View a markdown version of this page

Arbeiten mit gemeinsam genutzten Route 53-Profilen - Amazon Route 53

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Arbeiten mit gemeinsam genutzten Route 53-Profilen

Du kannst ein Profil mit anderen Konten teilen, indem du:

  • Erteilen von Leseberechtigungen, was bedeutet, dass das andere Konto das Profil seinen VPCs zuordnen kann. In diesem Fall gelten alle DNS-Ressourcen und -Konfigurationen für die zugehörigen VPCs.

  • Erteilen von Administratorberechtigungen. In diesem Fall können die Konten mit dem gemeinsamen Profil das Profil ändern und es dann ihren VPCs zuordnen. Ein Eigentümer kann auch vom Kunden verwaltete Berechtigungen erstellen, mit denen festgelegt werden kann, welche Aktionen das Verbraucherkonto ausführen kann. Weitere Informationen finden Sie im AWS RAM Benutzerhandbuch unter Vom Kunden verwaltete Berechtigungen.

Amazon Route 53 Profile lässt sich in AWS Resource Access Manager (AWS RAM) integrieren, um die gemeinsame Nutzung von Ressourcen zu ermöglichen. AWS RAM ist ein Service, mit dem Sie einige Route 53-Ressourcen mit anderen AWS-Konten oder über teilen können AWS Organizations. Mit teilen Sie Ressourcen AWS RAM, die Sie besitzen, indem Sie eine Ressourcenfreigabe erstellen. Eine Ressourcenfreigabe legt die freizugebenden Ressourcen und die Konsumenten fest, für die sie freigegeben werden sollen. Zu den Verbrauchern können folgende Angaben zählen:

  • Spezifisch AWS-Konten

  • Eine Organisationseinheit innerhalb ihrer Organisation in AWS Organizations

  • Es ist die gesamte Organisation in AWS Organizations

Weitere Informationen zu AWS RAM, finden Sie im AWS RAM Benutzerhandbuch .

In diesem Thema wird erklärt, wie Sie Ressourcen teilen, deren Eigentümer Sie sind, und wie Sie Ressourcen verwenden, die mit Ihnen gemeinsam genutzt werden.

Erteilen von Berechtigungen für die gemeinsame Nutzung von Route 53-Profilen

Für die gemeinsame Nutzung eines Profils durch einen IAM-Principal ist ein Mindestsatz an Berechtigungen erforderlich. Wir empfehlen, die AmazonRoute53ProfilesFullAccess verwaltete IAM-Richtlinie zu verwenden, um sicherzustellen, dass Ihre IAM-Principals über die erforderlichen Berechtigungen zum Teilen und Verwenden geteilter Profile verfügen.

Wenn Sie eine benutzerdefinierte IAM-Richtlinie verwenden, sind die Aktionen route53profiles:GetProfilePolicy und route53profiles:PutProfilePolicy erforderlich. Dies sind IAM-Aktionen, die nur für Berechtigungen gelten. Wenn einem IAM-Principal diese Berechtigungen nicht erteilt wurden, tritt beim Versuch, das Profil mithilfe des Dienstes zu teilen, ein Fehler auf. AWS RAM

Voraussetzungen für die gemeinsame Nutzung von Route 53-Profilen

  • Um ein Route 53-Profil zu teilen, müssen Sie es in Ihrem besitzen AWS-Konto. Das bedeutet, dass die Ressource Ihrem Konto zugewiesen oder bereitgestellt werden muss. Sie können ein Route 53-Profil nicht teilen, das mit Ihnen geteilt wurde.

  • Um ein Route 53-Profil mit Ihrer Organisation oder einer Organisationseinheit in zu teilen AWS Organizations, müssen Sie das Teilen mit aktivieren AWS Organizations. Weitere Informationen finden Sie unter Freigabe für AWS Organizations aktivieren im AWS RAM -Benutzerhandbuch.

