View a markdown version of this page

Compartir vistas DNS de Route 53 Global Resolver entre AWS cuentas - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Compartir vistas DNS de Route 53 Global Resolver entre AWS cuentas

Puede compartir una vista de DNS de Route 53 Global Resolver con otras AWS cuentas mediante AWS Resource Access Manager (AWS RAM). AWS RAM le permite compartir sus AWS recursos con cualquier persona Cuenta de AWS o a través de ella AWS Organizations. Para obtener más información, consulte la Guía del usuario de Resource Access Manager.

Cuando comparte una vista de DNS, la cuenta receptora (el consumidor) puede asociar sus propias zonas alojadas privadas de Route 53 a la vista. A continuación, los registros de esas zonas se resuelven a través de su solucionador global. El consumidor no necesita transferir la propiedad de la zona alojada ni de la vista de DNS. La cuenta propietaria de la vista DNS (el propietario) mantiene el control total del solucionador global y de la vista DNS. El propietario puede dejar de compartir la vista o eliminar cualquier asociación en cualquier momento.

nota

Una vista de DNS compartida aplica los registros de la zona alojada privada del consumidor a la resolución del DNS en todos los Región de AWS lugares donde se ejecute el solucionador global del propietario. Comparte una vista de DNS solo con cuentas en las que confíes.

Tenga en cuenta lo siguiente:

Permisos que el propietario otorga al consumidor

Cuando compartes una vista de DNS, eliges un permiso AWS RAM administrado que define lo que el consumidor puede hacer con la vista. Route 53 Global Resolver proporciona los siguientes permisos AWS administrados para el tipo de route53globalresolver:dns-view recurso:

  • AWSRAMDefaultPermissionDNSView(predeterminado): permite al consumidor ver la vista DNS compartida y asociar sus propias zonas alojadas privadas a la vista. Este permiso permite las GetDNSView acciones AssociateHostedZone y.

  • AWSRAMPermissionDNSViewLifecycleManagement— Permite al consumidor ver, actualizar, habilitar y deshabilitar la vista DNS compartida. No permite asociar zonas alojadas privadas a la vista.

  • AWSRAMPermissionDNSViewFullAccess— Permite al consumidor asociar zonas alojadas privadas y administrar el ciclo de vida de la vista DNS compartida.

También puedes crear un permiso administrado por el cliente que conceda solo algunas de estas acciones. Para obtener más información, consulte Crear permisos gestionados por el cliente en la Guía del AWS Resource Access Manager usuario.

Las asociaciones de zonas alojadas son propiedad del consumidor

Una asociación de zonas alojadas privadas que un consumidor crea en una vista de DNS compartida pertenece a la cuenta del consumidor. El propietario de la vista DNS puede ver y eliminar estas asociaciones. El consumidor puede administrar las asociaciones que ha creado.

Dejar de compartir (dejar de compartir) una vista de DNS

Si deja de compartir una vista de DNS, el consumidor ya no podrá crear nuevas asociaciones de zonas alojadas en la vista ni actualizarla. Sin embargo, las asociaciones existentes no se eliminan automáticamente. Siguen afectando a la resolución del DNS hasta que el propietario o el consumidor las eliminen. Para evitar que los registros de un consumidor se resuelvan de inmediato, elimine las asociaciones de zonas alojadas del consumidor de la vista de DNS.

Eliminar una vista de DNS compartida

No puedes eliminar una vista de DNS mientras esté compartida. Deja de compartir la vista primero y, a continuación, elimínala.

Cuotas

Las asociaciones de zonas alojadas que un consumidor cree en una vista de DNS compartida se contabilizan en la cuota del propietario de asociaciones por vista de DNS. Para conocer las cuotas actuales de Route 53 Global Resolver, consulteCuotas para Route 53 Global Resolver.

Datos incluidos en la suscripción Regiones de AWS

Es posible que el solucionador global del propietario ejecute una opción de suscripción Regiones de AWS que el consumidor no haya activado. Cuando un consumidor asocia una zona alojada privada con una vista de DNS compartida, el identificador de la zona alojada y el nombre de dominio se copian en todas las regiones en las que se ejecuta el solucionador global del propietario. Esto incluye las regiones en las que el consumidor no ha activado la suscripción.