

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Apa itu Profil Amazon Route 53?
<a name="profiles"></a>

Dengan Route 53 Profiles, Anda dapat menerapkan dan mengelola konfigurasi Route 53 terkait DNS di banyak VPCs dan berbeda. Akun AWS Profil membuat pengelolaan pengaturan DNS bagi banyak orang VPCs semudah mengelolanya untuk satu VPC dan ketika Anda memperbarui Profil, pengaturannya disebarkan ke semua VPCs yang terkait dengan Profil. Anda juga dapat berbagi Profil dengan Akun AWS di Wilayah yang sama dengan menggunakan AWS RAM. Sumber daya yang didukung Route 53 saat ini yang dapat Anda kaitkan ke Profil adalah:
+ Zona host pribadi dan pengaturan yang ditentukan di dalamnya. Untuk informasi selengkapnya tentang bekerja dengan zona yang dihosting pribadi, lihat[Bekerja dengan zona yang di-hosting privat](hosted-zones-private.md).
+ Aturan penyelesai, baik penerusan maupun sistem. Untuk informasi selengkapnya tentang aturan Resolver, lihat. [Mengelola aturan penerusan](resolver-rules-managing.md)
+ Grup aturan DNS Firewall. Untuk informasi selengkapnya tentang grup aturan DNS Firewall, lihat[Grup aturan dan aturan DNS Firewall](resolver-dns-firewall-rule-groups.md).
+ Antarmuka titik akhir VPC. *Untuk informasi selengkapnya tentang titik akhir VPC antarmuka, lihat titik akhir [VPC antarmuka di Panduan Pengguna VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html) Amazon.*
+ Konfigurasi pencatatan kueri VPC Resolver. Untuk informasi selengkapnya tentang pencatatan kueri VPC Resolver, lihat. [Pencatatan kueri penyelesai](resolver-query-logs.md)

Beberapa konfigurasi VPC dikelola langsung di Profil. Konfigurasinya adalah:
+ Membalikkan konfigurasi pencarian DNS untuk Aturan Resolver.
+ Konfigurasi mode kegagalan DNS Firewall.
+ Konfigurasi validasi DNSSEC.

Misalnya, Anda dapat mengaktifkan konfigurasi mode kegagalan DNS Firewall untuk semua Profil yang VPCs terkait, tetapi pertahankan konfigurasi validasi DNSSEC VPC yang ada.

**penting**  
Setelah Anda mengaktifkan pengaturan Profil untuk konfigurasi sebelumnya, dan mengaitkan Profil ke VPC, pengaturan Profil segera berlaku.

Anda juga dapat menggunakan CloudFormation untuk mengatur pengaturan DNS yang konsisten untuk yang baru disediakan VPCs. 

Anda dapat mengaitkan satu Profil per VPC dan jumlah sumber daya yang dapat Anda kaitkan per Profil bervariasi. Untuk informasi selengkapnya, lihat [Kuota pada Profil Route 53](DNSLimitations.md#limits-api-entities-route53-profiles).

## Bagaimana pengaturan Route 53 Profil diprioritaskan
<a name="profiles-priority"></a>

Anda dapat mengatur pengaturan dan asosiasi DNS lokal untuk Profil untuk migrasi, atau tujuan pengujian lainnya. Jika kueri DNS cocok dengan aturan Resolver untuk zona host pribadi yang terkait langsung dengan VPC dan aturan Resolver untuk zona host pribadi yang terkait dengan Profil, pengaturan DNS lokal akan diutamakan. Ketika kueri DNS dibuat untuk nama domain yang bertentangan, yang paling spesifik menang. Tabel berikut mencakup contoh urutan evaluasi:


| Kueri DNS | Aturan profil | Aturan VPC | Aturan yang dievaluasi | 
| --- | --- | --- | --- | 
|  contoh.com  |  contoh.com  |  contoh.com  |  VPC lokal  | 
|  test.example.com  |  test.example.com  |  contoh.com  |  Profil  | 
|  pemasaran.example.com  |  Tidak ada  |  pemasaran.example.com  |  VPC lokal  | 

## Route 53 Profiles Ketersediaan wilayah
<a name="profiles-region-availability"></a>

Untuk melihat ketersediaan Wilayah dan titik akhir, lihat [Titik akhir Layanan untuk Rute 53](https://docs.aws.amazon.com/general/latest/gr/r53.html) dalam panduan *Referensi AWS Umum*.

# Langkah-langkah tingkat tinggi untuk menggunakan Profil Route 53
<a name="profile-high-level-steps"></a>

Untuk menerapkan Profil Amazon Route 53 di Amazon Virtual Private Cloud VPCs, Anda melakukan langkah-langkah tingkat tinggi berikut.

1. **Buat Profil kosong** — Langkah pertama adalah membuat Profil kosong tempat Anda dapat mengaitkan sumber daya DNS. Untuk informasi selengkapnya, lihat [Membuat Profil Route 53](profile-create.md).

1. **Mengaitkan sumber daya DNS ke Profil** — Sumber daya yang saat ini dapat Anda kaitkan ke Profil adalah zona host pribadi, aturan Resolver, baik penerusan dan sistem, grup aturan DNS Firewall, konfigurasi pencatatan kueri VPC Resolver, dan titik akhir VPC antarmuka. Untuk informasi selengkapnya, lihat [Kaitkan grup aturan DNS Firewall dengan Profil Route 53](profile-associate-dns-firewall.md), [Kaitkan zona yang di-hosting privat dengan Profil Route 53](profile-associate-private-hz.md), [Kaitkan aturan Resolver dengan Profil Route 53](profile-associate-resolver-rules.md), [Kaitkan konfigurasi pencatatan kueri VPC Resolver ke Profil Route 53](profile-associate-query-logging.md), dan [Mengaitkan titik akhir VPC antarmuka ke Profil Route 53](profile-associate-vpc-endpoints.md).