Ein Route 53-Profil teilen

Wenn Sie ein Profil, das Ihnen gehört, mit anderen teilen AWS-Konto, ermöglichen Sie diesen, die DNS-related Einstellungen des Profils auf ihre VPCs anzuwenden. Dies erleichtert die Anwendung einheitlicher DNS-Konfigurationen auf Tausende von VPCs mit minimalem Verwaltungsaufwand.

Um ein Route 53-Profil gemeinsam zu nutzen, müssen Sie es einer Ressourcenfreigabe hinzufügen. Eine Ressourcenfreigabe ist eine AWS RAM -Ressource, mit der Sie Ihre Ressourcen in mehreren AWS-Konten gemeinsam nutzen können. Eine Ressourcenfreigabe gibt die freizugebenden Ressourcen und die Konsumenten an, für die sie freigegeben werden. Wenn Sie ein Route 53-Profil mithilfe der Route 53-Konsole teilen, fügen Sie es einer vorhandenen Ressourcenfreigabe hinzu. Um das Route 53-Profil einer neuen Ressourcenfreigabe hinzuzufügen, müssen Sie zuerst die Ressourcenfreigabe mithilfe der AWS RAM Konsole erstellen.

Wenn Sie Teil einer Organisation sind AWS Organizations und die gemeinsame Nutzung innerhalb Ihrer Organisation aktiviert ist, erhalten Verbraucher in Ihrer Organisation automatisch Zugriff auf das gemeinsam genutzte Route 53-Profil. Andernfalls erhalten Verbraucher eine Einladung, der Ressourcenfreigabe beizutreten, und nach Annahme der Einladung erhalten sie Zugriff auf das gemeinsam genutzte Route 53-Profil.

Sie können damit beginnen, ein Route 53-Profil, das Sie besitzen, auf der Route 53-Konsole zu teilen und auf der AWS RAM Konsole fortzufahren.

Um ein Route 53-Profil, das Ihnen gehört, mit der Route 53-Konsole zu teilen
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/.

  2. Wählen Sie im Navigationsbereich Profile aus.

  3. Wählen Sie das Profil aus, das Sie teilen möchten, und wählen Sie auf der Seite mit den Profildetails die Option Profil teilen aus.

  4. Sie werden zur AWS RAM Konsole weitergeleitet, auf der Sie die folgenden Schritte ausführen können: Erstellen einer Ressourcenfreigabe im AWS RAM Benutzerhandbuch.

  5. Wenn ein Profil für Sie geteilt wird, enthält die Tabelle Profile den Text Für mich geteilt.

    Wenn Sie ein Profil geteilt haben, wird es in der Profiltabelle als Geteilt aufgeführt.

Um ein Route 53-Profil, das Ihnen gehört, zu teilen, verwenden Sie das AWS RAM Konsole

Siehe Erstellen einer Ressourcenfreigabe im AWS RAM -Benutzerhandbuch.

Um ein Route 53-Profil, das Ihnen gehört, zu teilen, verwenden Sie das AWS CLI

Verwenden Sie den Befehl create-resource-share.

Die Freigabe eines geteilten Route 53-Profils aufheben

Wenn Sie die Freigabe eines Profils aufheben, verlieren VPCs, denen die Konfigurationen dieses Profils zugeordnet sind, diese und verwenden standardmäßig die Konfigurationen. VPC-specific

Um die gemeinsame Nutzung eines Route 53-Profils, das Ihnen gehört, aufzuheben, müssen Sie es aus der Ressourcenfreigabe entfernen. Sie können dies mit der Route 53-Konsole, der AWS RAM Konsole oder der AWS CLI tun.

Um die Freigabe eines gemeinsam genutzten Route 53-Profils, das Ihnen gehört, mithilfe der Route 53-Konsole aufzuheben
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/.

  2. Wählen Sie im Navigationsbereich Profile aus.

  3. Wählen Sie den verknüpften Namen des Profils aus, dessen Weitergabe Sie aufheben möchten, und klicken <Profile name>Sie auf der Seite auf Teilen verwalten.

