Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Partage d'une vue DNS dont vous êtes propriétaire
Pour partager une vue DNS, vous devez créer un partage de ressources dans AWS RAM. Un partage de ressources indique les ressources à partager, celles à appliquer et les principaux (unités organisationnelles ou organisations) avec lesquels partager. Comptes AWS
Vous ne pouvez partager une vue DNS que si vous en êtes le propriétaire. Vous ne pouvez pas partager une vue DNS partagée avec vous.
Partage d'une vue DNS (console)
Pour partager une vue DNS avec un autre AWS compte
-
Ouvrez la AWS RAM console à l'adresse https://console.aws.amazon.com/ram/
. Note
Comme une vue DNS est une ressource globale, vous créez le partage de ressources dans la région USA Est (Virginie du Nord
us-east-1) (). -
Choisissez Créer une ressource.
-
Sous Nom, saisissez un nom descriptif pour le partage de ressources.
-
Sous Ressources, choisissez le type de ressource Route 53 Global Resolver DNS Views, puis sélectionnez la vue DNS que vous souhaitez partager.
-
Pour Autorisations gérées, choisissez l'autorisation qui accorde l'accès que vous souhaitez accorder au consommateur. Pour plus d'informations, consultez les autorisations que le propriétaire accorde à la liste des consommateurs plus haut dans cette rubrique.
-
Pour Principaux, entrez l'ID de AWS compte, l'unité d'organisation ou l'organisation avec laquelle vous souhaitez partager la vue DNS, puis choisissez Ajouter.
-
Choisissez Créer une ressource.
Si vous partagez la vue DNS avec un compte externe à votre organisation AWS Organizations, le consommateur reçoit une invitation à partager les ressources et doit l'accepter avant de pouvoir utiliser la vue DNS partagée.
Partage d'une vue DNS (CLI)
Pour partager une vue DNS, utilisez la AWS RAM create-resource-share commande. Spécifiez la vue DNS et le compte client, puis exécutez la commande dans la région USA Est (Virginie du Nord) (us-east-1). L'exemple suivant partage une vue DNS avec le compte 222233334444 en utilisant la vue par défaut.
aws ram create-resource-share --region us-east-1 --name
MyDNSViewShare --resource-arns
arn:aws:route53globalresolver::111122223333:dns-view/dnsv-abcdef1234567890
--principals 222233334444
Pour accorder un accès supplémentaire, incluez le --permission-arns paramètre avec le AWSRAMPermissionDNSViewLifecycleManagement ouAWSRAMPermissionDNSViewFullAccess. Pour trouver une autorisation, utilisez la AWS RAM list-permissions commande.