1. **Konfigurasikan beberapa pengaturan VPC untuk Profil** — Beberapa pengaturan DNS, seperti zona yang dihosting yang terkait dengan Profil, diterapkan segera. VPCs Untuk validasi DNSSEC, Resolver reverse DNS lookup, dan konfigurasi mode kegagalan DNS Firewall, Anda dapat memilih salah satu opsi berikut: 
   + Untuk validasi DNSSEC, Anda dapat memilih untuk menggunakan konfigurasi VPC lokal (default), mengaktifkan validasi, atau menonaktifkan validasi untuk semua yang terkait dengan Profil. VPCs 
   + Untuk konfigurasi pencarian DNS balik Resolver, Anda dapat mengaktifkannya, menonaktifkannya, atau menggunakan aturan yang ditentukan secara otomatis yang ditentukan untuk VPC secara lokal (default).
   + Untuk konfigurasi mode kegagalan DNS Firewall Anda dapat mengaktifkannya, menonaktifkannya, atau menggunakan konfigurasi mode kegagalan yang ditentukan untuk VPC secara lokal (default).

   Untuk informasi selengkapnya, lihat [Edit Route 53 Konfigurasi profil](profile-edit-configurations.md).

1. **Kaitkan Profil dengan satu atau lebih VPCs** — Untuk mulai menggunakan Profil Anda, kaitkan dengan satu atau lebih VPCs. Untuk informasi selengkapnya, lihat [Kaitkan Profil Route 53 ke VPCs](profile-associate-vpcs.md).

# Membuat Profil Route 53
<a name="profile-create"></a>

Untuk membuat Profil Route 53, ikuti panduan dalam topik ini. Pilih tab untuk membuat Profil Route 53 menggunakan konsol Route 53, atau AWS CLI. 
+ [Konsol](#profile_create_console)
+ [CLI](#profile_create_CLI)

------
#### [ Console ]<a name="profile-create-procedure"></a>

**Untuk membuat Profil Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pada bilah navigasi, pilih Wilayah tempat Anda ingin membuat Profil.

1. Masukkan nama untuk Profil, tambahkan tag secara opsional, dan pilih **Buat Profil**.

   Ini membuat Profil kosong dengan konfigurasi default yang dapat Anda kaitkan sumber daya. Setelah Anda mengaitkan sumber daya ke Profil, Anda dapat mengaitkannya ke sejumlah VPCs dan mengedit bagaimana beberapa konfigurasi Resolver berlaku untuk. VPCs

------
#### [ CLI ]

Anda dapat membuat Profil dengan menjalankan AWS CLI perintah seperti berikut dan menggunakan nilai Anda sendiri untuk`name`.

`aws route53profiles create-profile --name test`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "Profile": {
        "Arn": "arn:aws:route53profiles:us-east-1:123456789012:profile/rp-6ffe47d5example",
        "ClientToken": "2ca1a304-32b3-4f5f-bc4c-EXAMPLE11111",
        "CreationTime": 1710850903.578,
        "Id": "rp-6ffe47d5example",
        "ModificationTime": 1710850903.578,
        "Name": "test",
        "OwnerId": "123456789012",
        "ShareStatus": "NOT_SHARED",
        "Status": "COMPLETE",
        "StatusMessage": "Created Profile"
    }
}
```

------

Untuk mengaitkan Profil Anda dengan sumber daya yang berbeda dan mengedit konfigurasi VPC untuk Profil, lihat prosedur berikut:

**Topics**
+ [Kaitkan grup aturan DNS Firewall dengan Profil Route 53](profile-associate-dns-firewall.md)
+ [Kaitkan zona yang di-hosting privat dengan Profil Route 53](profile-associate-private-hz.md)
+ [Kaitkan aturan Resolver dengan Profil Route 53](profile-associate-resolver-rules.md)
+ [Mengaitkan titik akhir VPC antarmuka ke Profil Route 53](profile-associate-vpc-endpoints.md)
+ [Kaitkan konfigurasi pencatatan kueri VPC Resolver ke Profil Route 53](profile-associate-query-logging.md)
+ [Edit Route 53 Konfigurasi profil](profile-edit-configurations.md)
+ [Kaitkan Profil Route 53 ke VPCs](profile-associate-vpcs.md)

# Kaitkan grup aturan DNS Firewall dengan Profil Route 53
<a name="profile-associate-dns-firewall"></a>

Untuk petunjuk membuat grup aturan, lihat[Membuat grup aturan dan aturan](resolver-dns-firewall-rule-group-adding.md), lalu pilih tab untuk mengaitkan grup aturan DNS Firewall ke Profil Route 53 menggunakan konsol Route 53, atau AWS CLI.
+ [Konsol](#profile-rule-group-console)
+ [CLI](#profile-rule-group-CLI)

------
#### [ Console ]<a name="profile-associate-dns-firewall-procedure"></a>

**Untuk mengaitkan grup aturan DNS Firewall**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Di panel navigasi, pilih **Profil** dan pada tabel **Profil**, pilih nama yang ditautkan dari Profil yang ingin Anda gunakan.

1. Pada**** <Profile name>halaman, pilih tab **grup aturan DNS Firewall** dan kemudian **Associate**.

1. Di bagian **grup aturan DNS Firewall**, Anda dapat memilih hingga 10 grup aturan yang telah Anda buat sebelumnya. Jika Anda ingin mengaitkan lebih dari 10 grup aturan, gunakan APIs. Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Untuk membuat grup aturan baru, lihat[Membuat grup aturan dan aturan](resolver-dns-firewall-rule-group-adding.md).

1. Pilih **Berikutnya**.

1. Pada halaman **Tentukan prioritas**, Anda dapat mengatur urutan grup aturan diproses dengan mengklik nomor prioritas yang telah ditetapkan sebelumnya dan mengetikkan yang baru. Nilai yang diizinkan untuk prioritas adalah antara 100 dan 9900.

   Grup aturan dievaluasi dimulai dengan pengaturan prioritas numerik terendah dan naik. Anda dapat mengubah prioritas grup aturan kapan saja, misalnya untuk mengubah urutan pemrosesan atau membuat ruang untuk grup aturan lainnya.

   Pilih **Kirim**.

1. Kemajuan asosiasi ditampilkan di kolom **Status** di kotak dialog grup aturan **DNS Firewall**. 

------
#### [ CLI ]

Anda dapat mengaitkan grup aturan ke Profil dengan menjalankan AWS CLI perintah seperti berikut ini dan menggunakan nilai Anda sendiri untuk `name``profile-id`,`resource-arn`, dan`priority`:

`aws route53profiles associate-resource-to-profile --name test-resource-association --profile-id rp-4987774726example --resource-arn arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example --resource-properties "{\"priority\": 102}"`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851216.613,
        "Id": "rpr-001913120a7example",
        "ModificationTime": 1710851216.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example",
        "ResourceProperties": "{\"priority\":102}",
        "ResourceType": "FIREWALL_RULE_GROUP",
        "Status": "UPDATING",
        "StatusMessage": "Updating the Profile to DNS Firewall rule group association"
    }
}
```