  4. Du gelangst zur AWS RAM Konsole, auf der du die folgenden Schritte ausführen kannst: Eine gemeinsam genutzte Ressource im AWS RAM Benutzerhandbuch aktualisieren.

Um die Freigabe eines geteilten Route 53-Profils, das Ihnen gehört, aufzuheben, verwenden Sie das AWS RAM Konsole

Siehe Aktualisieren einer Ressourcenfreigabe im AWS RAM -Benutzerhandbuch.

Um die Freigabe eines geteilten Route 53-Profils, das Ihnen gehört, aufzuheben, verwenden Sie das AWS CLI

Verwenden Sie den Befehl disassociate-resource-share.

Identifizieren eines gemeinsam genutzten Route 53-Profils

Eigentümer und Verbraucher können gemeinsam genutzte Route 53-Profile mithilfe der Route 53-Konsole und identifizieren AWS CLI.

Um ein gemeinsam genutztes Route 53-Profil mithilfe der Route 53-Konsole zu identifizieren
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Route 53-Konsole unter https://console.aws.amazon.com/route53/.

  2. Wählen Sie im Navigationsbereich Profile aus.

  3. Wenn ein Profil mit Ihnen geteilt wird, enthält die Profiltabelle den Text Für mich geteilt.

    Wenn Sie ein Profil geteilt haben, wird es in der Profiltabelle als Geteilt aufgeführt.

Um ein gemeinsam verwendetes Route 53-Profil zu identifizieren, verwenden Sie das AWS CLI

Verwenden Sie den Befehl get-profile oder den Befehl https://awscli.amazonaws.com/v2/documentation/api/latest/reference/_route53profiles/list-profile.html list-profile. Die Befehle geben Informationen zu den Route 53-Profilen zurück, die Sie besitzen, und zum Freigabestatus der Route 53-Profile.

Zuständigkeiten und Berechtigungen für gemeinsam genutzte Route 53-Profile

Berechtigungen für Besitzer

Ein Profilbesitzer kann Profilressourcenzuordnungen einsehen, verwalten und löschen, einschließlich Ressourcenzuordnungen, die von den Verbraucherkonten vorgenommen wurden. Der Besitzer kann die VPC-Zuordnungen, die er besitzt, anzeigen und löschen. Darüber hinaus kann nur ein Profilbesitzer ein Profil löschen, dessen Eigentümer er ist. Dadurch werden auch automatisch alle Ressourcenzuordnungen des Profils entfernt.

Anmerkung

Sie müssen eine benutzerdefinierte verwaltete Berechtigung erstellen, die zusätzlich zu den Standardaktionen die route53profiles:AssociateResourceToProfile Aktion zum Zuordnen von Ressourcen aus den Konten umfasst, für die das Profil freigegeben ist, da sie in der Standardrichtlinie AWSRAMPermissionRoute53ProfileAllowAssociation nicht enthalten ist.

Berechtigungen für Konsumenten

Die Standardberechtigung für Nutzer eines gemeinsamen Profils ist schreibgeschützt. Mit einer Leseberechtigung können sie die zugehörigen Ressourcen sehen und sie VPCs zuordnen, aber sie können die Ressourcenzuordnungen nicht verwalten.

Ein Besitzer kann auch vom Kunden verwaltete Berechtigungen auf der Konsole erstellen. AWS RAM Weitere Informationen finden Sie im AWS RAM Benutzerhandbuch unter Erstellen und Verwenden von vom Kunden verwalteten Berechtigungen.

Fakturierung und Messung

Route 53-Profile werden auf der Grundlage der Anzahl der VPC-Zuordnungen abgerechnet. Der Profilinhaber ist für die Abrechnung der VPC-Verbände durch den Kunden verantwortlich.

Kontingente für Instanzen

Die Profilinhaber und Verbraucher teilen sich dasselbe Kontingent, mit Ausnahme der Anzahl der Route 53-Profile pro Konto in einer Region. Weitere Informationen finden Sie unter Kontingente für Route 53-Profile.