View a markdown version of this page

Utilisation de profils Route 53 partagés - Amazon Route 53

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de profils Route 53 partagés

Vous pouvez partager un profil avec d'autres comptes en :

  • Octroi d'autorisations en lecture seule, ce qui signifie que l'autre compte peut associer le profil à ses VPC. Dans ce cas, toutes les ressources et configurations DNS seront actives sur les VPC associés.

  • Octroi d'autorisations d'administrateur. Dans ce cas, les comptes avec le profil partagé peuvent modifier le profil, puis l'associer à leurs VPC. Un propriétaire peut également créer des autorisations gérées par le client qui peuvent être utilisées pour spécifier les actions pouvant être effectuées par le compte du client. Pour plus d'informations, consultez la section Autorisations gérées par le client dans le Guide de AWS RAM l'utilisateur.

Le profil Amazon Route 53 s'intègre à AWS Resource Access Manager (AWS RAM) pour permettre le partage des ressources. AWS RAM est un service qui vous permet de partager certaines ressources de la Route 53 avec d'autres Comptes AWS personnes ou via AWS Organizations. Avec AWS RAM, vous partagez les ressources que vous possédez en créant un partage de ressources. Un partage de ressources spécifie les ressources à partager, ainsi que les consommateurs avec qui elles seront partagées. Les consommateurs peuvent être :

  • Spécifique Comptes AWS

  • Une unité organisationnelle au sein de son organisation en AWS Organizations

  • L'ensemble de son organisation en AWS Organizations

Pour plus d'informations à ce sujet AWS RAM, consultez le Guide de AWS RAM l'utilisateur .

Cette rubrique explique comment partager les ressources que vous possédez et comment utiliser les ressources qui sont partagées avec vous.

Octroi d'autorisations pour le partage de profils Route 53

Un ensemble minimum d'autorisations est requis pour qu'un responsable IAM puisse partager un profil. Nous vous recommandons d'utiliser la politique IAM AmazonRoute53ProfilesFullAccess gérée pour vous assurer que vos responsables IAM disposent des autorisations requises pour partager et utiliser des profils partagés.

Si vous utilisez une politique IAM personnalisée, les actions route53profiles:GetProfilePolicy et route53profiles:PutProfilePolicy sont requises. Il s’agit d’actions IAM avec autorisation uniquement. Si ces autorisations ne sont pas accordées à un responsable IAM, une erreur se produira lors de la tentative de partage du profil à l'aide du AWS RAM service.

Conditions requises pour partager les profils Route 53

  • Pour partager un profil Route 53, vous devez le posséder dans votre Compte AWS. Cela signifie que la ressource doit être allouée ou provisionnée dans votre compte. Vous ne pouvez pas partager un profil Route 53 qui a été partagé avec vous.

  • Pour partager un profil Route 53 avec votre organisation ou une unité organisationnelle au sein de AWS Organizations, vous devez activer le partage avec AWS Organizations. Pour plus d’informations, consultez Activation du partage avec AWS Organizations dans le Guide de l’utilisateur AWS RAM .

Partager un profil Route 53

Lorsque vous partagez un profil que vous possédez avec un autre Compte AWS utilisateur, vous lui permettez d'appliquer les DNS-related paramètres du profil à ses VPC. Cela permet d'appliquer plus facilement des configurations DNS uniformes sur des milliers de VPC avec un minimum de frais de gestion.

Pour partager un profil Route 53, vous devez l'ajouter à un partage de ressources. Un partage de ressources est une ressource AWS RAM qui vous permet de partager vos ressources entre des Comptes AWS. Un partage de ressources spécifie les ressources à partager, ainsi que les consommateurs avec qui elles seront partagées. Lorsque vous partagez un profil Route 53 à l'aide de la console Route 53, vous l'ajoutez à un partage de ressources existant. Pour ajouter le profil Route 53 à un nouveau partage de ressources, vous devez d'abord créer le partage de ressources à l'aide de la AWS RAM console.

Si vous faites partie d'une organisation AWS Organizations et que le partage au sein de votre organisation est activé, les consommateurs de votre organisation ont automatiquement accès au profil Route 53 partagé. Dans le cas contraire, les consommateurs reçoivent une invitation à rejoindre le partage de ressources et ont accès au profil Route 53 partagé après avoir accepté l'invitation.

Vous pouvez commencer à partager un profil Route 53 que vous possédez sur la console Route 53 et continuer sur la AWS RAM console.

Pour partager un profil Route 53 que vous possédez à l'aide de la console Route 53
  1. Connectez-vous à Console de gestion AWS et ouvrez la console Route 53 à l'adresse https://console.aws.amazon.com/route53/.

  2. Dans le volet de navigation, choisissez Profils.

  3. Sélectionnez le profil que vous souhaitez partager, puis sur la page des détails du profil, choisissez Partager le profil.