------

# Kaitkan zona yang di-hosting privat dengan Profil Route 53
<a name="profile-associate-private-hz"></a>

Untuk intruksi tentang cara membuat zona host pribadi, lihat[Membuat zona yang di-hosting privat](hosted-zone-private-creating.md), lalu ikuti langkah-langkah dalam prosedur ini untuk mengaitkan zona host pribadi ke Profil.<a name="profile-associate-private-hz-procedure"></a>

**Untuk mengaitkan zona yang dihosting pribadi**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Di panel navigasi, pilih **Profil** dan pada tabel **Profil**, pilih nama yang ditautkan dari Profil yang ingin Anda gunakan.

1. Pada**** <Profile name>halaman, pilih tab **Zona yang dihosting pribadi**, lalu **Kaitkan**.

1. Pada halaman **Associate private hosted zones**, Anda dapat memilih hingga 10 zona host pribadi yang telah Anda buat sebelumnya. Jika Anda ingin mengaitkan lebih dari 10 zona yang dihosting pribadi, gunakan APIs. Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Untuk membuat zona yang dihosting pribadi, lihat[Membuat zona yang di-hosting privat](hosted-zone-private-creating.md).

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada tab **Zona yang dihosting pribadi**.

# Kaitkan aturan Resolver dengan Profil Route 53
<a name="profile-associate-resolver-rules"></a>

Untuk petunjuk cara membuat aturan Resolver, lihat[Membuat aturan penerusan](resolver-rules-managing.md#resolver-rules-managing-creating-rules), lalu ikuti langkah-langkah dalam prosedur ini untuk mengaitkan aturan Resolver ke Profil.<a name="profile-associate-resolver-rules-procedure"></a>

**Untuk mengaitkan aturan Resolver VPC**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. **Pada**** halaman, pilih tab **Aturan Resolver**, lalu Kaitkan.** <Profile name>

1. Pada halaman **Aturan Resolver Associate, di tabel aturan** **Resolver Anda dapat memilih hingga 10 aturan** Resolver yang telah Anda buat sebelumnya. Jika Anda ingin mengaitkan lebih dari 10 aturan resolver, gunakan. APIs Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Untuk membuat aturan Resolver, lihat. [Membuat aturan penerusan](resolver-rules-managing.md#resolver-rules-managing-creating-rules)

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada **aturan Resolver tab**.

# Mengaitkan titik akhir VPC antarmuka ke Profil Route 53
<a name="profile-associate-vpc-endpoints"></a>

*Untuk petunjuk tentang cara membuat titik akhir VPC antarmuka, lihat Membuat titik akhir [VPC di Panduan Pengguna VPC](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html#create-interface-endpoint-aws).* dan kemudian ikuti langkah-langkah dalam prosedur ini untuk mengaitkan titik akhir VPC ke Profil.<a name="profile-associate-vpc-endpoints-procedure"></a>

**Untuk mengaitkan titik akhir VPC**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. **Pada**** halaman, pilih tab **titik akhir VPC**, lalu Associate.** <Profile name>

1. Pada halaman **titik akhir VPC Associate, di tabel titik akhir** **VPC Anda dapat memilih hingga 10 titik akhir** yang telah Anda buat sebelumnya. Jika Anda ingin mengaitkan lebih dari 10 titik akhir, gunakan. APIs Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

   Untuk membuat aturan Resolver, lihat. [Membuat aturan penerusan](resolver-rules-managing.md#resolver-rules-managing-creating-rules)

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada titik **akhir VPC tab**.

# Kaitkan konfigurasi pencatatan kueri VPC Resolver ke Profil Route 53
<a name="profile-associate-query-logging"></a>

Untuk petunjuk tentang cara membuat konfigurasi logging kueri VPC Resolver, lihat[Mengkonfigurasi (pencatatan kueri VPC Resolver)](resolver-query-logging-configurations-managing.md#resolver-query-logs-configuring), lalu pilih tab untuk mengaitkan konfigurasi Resolver VPC ke Profil Route 53 menggunakan konsol Route 53, atau. AWS CLI
+ [Konsol](#profile-query-log-config-console)
+ [CLI](#profile-query-log-config-CLI)

------
#### [ Console ]<a name="profile-associate-query-logging-procedure"></a>

**Untuk mengaitkan konfigurasi pencatatan kueri**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. **Pada halaman **Nama profil**, pilih tab **konfigurasi log kueri Resolver**, lalu Kaitkan.**

1. Pada halaman **Konfigurasi pencatatan kueri asosiasi**, di tabel **konfigurasi log kueri Resolver**, Anda dapat memilih hingga tiga konfigurasi yang sebelumnya Anda buat. Jika Anda ingin mengaitkan lebih dari tiga konfigurasi pencatatan kueri, gunakan API. Untuk informasi selengkapnya, lihat [AssociateResourceToProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateResourceToProfile.html).

1. Untuk membuat konfigurasi logging kueri VPC Resolver baru, lihat. [Mengkonfigurasi (pencatatan kueri VPC Resolver)](resolver-query-logging-configurations-managing.md#resolver-query-logs-configuring)

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada **konfigurasi log kueri Resolver** tab.

------
#### [ CLI ]

Anda dapat mengaitkan konfigurasi log kueri ke Profil dengan menjalankan AWS CLI perintah seperti berikut ini dan menggunakan nilai Anda sendiri untuk `name` `profile-id` dan`resource-arn`.

