
Sie können einen VPC-Ursprung, den Sie besitzen, mit der CloudFront Konsole, der AWS RAM Konsole oder dem teilen. AWS CLI
So erstellen Sie eine Ressourcenfreigabe mithilfe der Konsole CloudFront
Öffnen Sie die CloudFront Konsole unterhttps://console.aws.amazon.com/cloudfront/v4/home
. -
Wählen Sie im Navigationsbereich VPC-Ursprünge aus.
-
Wählen Sie eine oder mehrere Ressourcen aus und wählen Sie VPC-Ursprung teilen.
-
Wählen Sie Create resource share (Ressourcenfreigabe erstellen) aus.
-
Geben Sie unter Name einen Namen für die Ressourcenfreigabe ein.
-
Wählen Sie für den Typ Principal eine der folgenden Optionen aus:
-
AWS-Konto— Zugriff auf eine bestimmte Person gewähren AWS-Konto.
-
Organisationseinheit — Gewähren Sie Zugriff auf eine bestimmte Organisationseinheit (OU).
-
Organisation — Gewähren Sie Zugriff auf Ihre gesamte Organisation, einschließlich der untergeordneten Organisationseinheiten und AWS-Konten.
-
Wenn Sie möchten AWS-Konto, geben Sie die Konto-ID-Nummer ein. Sie können Neues Konto hinzufügen wählen, um bis zu 5 Konten hinzuzufügen AWS-Konten.
-
Wenn Sie Organisationseinheit ausgewählt haben, geben Sie den ARN der OU-Einheit ein. Sie können nur 1 OU eingeben.
-
Wenn Sie Organisation ausgewählt haben, geben Sie den ARN der Organisation ein. Sie können nur eine Organisation eingeben.
-
-
Wählen Sie Ressourcen teilen aus.
CloudFront Wendet standardmäßig die AWSRAMDefaultPermissionCloudFront AWS verwaltete Richtlinie auf die gemeinsame Nutzung von Ressourcen an. Diese Richtlinie ermöglicht schreibgeschützte Aktionen für die gemeinsam genutzte Ressource, sodass nutzende Konten die gemeinsam genutzte Ressource nicht aktualisieren oder löschen können. Sie können diese Richtlinie nicht bearbeiten oder aus der Ressourcenfreigabe entfernen.
Tipp
Nachdem Sie die Ressourcenfreigabe erstellt haben, können Sie weitere über die AWS-Konten AWS RAM Konsole hinzufügen. Weitere Informationen finden Sie im AWS RAM Benutzerhandbuch unter Aktualisieren einer Ressourcenfreigabe im AWS RAM.
Um einen VPC-Ursprung, den Sie besitzen, mithilfe der CloudFront Konsole gemeinsam zu nutzen
Öffnen Sie die CloudFront Konsole unter. https://console.aws.amazon.com/cloudfront/v4/home
-
Wählen Sie im Navigationsbereich VPC-Ursprünge aus.
-
Wählen Sie eine Ressource aus und wählen Sie VPC-Ursprung teilen.
-
Auf der Seite VPC-Ursprung teilen können Sie eine vorhandene Ressourcenfreigabe auswählen, zu der Sie diesen VPC-Ursprung hinzufügen möchten.
-
Wählen Sie Ressource teilen aus.
Auf der Ressourcendetailseite unter Geteilt mit können Sie sehen, dass Ihr VPC-Ursprung mit den folgenden Details geteilt wurde:
-
Namen der gemeinsam genutzten Ressourcen
-
Status teilen
-
Datum der letzten Änderung
-
Nachdem Sie die Ressourcenfreigabe erstellt und für die nutzenden Konten freigegeben haben, haben diese 12 Stunden Zeit, die Einladung anzunehmen. Weitere Informationen finden Sie im AWS RAM Benutzerhandbuch unter Annehmen und Ablehnen von Einladungen zur gemeinsamen Nutzung von Ressourcen.
Wichtig
Damit verbrauchende Konten Ihren VPC-Ursprung für ihre CloudFront Verteilung verwenden können, müssen Sie ihnen auch den Elastic Load Balancing- oder Amazon EC2-Endpunkt des VPC-Ursprungs zur Verfügung stellen.