  4. Vous êtes redirigé vers la AWS RAM console où vous pouvez suivre les étapes suivantes : Création d'un partage de ressources dans le guide de AWS RAM l'utilisateur.

  5. Si un profil est partagé avec vous, le tableau Profils inclut le texte Partagé avec moi.

    Lorsque vous avez partagé un profil, il est répertorié comme partagé dans le tableau Profils.

Pour partager un profil Route 53 que vous possédez à l'aide du AWS RAM console

Consultez Création d’un partage de ressources dans le Guide de l’utilisateur AWS RAM .

Pour partager un profil Route 53 que vous possédez à l'aide du AWS CLI

Utilisez la commande create-resource-share.

Annuler le partage d'un profil Route 53 partagé

Lorsque vous annulez le partage d'un profil, les VPC auxquels les configurations de ce profil sont associées les perdent et les reprennent par défaut. VPC-specific

Pour annuler le partage d'un profil Route 53 partagé dont vous êtes propriétaire, vous devez le supprimer du partage de ressources. Vous pouvez le faire à l'aide de la console Route 53, de la AWS RAM console ou du AWS CLI.

Pour annuler le partage d'un profil Route 53 partagé dont vous êtes propriétaire à l'aide de la console Route 53
  1. Connectez-vous à Console de gestion AWS et ouvrez la console Route 53 à l'adresse https://console.aws.amazon.com/route53/.

  2. Dans le volet de navigation, choisissez Profils.

  3. Sélectionnez le nom lié du profil dont vous souhaitez annuler le partage, puis sur la <Profile name>page, choisissez Gérer le partage.

  4. Vous êtes redirigé vers la AWS RAM console où vous pouvez suivre ces étapes : Mettre à jour un partage de ressources dans le guide de AWS RAM l'utilisateur.

Pour annuler le partage d'un profil Route 53 partagé dont vous êtes propriétaire à l'aide du AWS RAM console

Consultez Mise à jour d’un partage de ressources dans le Guide de l’utilisateur AWS RAM .

Pour annuler le partage d'un profil Route 53 partagé dont vous êtes propriétaire à l'aide du AWS CLI

Utilisez la commande disassociate-resource-share.

Identifier un profil Route 53 partagé

Les propriétaires et les consommateurs peuvent identifier les profils Route 53 partagés à l'aide de la console Route 53 et AWS CLI.

Pour identifier un profil Route 53 partagé à l'aide de la console Route 53
  1. Connectez-vous à Console de gestion AWS et ouvrez la console Route 53 à l'adresse https://console.aws.amazon.com/route53/.

  2. Dans le volet de navigation, choisissez Profils.

  3. Si un profil est partagé avec vous, le tableau Profils inclut le texte Partagé avec moi.

    Lorsque vous avez partagé un profil, il est répertorié comme partagé dans le tableau Profils.

Pour identifier un profil Route 53 partagé à l'aide du AWS CLI

Utilisez la commande get-profile ou https://awscli.amazonaws.com/v2/documentation/api/latest/reference/_route53profiles/list-profile.html list-profile. Les commandes renvoient des informations sur les profils Route 53 que vous possédez et sur l'état de partage des profils Route 53.

Responsabilités et autorisations pour les profils Route 53 partagés

Autorisations accordées aux propriétaires

Le propriétaire d'un profil peut consulter, gérer et supprimer les associations de ressources du profil, y compris les associations de ressources créées par les comptes des consommateurs. Le propriétaire peut consulter et supprimer les associations VPC dont il est propriétaire. En outre, seul le propriétaire d'un profil peut supprimer un profil qui lui appartient, ce qui supprime automatiquement toutes les associations de ressources du profil.

Note

Vous devez créer une autorisation gérée personnalisée qui inclut l'route53profiles:AssociateResourceToProfileaction, en plus de celles par défaut, pour associer toutes les ressources des comptes avec lesquels le profil est partagé, car la politique par défaut AWSRAMPermissionRoute53ProfileAllowAssociation ne l'inclut pas.

Autorisations accordées aux consommateurs

L'autorisation par défaut pour les utilisateurs d'un profil partagé est en lecture seule. Avec une autorisation en lecture seule, ils peuvent voir les ressources associées et les associer aux VPC, mais ne peuvent pas gérer les associations de ressources.

Un propriétaire peut également créer des autorisations gérées par le client sur la AWS RAM console. Pour plus d'informations, consultez la section Création et utilisation des autorisations gérées par le client dans le Guide de AWS RAM l'utilisateur.

Facturation et mesures

Les profils Route 53 sont facturés en fonction du nombre d'associations VPC. Le propriétaire du profil est responsable de la facture des associations VPC par le client.

Quotas d'instances

Les propriétaires de profils et les consommateurs partagent le même quota, à l'exception du nombre de profils Route 53 par compte dans une région. Pour de plus amples informations, veuillez consulter Quotas sur les profils de la Route 53.