`aws route53profiles associate-resource-to-profile --name test-resource-association --profile-id rp-4987774726example --resource-arn arn:aws:route53resolver:us-east-1:123456789012:resolver-query-log-config/rqlc-cfe7f72example `

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851226.613,
        "Id": "rpr-001913120b8example",
        "ModificationTime": 1710851226.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:resolver-query-log-config/rqlc-cfe7f72example",
        "ResourceType": "RESOLVER_QUERY_LOG_CONFIG",
        "Status": "CREATING",
        "StatusMessage": "Creating rp-4987774726example to rqlc-cfe7f72example association"
    }
}
```

------

# Edit Route 53 Konfigurasi profil
<a name="profile-edit-configurations"></a>

Setelah Anda mengaitkan sumber daya ke Profil, Anda dapat mengedit konfigurasi VPC default untuk memutuskan bagaimana mereka diterapkan ke. VPCs<a name="profile-edit-configurations-procedure"></a>

**Untuk mengedit konfigurasi Profil**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Di panel navigasi, pilih **Profil** dan pada tabel **Profil**, pilih nama yang ditautkan dari Profil yang ingin Anda gunakan.

1. Pada**** <Profile name>halaman, pilih tab **Konfigurasi** dan kemudian **Edit**.

1. Pada halaman **Edit Konfigurasi**, pilih salah satu nilai untuk konfigurasi DNSSEC VPC, konfigurasi pencarian DNS terbalik Resolver, dan konfigurasi mode kegagalan DNS Firewall.

   Untuk informasi selengkapnya tentang nilai, lihat[Pengaturan konfigurasi untuk Profil Route 53](values-for-profile-configuration.md).

1. Pilih **Perbarui**.

# Pengaturan konfigurasi untuk Profil Route 53
<a name="values-for-profile-configuration"></a>

Saat Anda mengedit konfigurasi Profil Route 53, Anda menentukan nilai berikut:

**Konfigurasi DNSSEC**  
Pilih salah satu nilai berikut:  
+ **Gunakan konfigurasi DNSSEC VPC lokal - default**

  Pilih opsi ini agar semua yang VPCs terkait dengan Profil ini menyimpan konfigurasi validasi DNSSEC lokal mereka.
+ **Mengaktifkan validasi DNSSEC**

   Pilih opsi ini untuk mengaktifkan validasi DNSSEC di semua yang VPCs terkait dengan Profil ini.
+ **Nonaktifkan validasi DNSSEC**

  Pilih opsi ini untuk menonaktifkan validasi DNSSEC di semua VPCs yang terkait dengan Profil ini.

**Konfigurasi pencarian DNS terbalik Resolver**  
Pilih salah satu nilai berikut:  
+ **Aktifkan**

  Pilih opsi ini untuk membuat aturan yang ditentukan secara otomatis untuk pencarian DNS terbalik di semua yang terkait VPCs.
+ **Tidak diaktifkan** 

  Pilih opsi ini untuk tidak membuat aturan yang ditentukan secara otomatis untuk pencarian DNS terbalik di semua yang terkait VPCs.
+ **Gunakan aturan yang ditentukan otomatis lokal - default**

  Pilih opsi ini untuk menggunakan pengaturan VPC lokal untuk pencarian DNS terbalik untuk yang terkait. VPCs

**Konfigurasi mode kegagalan DNS Firewall**  
Pilih salah satu nilai berikut:  
+ **Nonaktifkan**

  Pilih opsi ini untuk menutup mode kegagalan DNS Firewall untuk yang terkait VPCs. Dengan opsi ini, DNS Firewall akan memblokir semua kueri yang tidak dapat dievaluasi dengan benar.
+ **Diaktifkan**

  Pilih opsi ini untuk menjaga mode kegagalan DNS Firewall tetap terbuka untuk semua yang terkait VPCs. Dengan opsi ini, DNS Firewall akan memungkinkan kueri untuk melanjutkan jika tidak dapat mengevaluasi mereka dengan benar.
+ **Gunakan pengaturan mode kegagalan lokal - default**

  Pilih opsi ini untuk menggunakan pengaturan mode kegagalan VPC DNS Firewall lokal. 

Untuk informasi selengkapnya tentang konfigurasi, lihat
+ [Mengaktifkan validasi DNSSEC di Amazon Route 53](resolver-dnssec-validation.md)
+ [Aturan penerusan untuk kueri DNS terbalik di VPC Resolver](resolver-rules-managing.md#resolver-automatic-forwarding-rules-reverse-dns)
+ [Konfigurasi VPC DNS Firewall](resolver-dns-firewall-vpc-configuration.md)

# Kaitkan Profil Route 53 ke VPCs
<a name="profile-associate-vpcs"></a>

Untuk mengaitkan Profil Route 53 ke VPC, ikuti panduan dalam topik ini. Pilih tab untuk mengaitkan Profil Route 53 ke VPC menggunakan konsol Route 53, atau. AWS CLI
+ [Konsol](#profile-associate-vpcs-console)
+ [CLI](#profile-associate-vpcs-CLI)

------
#### [ Console ]<a name="profile-associate-vpcs-procedure"></a>

**Untuk mengasosiasikan VPCs**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Pada**** <Profile name>halaman, pilih **VPCs**tab, dan kemudian **Associate**.

1. Pada VPCs halaman **Associate** Anda dapat memilih hingga 10 yang telah VPCs Anda buat sebelumnya. Jika Anda ingin mengasosiasikan lebih dari 10 VPCs, gunakan APIs. Untuk informasi selengkapnya, lihat [AssociateProfile](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53profiles_AssociateProfile.html).

1. Pilih **Associate**

1. Kemajuan asosiasi ditampilkan di kolom **Status** pada **VPCs**halaman.

------
#### [ CLI ]

Anda dapat membuat daftar Profil dengan menjalankan AWS CLI perintah seperti berikut dan menggunakan nilai Anda sendiri untuk`name`,`profile-id`, dan`resource-id`:

`aws route53profiles associate-profile --name test-association --profile-id rp-4987774726example --resource-id vpc-0af3b96b3example`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851216.613,
        "Id": "rpr-001913120a7example",
        "ModificationTime": 1710851216.613,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example",
        "ResourceProperties": "{\"priority\":102}",
        "ResourceType": "FIREWALL_RULE_GROUP",
        "Status": "UPDATING",
        "StatusMessage": "Updating the Profile to DNS Firewall rule group association"
    }
}
```

------

# Melihat dan memperbarui Profil Amazon Route 53
<a name="profiles-editing"></a>

Pilih tab konsol untuk melihat dan mengedit Profil Route 53. Pilih tab CLI yang akan digunakan AWS CLI untuk mencantumkan Profil yang Anda miliki, dibagikan oleh Anda, atau dibagikan kepada Anda.
+ [Konsol](#profile-editing-console)
+ [CLI](#profile-editing-CLI)

------
#### [ Console ]<a name="profile-editing-procedure"></a>

**Melihat dan memperbarui Profil Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pilih tombol di sebelah nama Profil yang ingin Anda lihat atau edit.

