View a markdown version of this page

Gemeinsame Nutzung von Route 53 Global Resolver DNS-Ansichten zwischen AWS Konten - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Gemeinsame Nutzung von Route 53 Global Resolver DNS-Ansichten zwischen AWS Konten

Sie können eine Route 53 Global Resolver DNS-Ansicht mit anderen AWS Konten teilen, indem Sie AWS Resource Access Manager (AWS RAM) verwenden. AWS RAM ermöglicht es Ihnen, Ihre AWS Ressourcen mit anderen AWS-Konto oder über AWS Organizations zu teilen. Weitere Informationen finden Sie im Resource Access Manager-Benutzerhandbuch.

Wenn Sie eine DNS-Ansicht gemeinsam nutzen, kann das Empfängerkonto (der Verbraucher) der Ansicht seine eigenen privaten gehosteten Route 53-Zonen zuordnen. Die Datensätze in diesen Zonen werden dann über Ihren globalen Resolver aufgelöst. Der Verbraucher muss das Eigentum an der gehosteten Zone oder der DNS-Ansicht nicht übertragen. Das Konto, dem die DNS-Ansicht gehört (der Eigentümer), behält die volle Kontrolle über den globalen Resolver und die DNS-Ansicht. Der Besitzer kann die gemeinsame Nutzung der Ansicht jederzeit beenden oder jegliche Verknüpfung entfernen.

Anmerkung

Bei einer gemeinsamen DNS-Ansicht werden die Einträge der privaten gehosteten Zone des Verbrauchers bei der DNS-Auflösung überall dort angewendet, AWS-Region wo der globale Resolver des Besitzers ausgeführt wird. Teilen Sie eine DNS-Ansicht nur mit Konten, denen Sie vertrauen.

Beachten Sie Folgendes:

Berechtigungen, die der Eigentümer dem Verbraucher gewährt

Wenn Sie eine DNS-Ansicht teilen, wählen Sie eine AWS RAM verwaltete Berechtigung, die festlegt, was der Verbraucher mit der Ansicht machen kann. Route 53 Global Resolver bietet die folgenden AWS verwalteten Berechtigungen für den route53globalresolver:dns-view Ressourcentyp:

  • AWSRAMDefaultPermissionDNSView(Standard) — Ermöglicht es dem Verbraucher, die gemeinsame DNS-Ansicht anzuzeigen und der Ansicht seine eigenen privaten gehosteten Zonen zuzuordnen. Diese Berechtigung ermöglicht die GetDNSView Aktionen AssociateHostedZone und.

  • AWSRAMPermissionDNSViewLifecycleManagement— Ermöglicht es dem Verbraucher, die gemeinsame DNS-Ansicht einzusehen, zu aktualisieren, zu aktivieren und zu deaktivieren. Erlaubt nicht, der Ansicht private gehostete Zonen zuzuordnen.

  • AWSRAMPermissionDNSViewFullAccess— Ermöglicht es dem Verbraucher, sowohl private gehostete Zonen zuzuordnen als auch den Lebenszyklus der gemeinsam genutzten DNS-Ansicht zu verwalten.

Sie können auch eine vom Kunden verwaltete Berechtigung erstellen, die nur einige dieser Aktionen gewährt. Weitere Informationen finden Sie im AWS Resource Access Manager Benutzerhandbuch unter Erstellen von vom Kunden verwalteten Berechtigungen.

Die Zuordnungen der gehosteten Zonen sind Eigentum des Verbrauchers

Eine private gehostete Zonenzuordnung, die ein Verbraucher in einer gemeinsamen DNS-Ansicht erstellt, gehört zum Konto des Verbrauchers. Der Besitzer der DNS-Ansicht kann diese Verknüpfungen sehen und löschen. Der Verbraucher kann die von ihm erstellten Verknüpfungen verwalten.

Das Teilen einer DNS-Ansicht beenden (die gemeinsame Nutzung aufheben)

Wenn Sie die gemeinsame Nutzung einer DNS-Ansicht beenden, kann der Verbraucher keine neuen gehosteten Zonenzuordnungen mehr für die Ansicht erstellen oder die Ansicht aktualisieren. Bestehende Zuordnungen werden jedoch nicht automatisch entfernt. Sie wirken sich weiterhin auf die DNS-Auflösung aus, bis der Eigentümer oder der Verbraucher sie entfernt. Um zu verhindern, dass die Datensätze eines Verbrauchers sofort aufgelöst werden, entfernen Sie die Zuordnungen der gehosteten Zonen des Verbrauchers aus der DNS-Ansicht.

Löschen einer gemeinsam genutzten DNS-Ansicht

Sie können eine DNS-Ansicht nicht löschen, solange sie geteilt ist. Beenden Sie zuerst das Teilen der Ansicht und löschen Sie sie dann.

Kontingente

Zuordnungen gehosteter Zonen, die ein Verbraucher in einer gemeinsamen DNS-Ansicht erstellt, werden auf das Kontingent des Eigentümers für Verknüpfungen pro DNS-Ansicht angerechnet. Aktuelle Route 53 Global Resolver-Kontingente finden Sie unterKontingente für Route 53 Global Resolver.

Daten im Opt-In AWS-Regionen

Der globale Resolver des Eigentümers läuft möglicherweise in einem Opt-In AWS-Regionen , das der Verbraucher nicht aktiviert hat. Wenn ein Verbraucher eine private gehostete Zone einer gemeinsamen DNS-Ansicht zuordnet, werden die ID der gehosteten Zone und der Domainname in alle Regionen kopiert, in denen der globale Resolver des Eigentümers ausgeführt wird. Dazu gehören auch Opt-in-Regionen, die der Verbraucher nicht aktiviert hat.