Wählen Sie Ihre Cookie-Einstellungen aus

Wir verwenden essentielle Cookies und ähnliche Tools, die für die Bereitstellung unserer Website und Services erforderlich sind. Wir verwenden Performance-Cookies, um anonyme Statistiken zu sammeln, damit wir verstehen können, wie Kunden unsere Website nutzen, und Verbesserungen vornehmen können. Essentielle Cookies können nicht deaktiviert werden, aber Sie können auf „Anpassen“ oder „Ablehnen“ klicken, um Performance-Cookies abzulehnen.

Wenn Sie damit einverstanden sind, verwenden AWS und zugelassene Drittanbieter auch Cookies, um nützliche Features der Website bereitzustellen, Ihre Präferenzen zu speichern und relevante Inhalte, einschließlich relevanter Werbung, anzuzeigen. Um alle nicht notwendigen Cookies zu akzeptieren oder abzulehnen, klicken Sie auf „Akzeptieren“ oder „Ablehnen“. Um detailliertere Entscheidungen zu treffen, klicken Sie auf „Anpassen“.

Route 53 Resolver DNS-Firewall-Regelgruppen zwischen AWS Konten teilen

Fokusmodus
Route 53 Resolver DNS-Firewall-Regelgruppen zwischen AWS Konten teilen - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Sie können DNS-Firewall-Regelgruppen für mehrere AWS Konten gemeinsam nutzen. Um Regelgruppen gemeinsam zu nutzen, verwenden Sie AWS Resource Access Manager (AWS RAM). Die DNS-Firewall-Konsole ist in die AWS RAM Konsole integriert. Weitere Informationen zu AWS RAM finden Sie im Resource Access Manager Manager-Benutzerhandbuch.

Beachten Sie Folgendes:

Gemeinsame Regelgruppen zuordnen mit VPCs

Wenn ein anderes AWS Konto eine Regelgruppe mit Ihrem Konto geteilt hat, können Sie sie Ihrem VPCs Konto zuordnen, genauso wie Sie Regelgruppen zuordnen, die Sie erstellt haben. Weitere Informationen finden Sie unter Verwalten von Verknüpfungen zwischen Ihrer VPC und der Route-53-Resolver-DNS-Firewall-Regelgruppe.

Löschen oder Aufheben der Freigabe einer freigegebenen Regelgruppe

Wenn Sie eine Regelgruppe gemeinsam mit anderen Konten verwenden und dann entweder die Regelgruppe löschen oder die gemeinsame Nutzung beenden, entfernt die DNS-Firewall alle Verknüpfungen, die die anderen Konten zwischen der Regelgruppe und ihren Konten erstellt haben VPCs.

Maximale Einstellungen für Regelgruppen und -zuordnungen

Gemeinsam genutzte Regelgruppen und ihre Verknüpfungen zu VPCs sind in der Anzahl der Konten enthalten, mit denen die Regelgruppen gemeinsam genutzt werden.

Aktuelle Kontingente für DNS-Firewall finden Sie unter Route 53 Resolver DNS Firewall.

Berechtigungen

Um eine Regelgruppe mit einem anderen AWS Konto zu teilen, benötigen Sie die Berechtigung, die PutFirewallRuleGroupPolicyAktion zu verwenden.

Einschränkungen für das AWS Konto, mit dem eine Regelgruppe geteilt wird

Das Konto, für das eine Regelgruppe freigegeben werden, kann die Regelgruppe nicht ändern oder löschen.

Tagging

Nur das Konto, das eine Regelgruppe erstellt hat, kann Tags zu dieser hinzufügen, löschen oder anzeigen.

Führen Sie die folgenden Schritte aus, um den aktuellen Freigabestatus einer Regelgruppe (einschließlich der Regelgruppe, das die Regelgruppe freigegeben hat, oder des Kontos, für das eine Regelgruppe freigegeben wurde) anzuzeigen und um Regelgruppen für ein anderes Konto freizugeben.

Um den Freigabestatus einzusehen und Regelgruppen für ein anderes AWS Konto freizugeben
  1. Melden Sie sich bei der an AWS Management Console und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/.