1. Pada**** <Profile name>halaman Anda dapat melihat sumber daya DNS yang saat ini terkait, mengaitkan yang baru, dan mengedit tag dan konfigurasi VPC.

------
#### [ CLI ]

Anda dapat membuat daftar Profil dengan menjalankan AWS CLI perintah seperti berikut:

`aws route53profiles list-profiles`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileSummaries": [
        {
            "Arn": "arn:aws:route53profiles:us-east-1:123456789012:profile/rp-4987774726example",
            "Id": "rp-4987774726example",
            "Name": "test",
            "ShareStatus": "NOT_SHARED"
        }
    ]
}
```

Anda bisa mendapatkan informasi tentang VPS tertentu yang terkait dengan Profil dengan menjalankan AWS CLI perintah seperti berikut dan menggunakan nilai Anda sendiri untuk`profile-association-id`:

`aws route53profiles get-profile-association --profile-association-id rpassoc-489ce212fexample`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
   "ProfileAssociation": {
        "CreationTime": 1709338817.148,
        "Id": "rrpassoc-489ce212fexample",
        "ModificationTime": 1709338974.772,
        "Name": "test-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceId": "vpc-0af3b96b3example",
        "Status": "COMPLETE",
        "StatusMessage": "Created Profile Association"
    }   ]
}
```

------

## Menghapus Profil Amazon Route 53
<a name="profiles-deleting"></a>

Pilih tab untuk menghapus Profil Route 53 menggunakan konsol Route 53, atau AWS CLI.
+ [Konsol](#profile-delete-console)
+ [CLI](#profile-delete-CLI)

------
#### [ Console ]<a name="profile-deleting-procedure"></a>

**Untuk menghapus Profil Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pilih tombol di sebelah nama Profil yang ingin Anda hapus, lalu pilih **Hapus**.
**penting**  
Anda tidak dapat menghapus Profil jika dikaitkan dengan VPCs. Selain itu, jika Profil dibagikan ke yang lain Akun AWS, konfigurasi Profil apa pun VPCs yang terkait dengan konfigurasi Profil, akan kehilangan konfigurasi tersebut.

1. Pada <Profile name>dialog **Hapus**, ketik**confirm**, lalu pilih **Hapus**.

------
#### [ CLI ]

**penting**  
Anda tidak dapat menghapus Profil jika dikaitkan dengan VPCs. Selain itu, jika Profil dibagikan ke yang lain Akun AWS, konfigurasi Profil apa pun VPCs yang terkait dengan konfigurasi Profil, akan kehilangan konfigurasi tersebut.

Anda dapat menghapus Profil dengan menjalankan AWS CLI perintah seperti berikut dan menggunakan nilai Anda sendiri untuk`profile-id`:

`aws route53profiles delete-profile --profile-id rp-6ffe47d5example`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "Profile": {
        "Arn": "arn:aws:route53profiles:us-east-1:123456789012:profile/rp-6ffe47d5example",
        "ClientToken": "0a15fec0-05d9-4f78-bec0-EXAMPLE11111",
        "CreationTime": 1710850903.578,
        "Id": "rp-6ffe47d5example",
        "ModificationTime": 1710850903.578,
        "Name": "test",
        "OwnerId": "123456789012",
        "ShareStatus": "NOT_SHARED",
        "Status": "DELETED",
        "StatusMessage": "Deleted Profile"
    }
}
```

------

# Melihat dan memperbarui sumber daya Route 53 yang terkait dengan Profil Amazon Route 53
<a name="profiles-resources-editing"></a>

Pilih tab konsol untuk melihat asosiasi sumber daya Profil Route 53, dan secara opsional mengedit prioritas grup aturan DNS Firewall. Pilih tab CLI yang akan digunakan AWS CLI untuk daftar asosiasi sumber daya dan untuk melihat contoh pembaruan ke prioritas grup aturan DNS Firewall.
+ [Konsol](#profile-list-resource-console)
+ [CLI](#profile-list-resource-CLI)

------
#### [ Console ]<a name="profile-resources-editing-procedure"></a>

**Untuk melihat dan memperbarui sumber daya yang terkait dengan Profil**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Pilih tombol di sebelah nama Profil yang ingin Anda lihat atau edit asosiasi sumber daya.

1. **Pada**** halaman pilih tab untuk sumber daya yang ingin Anda lihat atau edit, baik, **grup aturan DNS Firewall**, **Zona yang dihosting pribadi**, **aturan Resolver**, atau titik akhir VPC.** <Profile name>

1. Pada halaman tab untuk sumber daya Anda dapat melihat nama, ARN dan status untuk sumber daya terkait. Anda juga dapat memilih ikon roda gigi untuk menyesuaikan apa yang ditampilkan di tabel sumber daya.

   Pada halaman tab **grup aturan DNS Firewall**, Anda juga dapat memilih entri prioritas grup aturan, dan mengeditnya ke angka yang lebih kecil atau lebih besar. Kelompok aturan dievaluasi secara berurutan mulai dari nomor prioritas terendah hingga nomor prioritas tertinggi.

------
#### [ CLI ]

Anda dapat membuat daftar sumber daya yang terkait dengan Profil dengan menjalankan AWS CLI perintah seperti berikut ini dan menggunakan nilai Anda sendiri untuk`profile-id`:

`aws route53profiles list-profile-resource-associations --profile-id rp-4987774726example`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileResourceAssociations": [
        {
            "CreationTime": 1710851216.613,
            "Id": "rpr-001913120a7example",
            "ModificationTime": 1710851216.613,
            "Name": "test-resource-association",
            "OwnerId": "123456789012",
            "ProfileId": "rp-4987774726example",
            "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example",
            "ResourceProperties": "{\"priority\":102}",
            "ResourceType": "FIREWALL_RULE_GROUP",
            "Status": "COMPLETE",
            "StatusMessage": "Completed creation of Profile to DNS Firewall rule group association"
        }
    ]
}
```