Um einen VPC-Ursprung, dessen Eigentümer Sie sind, gemeinsam zu nutzen, verwenden Sie den AWS RAM Konsole
Erstellen Sie eine Ressourcenfreigabe und wählen Sie dann die CloudFront Ressourcen aus, die Sie hinzufügen möchten. Weitere Informationen finden Sie im AWS RAM Benutzerhandbuch unter Erstellen einer Ressourcenfreigabe.
Um einen VPC-Ursprung, den Sie besitzen, gemeinsam zu nutzen, verwenden Sie den AWS CLI
Verwenden Sie den Befehl create-resource-share.
Verwenden eines gemeinsam genutzten VPC-Ursprungs
Um einen gemeinsam genutzten VPC-Ursprung zu verwenden, muss das Konto, das die Einladung erhält, die gemeinsame Nutzung der Ressource akzeptieren. Navigieren Sie dazu zur AWS Resource Access Manager Konsole in der Region USA Ost (Nord-Virginia) und akzeptieren Sie alle ausstehenden Anfragen auf der Registerkarte Ausstehend. Weitere Informationen finden Sie im AWS RAM Benutzerhandbuch unter Akzeptieren gemeinsam genutzter Ressourcen.
Nachdem Sie die Ressourcenfreigabe akzeptiert haben, können Sie den VPC-Ursprung als Ursprung für Ihre CloudFront Distributionen verwenden.
Um einen gemeinsam genutzten VPC-Ursprung zu verwenden
Öffnen Sie die CloudFront Konsole unter. https://console.aws.amazon.com/cloudfront/v4/home
-
Führen Sie im Navigationsbereich für Distributionen eine der folgenden Aktionen aus:
-
Wählen Sie für eine neue Verteilung die Option Verteilung erstellen aus.
-
Wählen Sie für eine bestehende Verteilung die Distributions-ID aus.
-
-
Wählen Sie für den Origin-Typ VPC-Ursprung aus und geben Sie dann den VPC-Ursprung an, der mit Ihnen geteilt wurde.
-
Geben Sie für den VPC-Ausgangsendpunkt den privaten DNS-Namen Ihrer Amazon EC2-Instance oder Ihres Elastic Load Balancing-Load Balancers oder die Ursprungsdomain ein. Wenn Sie diesen Wert noch nicht haben, müssen Sie ihn von dem abrufen, dem der AWS-Konto VPC-Ursprung gehört. Wenn Sie diesen Endpunkt noch nicht haben, können Sie ihn von dem abrufen AWS-Konto , dem der VPC-Ursprung gehört.
-
Folgen Sie den restlichen Schritten der Konsole, um Ihre Distribution zu erstellen oder zu aktualisieren.
Identifizierung eines gemeinsamen VPC-Ursprungs
Eigentümer und Verbraucher können gemeinsam genutzte VPC-Ursprünge mithilfe der CloudFront Konsole und identifizieren. AWS CLI
Um einen gemeinsam genutzten VPC-Ursprung mithilfe der Konsole zu identifizieren CloudFront
Öffnen Sie die CloudFront Konsole unter. https://console.aws.amazon.com/cloudfront/v4/home
-
Wählen Sie im Navigationsbereich VPC-Ursprünge aus. Sie können die Spalte Besitzer-ID verwenden, um zu identifizieren AWS-Konto , zu welcher die Ressource gehört.
-
Wählen Sie eine Ressource aus.
-
Auf der Ressourcendetailseite unter Geteilt mit können Sie sehen, dass Ihr VPC-Ursprung mit den folgenden Details geteilt wird:
-
Namen der gemeinsam genutzten Ressourcen
-
Status teilen
-
Datum der letzten Änderung
-
Die gemeinsame Nutzung eines VPC-Ursprungs aufheben
Wenn Sie die gemeinsame Nutzung einer Ressource aufheben, können die AWS-Konten (verbrauchenden Konten) diese Ressource nicht mehr für neue Verteilungen oder die Aktualisierung vorhandener Verteilungen verwenden.
