本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
在 AWS 帳戶之間共用 Route 53 全域解析程式 DNS 檢視
您可以使用 AWS Resource Access Manager (AWS RAM) 與其他 AWS 帳戶共用 Route 53 Global Resolver DNS 檢視。 AWS RAM 您可以與任何 AWS 帳戶 或透過 共用 AWS 資源 AWS Organizations。如需詳細資訊,請參閱 Resource Access Manager 使用者指南。
當您共用 DNS 檢視時,接收帳戶 (取用者) 可以將自己的 Route 53 私有託管區域與檢視建立關聯。然後,這些區域中的記錄會透過您的全域解析程式解析。消費者不需要轉移託管區域或 DNS 檢視的擁有權。擁有 DNS 檢視的帳戶 (擁有者) 會保留全域解析程式和 DNS 檢視的完整控制權。擁有者可以隨時停止共用檢視或移除任何關聯。
注意
共用 DNS 檢視會將消費者的私有託管區域記錄套用至擁有者全域解析程式執行的每個 AWS 區域 中的 DNS 解析。僅與您信任的帳戶共用 DNS 檢視。
注意下列事項:
- 擁有者授予消費者的許可
-
當您共用 DNS 檢視時,您可以選擇 AWS RAM 受管許可來定義取用者可以使用檢視執行的操作。Route 53 Global Resolver 提供下列
route53globalresolver:dns-view資源類型的 AWS 受管許可:-
AWSRAMDefaultPermissionDNSView (預設) – 讓消費者檢視共用 DNS 檢視,並將自己的私有託管區域與檢視建立關聯。此許可允許
AssociateHostedZone和GetDNSView動作。 -
AWSRAMPermissionDNSViewLifecycleManagement – 讓消費者檢視、更新、啟用和停用共用 DNS 檢視。不允許將私有託管區域與檢視建立關聯。
-
AWSRAMPermissionDNSViewFullAccess – 讓取用者將私有託管區域建立關聯,並管理共用 DNS 檢視的生命週期。
您也可以建立僅授予其中一些動作的客戶受管許可。如需詳細資訊,請參閱AWS Resource Access Manager 《 使用者指南》中的建立客戶受管許可。
-
- 託管區域關聯由消費者擁有
-
消費者在共用 DNS 檢視上建立的私有託管區域關聯屬於消費者的帳戶。DNS 檢視的擁有者可以查看和刪除這些關聯。消費者可以管理其建立的關聯。
- 停止共用 (取消共用) DNS 檢視
-
如果您停止共用 DNS 檢視,消費者就無法在檢視上建立新的託管區域關聯或更新檢視。不過,不會自動移除現有的關聯。它們會持續影響 DNS 解析,直到擁有者或消費者將其移除為止。若要停止消費者的記錄立即解決,請從 DNS 檢視中移除消費者的託管區域關聯。
- 刪除共用 DNS 檢視
-
您無法在共用 DNS 檢視時將其刪除。先停止共用檢視,然後刪除它。
- 配額
-
消費者在共用 DNS 檢視上建立的託管區域關聯會計入每個 DNS 檢視之關聯擁有者的配額。如需目前的 Route 53 全域解析程式配額,請參閱 Route 53 Global Resolver 的配額。
- 選擇加入中的資料 AWS 區域
-
擁有者的全域解析程式可能會在消費者尚未開啟 AWS 區域 的選擇加入中執行。當取用者將私有託管區域與共用 DNS 檢視建立關聯時,託管區域 ID 和網域名稱會複製到擁有者全域解析程式執行的所有區域。這包括消費者尚未開啟的選擇加入區域。