Anda dapat memperbarui prioritas grup aturan DNS Firewall yang terkait dengan Profil dengan menjalankan AWS CLI perintah seperti berikut ini dan menggunakan nilai Anda sendiri untuk dan menggunakan nilai Anda sendiri untuk `profile-resource-association-id` dan`--resource-properties`:

`aws route53profiles update-profile-resource-association --profile-resource-association-id rpr-001913120a7example --resource-properties "{\"priority\": 105}"`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileResourceAssociation": {
        "CreationTime": 1710851216.613,
        "Id": "rpr-001913120a7example",
        "ModificationTime": 1710852303.798,
        "Name": "test-resource-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceArn": "arn:aws:route53resolver:us-east-1:123456789012:firewall-rule-group/rslvr-frg-cfe7f72example",
        "ResourceProperties": "{\"priority\":105}",
        "ResourceType": "FIREWALL_RULE_GROUP",
        "Status": "UPDATING",
        "StatusMessage": "Updating the Profile to DNS Firewall rule group association"
    }
}
```

------

# Memutuskan sumber daya dari Profil Amazon Route 53
<a name="profiles-disassociate-resources"></a>

Sebelum Anda menghapus Profil, Anda harus memisahkan semua sumber daya darinya.<a name="profiles-disassociate-resources-procedure"></a>

**Untuk memisahkan sumber daya yang terkait dengan Profil Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pada bilah navigasi, pilih Wilayah tempat Profil tempat Anda ingin memisahkan sumber daya dibuat.

1. Pilih tombol di sebelah nama Profil tempat Anda ingin memisahkan sumber daya.

1. **Pada halaman **Nama profil** pilih tab untuk sumber daya yang ingin Anda hapus, baik, **grup aturan DNS Firewall**, **Zona yang dihosting pribadi**, **Pencatatan kueri Resolver, aturan Resolver****, atau titik akhir VPC**.**

1. **Pada halaman tab untuk sumber daya, pilih sumber daya yang ingin Anda pisahkan dan kemudian Putuskan.**

1. Dalam dialog **Disassociate resource**, ketik**confirm**, lalu pilih **Disassociate**.

# Melihat VPCs terkait dengan Profil Amazon Route 53
<a name="profiles-vpcs-editing"></a>

Pilih tab konsol untuk melihat dan mengedit Profil Route 53 ke asosiasi VPC. Pilih tab CLI yang akan digunakan untuk mencantumkan Profil AWS CLI ke asosiasi VPC, atau untuk mendapatkan informasi tentang asosiasi tertentu
+ [Konsol](#profiles-vpcs-editing-console)
+ [CLI](#profiles-vpcs-editing-CLI)

------
#### [ Console ]<a name="profiles-vpcs-editing-procedure"></a>

**Untuk melihat VPCs terkait dengan Profil**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pada bilah navigasi, pilih Wilayah tempat Anda membuat Profil.

1. Pilih tombol di sebelah nama Profil yang ingin Anda lihat terkait VPCs.

1. Pada**** <Profile name>halaman pilih **VPCs**tab.

1. Pada halaman tab untuk VPCs Anda dapat melihat nama, ARN dan status untuk yang terkait. VPCs 

------
#### [ CLI ]

Anda dapat membuat daftar Profil terkait dengan menjalankan AWS CLI perintah seperti berikut: VPCs 

`aws route53profiles list-profile-associations`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
{
    "ProfileAssociations": [
        {
            "CreationTime": 1709338817.148,
            "Id": "rpassoc-489ce212fexample",{
    "ProfileAssociations": [
        {
            "CreationTime": 1709338817.148,
            "Id": "rpassoc-489ce212fexample",
            "ModificationTime": 1709338974.772,
            "Name": "test-association",
            "OwnerId": "123456789012",
            "ProfileId": "rp-4987774726example",
            "ResourceId": "vpc-0af3b96b3example",
            "Status": "COMPLETE",
            "StatusMessage": "Created Profile Association"
        }
    ]
}
            "ModificationTime": 1709338974.772,
            "Name": "test-association",
            "OwnerId": "123456789012",
            "ProfileId": "rp-4987774726example",
            "ResourceId": "vpc-0af3b96b3example",
            "Status": "COMPLETE",
            "StatusMessage": "Created Profile Association"
        }
    ]
}
```

Anda bisa mendapatkan informasi tentang VPS tertentu yang terkait dengan Profil dengan menjalankan AWS CLI perintah seperti berikut dan menggunakan nilai Anda sendiri untuk`profile-association-id`:

`aws route53profiles get-profile-association --profile-association-id rpassoc-489ce212fexample`

Berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
   "ProfileAssociation": {
        "CreationTime": 1709338817.148,
        "Id": "rrpassoc-489ce212fexample",
        "ModificationTime": 1709338974.772,
        "Name": "test-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceId": "vpc-0af3b96b3example",
        "Status": "COMPLETE",
        "StatusMessage": "Created Profile Association"
    }   ]
}
```

------

## Memutuskan VPC dari Profil Amazon Route 53
<a name="profiles-disassociate-vpc"></a>

Pilih tab untuk memisahkan Profil Route 53 dari VPC menggunakan konsol Route 53, atau. AWS CLI
+ [Konsol](#profile-disassociating-vpc-console)
+ [CLI](#profile-disassociating-vpc-CLI)

------
#### [ Console ]<a name="profile-disassociating-vpc-procedure"></a>

**Untuk memisahkan VPC yang terkait dengan Profil Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pada bilah navigasi, pilih Wilayah tempat Profil tempat Anda ingin memisahkan VPC dibuat.

1. Pilih tombol di sebelah nama Profil tempat Anda ingin memisahkan VPC.

1. Pada**** <Profile name>halaman pilih **VPCs**tab.

1. **Pada halaman VPCs tab untuk sumber daya, pilih VPC yang ingin Anda pisahkan dan kemudian Putuskan.**

1. Dalam dialog **Disassociate resource**, ketik**confirm**, lalu pilih **Disassociate**.

------
#### [ CLI ]

Anda dapat memisahkan Profil dari VPC dengan menjalankan AWS CLI perintah seperti berikut dan menggunakan nilai Anda sendiri untuk dan: `profile-id` `--resource-id`

`aws route53profiles disassociate-profile --profile-id rp-4987774726example --resource-id vpc-0af3b96b3example`

berikut ini adalah contoh output setelah Anda menjalankan perintah:

```
"ProfileAssociation": {
        "CreationTime": 1710851336.527,
        "Id": "rpassoc-489ce212fexample",
        "ModificationTime": 1710851401.362,
        "Name": "test-association",
        "OwnerId": "123456789012",
        "ProfileId": "rp-4987774726example",
        "ResourceId": "vpc-0af3b96b3example",
        "Status": "DELETING",
        "StatusMessage": "Deleting Profile Association"
    }
```

------

# Bekerja dengan Profil Route 53 bersama
<a name="sharing-profiles"></a>

Anda dapat berbagi Profil dengan akun lain dengan:
+ Memberikan izin hanya-baca, yang berarti akun lain dapat mengaitkan Profil dengan profil mereka. VPCs Dalam hal ini semua sumber daya dan konfigurasi DNS akan berlaku pada yang terkait. VPCs
+ Memberikan izin admin. Dalam hal ini akun dengan Profil bersama dapat mengubah Profil dan kemudian mengaitkannya dengan profil mereka VPCs. Pemilik juga dapat membuat izin terkelola pelanggan yang dapat digunakan untuk menentukan tindakan mana yang dapat dilakukan oleh akun konsumen. Untuk informasi selengkapnya, lihat [Izin terkelola pelanggan](https://docs.aws.amazon.com//ram/latest/userguide/create-customer-managed-permissions.html) di *Panduan AWS RAM Pengguna*.

Profil Amazon Route 53 terintegrasi dengan AWS Resource Access Manager (AWS RAM) untuk mengaktifkan berbagi sumber daya. AWS RAM adalah layanan yang memungkinkan Anda untuk berbagi beberapa sumber daya Route 53 dengan yang lain Akun AWS atau melalui AWS Organizations. Dengan AWS RAM, Anda berbagi sumber daya yang Anda miliki dengan membuat *pembagian sumber daya*. Pembagian sumber daya menentukan sumber daya yang akan dibagikan, dan konsumen yang akan dibagikan. Konsumen dapat mencakup:
+ Spesifik Akun AWS 
+ Unit organisasi di dalam organisasinya di AWS Organizations
+ Seluruh organisasinya di AWS Organizations

Untuk informasi selengkapnya AWS RAM, lihat *[Panduan AWS RAM Pengguna](https://docs.aws.amazon.com/ram/latest/userguide/)*.

Topik ini menjelaskan cara berbagi sumber daya yang Anda miliki, dan cara menggunakan sumber daya yang dibagikan dengan Anda.

**Topics**
+ [Memberikan izin untuk berbagi Profil Route 53](#sharing-prereqs)
+ [Prasyarat untuk berbagi Profil Route 53](#sharing-prereqs)
+ [Berbagi Profil Route 53](#sharing-share)
+ [Membatalkan berbagi Profil Route 53 bersama](#sharing-unshare)
+ [Mengidentifikasi Profil Route 53 bersama](#sharing-identify)
+ [Tanggung jawab dan izin untuk Profil Route 53 bersama](#sharing-perms)
+ [Tagihan dan pengukuran](#sharing-billing)
+ [Kuota contoh](#sharing-quotas)

## Memberikan izin untuk berbagi Profil Route 53
<a name="sharing-prereqs"></a>

Satu set izin minimum diperlukan untuk kepala sekolah IAM untuk berbagi Profil. Sebaiknya gunakan kebijakan IAM `AmazonRoute53ProfilesFullAccess` terkelola untuk memastikan kepala sekolah IAM Anda memiliki izin yang diperlukan untuk berbagi dan menggunakan Profil bersama.

Jika Anda menggunakan kebijakan IAM kustom, `route53profiles:PutProfilePolicy` tindakan `route53profiles:GetProfilePolicy` dan tindakan diperlukan. Ini adalah tindakan IAM khusus izin. Jika kepala sekolah IAM tidak memiliki izin ini diberikan, kesalahan akan terjadi saat mencoba membagikan Profil menggunakan layanan. AWS RAM 

## Prasyarat untuk berbagi Profil Route 53
<a name="sharing-prereqs"></a>
+ Untuk membagikan Profil Route 53, Anda harus memilikinya di profil Anda Akun AWS. Ini berarti bahwa sumber daya harus dialokasikan atau disediakan di akun Anda. Anda tidak dapat membagikan Profil Route 53 yang telah dibagikan kepada Anda.
+ Untuk berbagi Profil Route 53 dengan organisasi Anda atau unit organisasi di AWS Organizations, Anda harus mengaktifkan berbagi dengan AWS Organizations. Untuk informasi selengkapnya, lihat [Mengaktifkan Berbagi dengan AWS Organizations](https://docs.aws.amazon.com/ram/latest/userguide/getting-started-sharing.html#getting-started-sharing-orgs) di *Panduan AWS RAM Pengguna*.

## Berbagi Profil Route 53
<a name="sharing-share"></a>

Ketika Anda berbagi Profil yang Anda miliki dengan orang lain Akun AWS, Anda memungkinkan mereka untuk menerapkan pengaturan terkait DNS dari Profil ke profil mereka. VPCs Ini membuatnya lebih mudah untuk menerapkan konfigurasi DNS seragam di ribuan VPCs dengan overhead manajemen minimal. 

Untuk membagikan Profil Route 53, Anda harus menambahkannya ke berbagi sumber daya. Berbagi sumber daya adalah AWS RAM sumber daya yang memungkinkan Anda berbagi sumber daya Akun AWS. Pembagian sumber daya menentukan sumber daya yang akan dibagikan, dan konsumen yang akan berbagi dengan mereka. Saat membagikan Profil Route 53 menggunakan konsol Route 53, Anda menambahkannya ke pembagian sumber daya yang ada. Untuk menambahkan Profil Route 53 ke pembagian sumber daya baru, Anda harus terlebih dahulu membuat pembagian sumber daya menggunakan [AWS RAM konsol](https://console.aws.amazon.com/ram).

Jika Anda adalah bagian dari organisasi AWS Organizations dan berbagi dalam organisasi Anda diaktifkan, konsumen di organisasi Anda secara otomatis diberikan akses ke Profil Route 53 bersama. Jika tidak, konsumen menerima undangan untuk bergabung dengan pembagian sumber daya dan diberikan akses ke Profil Route 53 bersama setelah menerima undangan.

Anda dapat mulai membagikan Profil Route 53 yang Anda miliki di konsol Route 53 dan melanjutkan di AWS RAM konsol.

