Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Berbagi tampilan DNS Route 53 Global Resolver antara AWS rekening
Anda dapat berbagi tampilan DNS Resolver Global Route 53 dengan AWS akun lain dengan menggunakan AWS Resource Access Manager (AWS RAM). AWS RAM memungkinkan Anda berbagi AWS sumber daya Anda dengan apa pun Akun AWS atau melalui AWS Organizations. Untuk informasi selengkapnya, lihat Panduan Pengguna Resource Access Manager.
Saat Anda berbagi tampilan DNS, akun penerima (konsumen) dapat mengaitkan zona pribadi yang dihosting Route 53 dengan tampilan tersebut. Catatan di zona tersebut kemudian diselesaikan melalui resolver global Anda. Konsumen tidak perlu mentransfer kepemilikan zona yang dihosting atau tampilan DNS. Akun yang memiliki tampilan DNS (pemilik) menyimpan kontrol penuh dari resolver global dan tampilan DNS. Pemilik dapat berhenti berbagi tampilan atau menghapus asosiasi apa pun kapan saja.
catatan
Tampilan DNS bersama menerapkan catatan zona pribadi yang dihosting konsumen ke resolusi DNS di setiap Wilayah AWS tempat penyelesai global pemilik berjalan. Hanya berbagi tampilan DNS dengan akun yang Anda percayai.
Perhatikan hal-hal berikut:
- Izin yang diberikan pemilik kepada konsumen
-
Saat berbagi tampilan DNS, Anda memilih izin terkel AWS RAM ola yang menentukan apa yang dapat dilakukan konsumen dengan tampilan tersebut. Route 53 Global Resolver menyediakan izin terkel AWS ola berikut untuk jenis
route53globalresolver:dns-viewsumber daya:-
AWSRAMDefaultPermissionDNSView(default) — Memungkinkan konsumen melihat tampilan DNS bersama dan mengaitkan zona pribadi yang dihosting dengan tampilan. Izin ini memungkinkan
GetDNSViewtindakanAssociateHostedZonedan. -
AWSRAMPermissionDNSViewLifecycleManagement- Memungkinkan konsumen melihat, memperbarui, mengaktifkan, dan menonaktifkan tampilan DNS bersama. Tidak mengizinkan mengaitkan zona pribadi yang dihosting dengan tampilan.
-
AWSRAMPermissionDNSViewFullAccess- Memungkinkan konsumen mengaitkan zona pribadi yang dihosting dan mengelola siklus hidup tampilan DNS bersama.
Anda juga dapat membuat izin yang dikelola pelanggan yang hanya memberikan beberapa tindakan ini. Untuk informasi selengkapnya, lihat Membuat izin yang dikelola pelanggan di Panduan AWS Resource Access Manager Pengguna.
-
- Asosiasi zona yang dihosting dimiliki oleh konsumen
-
Asosiasi zona yang dihosting pribadi yang dibuat konsumen pada tampilan DNS bersama milik akun konsumen. Pemilik tampilan DNS dapat melihat dan menghapus asosiasi ini. Konsumen dapat mengelola asosiasi yang dibuatnya.
- Menghentikan berbagi (membatalkan berbagi) tampilan DNS
-
Jika Anda berhenti berbagi tampilan DNS, konsumen tidak dapat lagi membuat asosiasi zona yang dihosting baru pada tampilan atau memperbarui tampilan. Namun, asosiasi yang ada tidak dihapus secara otomatis. Mereka terus mempengaruhi resolusi DNS sampai pemilik atau konsumen menghapusnya. Untuk menghentikan catatan konsumen agar tidak segera diselesaikan, hapus asosiasi zona yang dihosting konsumen dari tampilan DNS.
- Menghapus tampilan DNS bersama
-
Anda tidak dapat menghapus tampilan DNS saat dibagikan. Berhenti berbagi tampilan terlebih dahulu, lalu hapus.
- Kuota
-
Asosiasi zona yang dihosting yang dibuat konsumen pada tampilan DNS bersama diperhitungkan dalam kuota pemilik untuk asosiasi per tampilan DNS. Untuk kuota Resolver Global Route 53 saat ini, lihatKuota untuk Route 53 Global Resolver.
- Data dalam opt-in Wilayah AWS
-
Resolver global pemilik mungkin berjalan dalam opt-in Wilayah AWS yang belum diaktifkan konsumen. Ketika konsumen mengaitkan zona yang dihosting pribadi dengan tampilan DNS bersama, ID zona yang dihosting dan nama domain disalin ke semua Wilayah tempat penyelesai global pemilik berjalan. Ini termasuk Wilayah pilihan yang belum diaktifkan konsumen.