  2. Wählen Sie im Navigationsbereich Rule groups (Regelgruppen).

  3. Wählen Sie in der Navigationsleiste die Region aus, in der Sie die Regelgruppe erstellt haben.

    Die Spalte Sharing status (Freigabestatus) zeigt den aktuellen Freigabestatus der Regelgruppen, die von dem aktuellen Konto erstellt wurden oder die für das aktuelle Konto freigegeben wurden:

    • Nicht geteilt: Das aktuelle AWS Konto hat die Regelgruppe erstellt, und die Regelgruppe wird nicht mit anderen Konten geteilt.

    • Shared by me (Von mir freigegeben): Das aktuelle Konto hat die Regelgruppe erstellt und für ein oder mehrere Konten freigegeben.

    • Shared with me (Für mich freigegeben): Ein anderes Konto hat die Regelgruppe erstellt und für das aktuelle Konto freigegeben.

  4. Wählen Sie den Namen der Regelgruppen, für die Sie Freigabeinformationen anzeigen möchten oder die Sie für ein anderes Konto freigeben möchten.

    Auf der rule group name Seite Regelgruppe: zeigt der Wert unter Besitzer die ID des Kontos an, mit dem die Regelgruppe erstellt wurde. Dies ist das aktuelle Konto, sofern der Wert unter Sharing Status (Freigabestatus) nicht Shared with me (Für mich freigegeben) lautet. In diesem Fall handelt es sich bei Owner (Eigentümer) um das Konto, das die Regelgruppe erstellt und für das aktuelle Konto freigegeben hat.

  5. Wählen Sie Share (Freigeben), um zusätzliche Informationen anzuzeigen oder die Regelgruppe für ein anderes Konto freizugeben. Abhängig vom Wert für den Freigabestatus wird in der AWS RAM Konsole eine Seite angezeigt:

    • Not shared (Nicht freigegeben): Die Seite Create resource share (Ressourcenfreigabe erstellen) wird angezeigt. Informationen zum Freigeben der Regelgruppe für ein anderes Konto, eine andere Organisationseinheit oder Organisation erhalten Sie unter dem folgenden Schritt.

    • Shared by me (Von mir freigegeben): Die Seite Shared resources (Freigegebene Ressourcen) zeigt die Regelgruppen und andere Ressourcen, die zu dem aktuellen Konto gehören und für andere Konten freigegeben wurden.

    • Shared with me (Für mich freigegeben): Die Seite Shared resources (Freigegebene Ressourcen) zeigt die Regelgruppen und andere Ressourcen, die zu anderen Konten gehören und für das aktuelle Konto freigegeben wurden.

  6. Um eine Regelgruppe mit einem anderen AWS Konto, einer anderen Organisationseinheit oder Organisation zu teilen, geben Sie die folgenden Werte an.

    Anmerkung

    Sie können keine Freigabeeinstellungen aktualisieren. Um eine der folgenden Einstellungen zu ändern, müssen Sie eine Regelgruppe mit den neuen Einstellungen freigeben und die alten Freigabeeinstellungen anschließend entfernen.

    Beschreibung

    Geben Sie eine Kurzbeschreibung ein, mit der Sie sich den Grund für die Freigabe der Regelgruppe merken können.

    Ressourcen

    Aktivieren Sie das Kontrollkästchen für die Regelgruppe, die Sie freigeben möchten.

    Prinzipale

    Geben Sie die AWS Kontonummer, den Namen der Organisationseinheit oder den Namen der Organisation ein.

    Tags

    Geben Sie einen oder mehrere Schlüssel und die entsprechenden Werte an. Sie können z. B. Cost center (Kostenstelle) als Key (Schlüssel) und 456 als Value (Wert) angeben.

    Dies sind die Tags, mit AWS Billing and Cost Management denen Sie Ihre AWS Rechnung organisieren können. Sie können Tags auch für andere Zwecke verwenden. Weitere Informationen zur Verwendung von Tags für die Kostenzuordnung finden Sie unter Verwenden von Kostenzuordnungs-Tags im AWS Billing -Benutzerhandbuch.

DatenschutzNutzungsbedingungen für die WebsiteCookie-Einstellungen
© 2025, Amazon Web Services, Inc. oder Tochtergesellschaften. Alle Rechte vorbehalten.