**Untuk membagikan Profil Route 53 yang Anda miliki menggunakan konsol Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pilih Profil yang ingin Anda bagikan, dan pada halaman **Detail profil**, pilih **Bagikan profil**.

1. Anda dibawa ke AWS RAM konsol tempat Anda dapat mengikuti langkah-langkah berikut: [Membuat Pembagian Sumber Daya](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing.html#working-with-sharing-create) di *Panduan AWS RAM Pengguna*.

1. Jika Profil dibagikan kepada Anda, tabel **Profil** menyertakan teks yang **Dibagikan dengan saya**.

   Ketika Anda telah berbagi Profil, itu terdaftar sebagai **Dibagikan** dalam tabel **Profil**.

**Untuk membagikan Profil Route 53 yang Anda miliki menggunakan AWS RAM konsol**  
Lihat [Membuat Sumber Daya Bersama](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing.html#working-with-sharing-create) di *Panduan Pengguna AWS RAM *.

**Untuk membagikan Profil Route 53 yang Anda miliki menggunakan AWS CLI**  
Gunakan perintah [create-resource-share](https://docs.aws.amazon.com/cli/latest/reference/ram/create-resource-share.html).

## Membatalkan berbagi Profil Route 53 bersama
<a name="sharing-unshare"></a>

Ketika Anda membatalkan pembagian Profil, dan VPCs yang memiliki konfigurasi Profil yang terkait dengannya, akan kehilangannya, dan default ke konfigurasi khusus VPC.

Untuk membatalkan berbagi Profil Route 53 bersama yang Anda miliki, Anda harus menghapusnya dari pembagian sumber daya. Anda dapat melakukan ini menggunakan konsol Route 53, AWS RAM konsol, atau AWS CLI.

**Untuk membatalkan pembagian Profil Route 53 bersama yang Anda miliki menggunakan konsol Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Pilih nama yang ditautkan dari Profil yang ingin Anda batalkan, dan pada**** <Profile name>halaman, pilih **Kelola berbagi**.

1. Anda dibawa ke AWS RAM konsol tempat Anda dapat mengikuti langkah-langkah berikut: [Memperbarui Pembagian Sumber Daya](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing.html#working-with-sharing-update) di *Panduan AWS RAM Pengguna*.

**Untuk membatalkan pembagian Profil Route 53 bersama yang Anda miliki menggunakan konsol AWS RAM**  
Lihat [Memperbarui Sumber Daya Bersama](https://docs.aws.amazon.com/ram/latest/userguide/working-with-sharing.html#working-with-sharing-update) di *Panduan Pengguna AWS RAM *.

**Untuk membatalkan pembagian Profil Route 53 bersama yang Anda miliki menggunakan AWS CLI**  
Gunakan perintah [disassociate-resource-share](https://docs.aws.amazon.com/cli/latest/reference/ram/disassociate-resource-share.html).

## Mengidentifikasi Profil Route 53 bersama
<a name="sharing-identify"></a>

Pemilik dan konsumen dapat mengidentifikasi Profil Route 53 bersama menggunakan konsol Route 53 dan AWS CLI.

**Untuk mengidentifikasi Profil Route 53 bersama menggunakan konsol Route 53**

1. Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Di panel navigasi, pilih **Profil**.

1. Jika Profil dibagikan kepada Anda, tabel **Profil** menyertakan teks yang **Dibagikan dengan saya**.

   Ketika Anda telah berbagi Profil, itu terdaftar sebagai **Dibagikan** dalam tabel **Profil**.

**Untuk mengidentifikasi Profil Route 53 bersama menggunakan AWS CLI**  
Gunakan perintah [get-profile](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/route53profiles/get-profile.html) atau [list-profile](https://awscli.amazonaws.com/v2/documentation/api/latest/reference/_route53profiles/list-profile.html). Perintah menampilkan informasi tentang Profil Route 53 yang Anda miliki dan status berbagi Profil Route 53. 

## Tanggung jawab dan izin untuk Profil Route 53 bersama
<a name="sharing-perms"></a>

### Izin untuk pemilik
<a name="perms-owner"></a>

Pemilik Profil dapat melihat, mengelola, dan menghapus Asosiasi sumber daya Profil, termasuk asosiasi sumber daya yang dibuat oleh akun konsumen. Pemilik dapat melihat dan menghapus asosiasi VPC yang mereka miliki. Selain itu, hanya pemilik Profil yang dapat menghapus Profil yang mereka miliki, dan ini juga secara otomatis menghapus semua asosiasi sumber daya Profil.

**catatan**  
Anda harus membuat izin terkelola khusus yang menyertakan `route53profiles:AssociateResourceToProfile` tindakan selain yang default untuk mengaitkan sumber daya apa pun dari akun yang dibagikan Profil, karena kebijakan default `AWSRAMPermissionRoute53ProfileAllowAssociation` tidak menyertakannya.

### Izin untuk konsumen
<a name="perms-consumer"></a>

 Izin default untuk konsumen Profil bersama adalah hanya-baca. Dengan izin hanya-baca, mereka dapat melihat sumber daya terkait dan mengaitkannya VPCs, tetapi tidak dapat mengelola asosiasi sumber daya.

Pemilik juga dapat membuat izin terkelola pelanggan di AWS RAM konsol. Untuk informasi selengkapnya, lihat [Membuat dan menggunakan izin terkelola pelanggan](https://docs.aws.amazon.com/ram/latest/userguide/create-customer-managed-permissions.html) di *Panduan AWS RAM Pengguna*.

## Tagihan dan pengukuran
<a name="sharing-billing"></a>

Profil Route 53 ditagih berdasarkan jumlah asosiasi VPC. Pemilik Profil bertanggung jawab atas tagihan untuk asosiasi VPC oleh pelanggan.

## Kuota contoh
<a name="sharing-quotas"></a>

Pemilik Profil dan konsumen berbagi kuota yang sama, kecuali jumlah Profil Route 53 per akun di suatu Wilayah. Untuk informasi selengkapnya, lihat [Kuota pada Profil Route 53](DNSLimitations.md#limits-api-entities-route53-profiles)