Anmerkung
Wenn Sie die gemeinsame Nutzung einer Ressource aufheben, bleiben bestehende Distributionen, die diese Ressource noch verwenden, aktiv und bedienen weiterhin den Datenverkehr. Diese Verteilungen können jedoch erst bearbeitet werden, wenn die nicht gemeinsam genutzte Ressource als Quelle entfernt wird. Wir empfehlen, dass du sicherstellst, dass alle nutzenden Konten die nicht gemeinsam genutzte Ressource nicht mehr verwenden, bevor du die gemeinsame Nutzung aufnimmst.
Um die gemeinsame Nutzung eines VPC-Ursprungs, dessen Eigentümer Sie sind, aufzuheben, müssen Sie ihn aus der Ressourcenfreigabe entfernen. Sie können dies mit der CloudFront Konsole, AWS RAM der Konsole oder dem tun. AWS CLI
Um die Freigabe eines gemeinsam genutzten VPC-Ursprungs, dessen Eigentümer Sie sind, mithilfe der Konsole aufzuheben CloudFront
Öffnen Sie die CloudFront Konsole unter. https://console.aws.amazon.com/cloudfront/v4/home
-
Wählen Sie im Navigationsbereich VPC-Ursprünge aus.
-
Wählen Sie eine Ressource aus und klicken Sie auf Unshare.
-
Prüfen Sie die Details im Dialogfeld „Ressource nicht teilen“ und wählen Sie dann „Teilen aufheben“. Die aufgelisteten Principals haben keinen Zugriff mehr auf Ihre gemeinsam genutzte Ressource.
Um die Freigabe eines gemeinsam genutzten VPC-Ursprungs, dessen Eigentümer Sie sind, aufzuheben, verwenden Sie den AWS RAM Konsole
Siehe Aktualisieren einer Ressourcenfreigabe im AWS RAM -Benutzerhandbuch.
Um die Freigabe eines gemeinsam genutzten VPC-Ursprungs, dessen Eigentümer Sie sind, aufzuheben, verwenden Sie den AWS CLI
Verwenden Sie den Befehl disassociate-resource-share.
Zuständigkeiten und Berechtigungen für gemeinsam genutzte VPC-Ursprünge
Berechtigungen für Besitzer
Stellen Sie als Konto, das die Ressource besitzt, sicher, dass alle nutzenden Konten die Ressource nicht mehr verwenden, bevor Sie die Freigabe aufheben oder sie löschen.
Berechtigungen für Konsumenten
Nutzerkonten können gemeinsam genutzte Ressourcen als Quelle für ihre CloudFront Verteilungen verwenden, aber sie können die Ressourcen nicht bearbeiten oder löschen. Standardmäßig wird die AWSRAMDefaultPermissionCloudFront AWS verwaltete Richtlinie auf den Ressourcenanteil im Sharing-Konto (dem Konto, dem die Ressource gehört) angewendet.
AWSRAMDefaultPermissionCloudFront
Wenn Sie eine Ressourcenfreigabe in erstellen CloudFront, CloudFront verwendet die AWSRAMDefaultPermissionCloudFront AWS verwaltete Richtlinie und wendet sie auf Ihre Ressourcenfreigabe an. Diese Richtlinie gewährt nur Leseberechtigungen für CloudFront Ressourcen, die vom Ressourcenbesitzer für das nutzende Konto gemeinsam genutzt werden können.
Weitere Informationen zur Verwaltung von Berechtigungen finden Sie unter Verwalten von Berechtigungen in AWS RAM im AWS Resource Access Manager Benutzerhandbuch. AWS RAM
Fakturierung und Messung
Für die gemeinsame Nutzung von VPC-Ursprüngen mit anderen AWS-Konten fallen keine zusätzlichen Gebühren an. Die Nutzungskosten für den Traffic einer Distribution, die einen gemeinsam genutzten VPC-Ursprung verwendet, gehen zu Lasten des Nutzerkontos, dem die Distribution gehört.
Kontingente für gemeinsam genutzte Ressourcen
CloudFront verwendet dieselben Kontingente für die gemeinsame Nutzung von Ressourcen wie unter angegeben AWS RAM. Von der CloudFront Konsole aus können Sie bis zu 5 AWS-Konten, 1 OU oder 1 Organisation hinzufügen. Verwenden Sie die AWS RAM Konsole oder die AWS RAM API, um weitere hinzuzufügen.
Weitere Informationen finden Sie unter Service Quotas für AWS RAM im AWS RAM User Guide.