與其他帳戶共享 VPC 子網路 - Amazon Virtual Private Cloud

與其他帳戶共享 VPC 子網路

VPC 子網路共享可讓多個 AWS 帳戶 將其應用程式資源 (例如 Amazon EC2 執行個體和 Amazon Relational Database Service (RDS) 資料庫、Amazon Redshift 叢集和 AWS Lambda 函式) 建立到共享、集中管理的 Virtual Private Cloud (VPC)。在此模型中,擁有 VPC (擁有的) 的帳戶會和屬於 AWS Organizations 中相同組織的其他帳戶 (參與者) 共用一個或多個子網路。共用子網路後,參與者可以檢視、建立、修改及刪除與其共用之子網路中的應用程式資源。參與者無法檢視、修改或刪除屬於其他參與者或 VPC 擁有者的資源。

您可以共享您的 VPC 子網路,讓需要高度裝置互連性,並且位於相同信任邊界內的應用程式可以利用 VPC 中的隱含路由。這樣會減少建立和管理的 VPC 數量,同時使用個別的帳戶進行帳單和存取控制。您可透過使用 AWS PrivateLink、傳輸閘道和 VPC 對等互連功能與共享的 Amazon VPC 子網路互連,進一步簡化網路拓撲。如需 VPC 子網路共享利益的詳細資訊,請參閱 VPC 共享:多重帳戶和 VPC 管理的新途徑

VPC 子網路共享有相關的配額。如需更多詳細資訊,請參閱 VPC 子網路共用