View a markdown version of this page

Condivisione delle viste DNS di Route 53 Global Resolver tra AWS account - Amazon Route 53

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Condivisione delle viste DNS di Route 53 Global Resolver tra AWS account

È possibile condividere una vista DNS di Route 53 Global Resolver con altri AWS account utilizzando AWS Resource Access Manager ().AWS RAM AWS RAM ti consente di condividere AWS le tue risorse con chiunque o Account AWS tramite. AWS Organizations Per ulteriori informazioni, consulta la Guida per l'utente di Resource Access Manager.

Quando si condivide una vista DNS, l'account ricevente (il consumatore) può associare le proprie zone ospitate private di Route 53 alla vista. I record in tali zone vengono quindi risolti tramite il tuo resolver globale. Il consumatore non deve trasferire la proprietà della zona ospitata o della vista DNS. L'account che possiede la vista DNS (il proprietario) mantiene il pieno controllo del resolver globale e della vista DNS. Il proprietario può interrompere la condivisione della visualizzazione o rimuovere qualsiasi associazione in qualsiasi momento.

Nota

Una vista DNS condivisa applica i record di zona ospitata privati del consumatore alla risoluzione DNS in tutti i luoghi in Regione AWS cui viene eseguito il resolver globale del proprietario. Condividi una vista DNS solo con account affidabili.

Tenere presente quanto segue:

Autorizzazioni che il proprietario concede al consumatore

Quando condividi una vista DNS, scegli un'autorizzazione AWS RAM gestita che definisce cosa può fare il consumatore con la vista. Route 53 Global Resolver fornisce le seguenti autorizzazioni AWS gestite per il tipo di risorsa: route53globalresolver:dns-view

  • AWSRAMDefaultPermissionDNSView(impostazione predefinita): consente al consumatore di visualizzare la vista DNS condivisa e di associare le proprie zone ospitate private alla vista. Questa autorizzazione consente le GetDNSView azioni AssociateHostedZone e.

  • AWSRAMPermissionDNSViewLifecycleManagement— Consente al consumatore di visualizzare, aggiornare, abilitare e disabilitare la visualizzazione DNS condivisa. Non consente di associare zone private ospitate alla vista.

  • AWSRAMPermissionDNSViewFullAccess— Consente al consumatore di associare zone private ospitate e di gestire il ciclo di vita della vista DNS condivisa.

Puoi anche creare un'autorizzazione gestita dal cliente che conceda solo alcune di queste azioni. Per ulteriori informazioni, vedere Creazione di autorizzazioni gestite dal cliente nella Guida per l'AWS Resource Access Manager utente.

Le associazioni di zone ospitate sono di proprietà del consumatore

Un'associazione privata di zone ospitate creata da un consumatore su una vista DNS condivisa appartiene all'account del consumatore. Il proprietario della vista DNS può vedere ed eliminare queste associazioni. Il consumatore può gestire le associazioni che ha creato.

Interruzione della condivisione (annullamento della condivisione) di una vista DNS

Se interrompi la condivisione di una vista DNS, il consumatore non può più creare nuove associazioni di zone ospitate nella vista o aggiornare la vista. Tuttavia, le associazioni esistenti non vengono rimosse automaticamente. Continuano a influire sulla risoluzione DNS fino a quando il proprietario o il consumatore non le rimuove. Per impedire che i record di un utente si risolvano immediatamente, rimuovi le associazioni di zone ospitate del consumatore dalla vista DNS.

Eliminazione di una vista DNS condivisa

Non puoi eliminare una vista DNS mentre è condivisa. Interrompi prima la condivisione della vista, quindi eliminala.

Quote

Le associazioni di zone ospitate create da un consumatore su una vista DNS condivisa vengono conteggiate nella quota del proprietario per le associazioni per visualizzazione DNS. Per le quote attuali di Route 53 Global Resolver, vedere. Quote per Route 53 Global Resolver

Dati in opt-in Regioni AWS

Il resolver globale del proprietario potrebbe funzionare con un opt-in Regioni AWS che il consumatore non ha attivato. Quando un consumatore associa una zona ospitata privata a una vista DNS condivisa, l'ID della zona ospitata e il nome di dominio vengono copiati in tutte le regioni in cui è in esecuzione il resolver globale del proprietario. Ciò include le regioni opt-in che il consumatore non ha attivato.