Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Bekerja dengan Profil Route 53 bersama
Anda dapat berbagi Profil dengan akun lain dengan:
Memberikan izin baca-saja, yang berarti akun lain dapat mengaitkan Profil ke VPC mereka. Dalam hal ini semua sumber daya DNS dan konfigurasi akan berlaku pada VPC terkait.
Memberikan izin admin. Dalam hal ini akun dengan Profil bersama dapat memodifikasi Profil dan kemudian mengaitkannya dengan VPC mereka. Pemilik juga dapat membuat izin yang dikelola pelanggan yang dapat digunakan untuk menentukan tindakan mana yang dapat dilakukan oleh akun konsumen. Untuk informasi selengkapnya, lihat Iz in yang dikelola pelanggan di Panduan AWS RAM Pengguna.
Profil Amazon Route 53 terintegrasi dengan AWS Resource Access Manager (AWS RAM) untuk mengaktifkan berbagi sumber daya. AWS RAM adalah layanan yang memungkinkan Anda untuk berbagi beberapa sumber daya Route 53 dengan yang lain Akun AWS atau melalui AWS Organizations. Dengan AWS RAM, Anda berbagi sumber daya yang Anda miliki dengan membuat berbagi sumber daya. Pembagian sumber daya menentukan sumber daya yang akan dibagikan, dan konsumen yang akan dibagikan. Konsumen dapat mencakup:
-
Spesifik Akun AWS
-
Sebuah unit organisasi di dalam organisasinya di AWS Organizations
-
Seluruh organisasinya di AWS Organizations
Untuk informasi selengkap AWS RAM nya, lihat Panduan AWS RAM Pengguna .
Topik ini menjelaskan cara berbagi sumber daya yang Anda miliki, dan cara menggunakan sumber daya yang dibagikan dengan Anda.
Daftar Isi
Memberikan izin untuk berbagi Profil Route 53
Seperangkat izin minimum diperlukan bagi kepala sekolah IAM untuk berbagi Profil. Sebaiknya gunakan kebijakan I AmazonRoute53ProfilesFullAccess AM terkelola untuk memastikan kepala sekolah IAM Anda memiliki izin yang diperlukan untuk berbagi dan menggunakan Profil bersama.
Jika Anda menggunakan kebijakan IAM khusus, route53profiles:PutProfilePolicy tindakan route53profiles:GetProfilePolicy dan diperlukan. Ini adalah tindakan IAM khusus izin. Jika kepala sekolah IAM tidak mendapatkan izin ini, kesalahan akan terjadi saat mencoba membagikan Profil menggunakan AWS RAM layanan.
Prasyarat untuk berbagi Profil Route 53
-
Untuk membagikan Profil Route 53, Anda harus memilikinya di profil Anda Akun AWS. Ini berarti bahwa sumber daya harus dialokasikan atau disediakan di akun Anda. Anda tidak dapat membagikan Profil Route 53 yang telah dibagikan kepada Anda.
-
Untuk berbagi Profil Route 53 dengan organisasi atau unit organisasi Anda di AWS Organizations, Anda harus mengaktifkan berbagi dengan AWS Organizations. Untuk informasi selengkapnya, lihat Aktifkan Ber AWS Organizations bagi dengan di Panduan AWS RAM Pengguna.
Berbagi Profil Route 53
Saat Anda berbagi Profil yang Anda miliki dengan orang lain Akun AWS, Anda mengaktifkan mereka untuk menerapkan DNS-related pengaturan Profil ke VPC mereka. Ini membuatnya lebih mudah untuk menerapkan konfigurasi DNS seragam di ribuan VPC dengan overhead manajemen minimal.
Untuk berbagi Profil Route 53, Anda harus menambahkannya ke berbagi sumber daya. Berbagi sumber daya adalah AWS RAM sumber daya yang memungkinkan Anda berbagi sumber daya di seluruh sumber daya Akun AWS. Pembagian sumber daya menentukan sumber daya yang akan dibagikan, dan konsumen yang akan berbagi dengan mereka. Saat Anda berbagi Profil Route 53 menggunakan konsol Route 53, Anda menambahkannya ke berbagi sumber daya yang ada. Untuk menambahkan Profil Route 53 ke berbagi sumber daya baru, Anda harus terlebih dahulu membuat berbagi sumber daya menggunakan AWS RAM
konsol
Jika Anda adalah bagian dari organisasi AWS Organizations dan berbagi dalam organisasi Anda diaktifkan, konsumen di organisasi Anda secara otomatis diberikan akses ke Profil Route 53 bersama. Jika tidak, konsumen menerima undangan untuk bergabung dengan pembagian sumber daya dan diberikan akses ke Profil Route 53 bersama setelah menerima undangan.
Anda dapat mulai berbagi Profil Route 53 yang Anda miliki di konsol Route 53 dan melanjutkan di AWS RAM konsol.
Untuk berbagi Profil Route 53 yang Anda miliki menggunakan konsol Route 53
Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di https://console.aws.amazon.com/route53/
. -
Di panel navigasi, pilih Profil.
Pilih Profil yang ingin Anda bagikan, dan pada halaman detail profil, pilih Bagikan profil.
-
Anda dibawa ke AWS RAM konsol tempat Anda dapat mengikuti langkah-langkah ini: Membuat Berbagi Sumber Daya di Panduan AWS RAM Pengguna.
Jika Profil dibagikan kepada Anda, tabel Profil menyertakan teks Di bagikan dengan saya.
Ketika Anda telah membagikan Profil, itu terdaftar sebagai Di bagikan di tabel Profil.
Untuk membagikan Profil Route 53 yang Anda miliki menggunakan AWS RAM konsol
Lihat Membuat Sumber Daya Bersama di Panduan Pengguna AWS RAM .
Untuk membagikan Profil Route 53 yang Anda miliki menggunakan AWS CLI
Gunakan perintah create-resource-share.
Membatalkan berbagi Profil Route 53 bersama
Ketika Anda membatalkan berbagi Profil, dan VPC yang memiliki konfigurasi Profil yang terkait dengannya, akan kehilangan mereka, dan default ke VPC-specific konfigurasi.
Untuk membatalkan berbagi Profil Route 53 bersama yang Anda miliki, Anda harus menghapusnya dari berbagi sumber daya. Anda dapat melakukan ini menggunakan konsol Route 53, AWS RAM konsol, atau AWS CLI.
Untuk membatalkan berbagi Profil Route 53 bersama yang Anda miliki menggunakan konsol Route 53
Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di https://console.aws.amazon.com/route53/
. -
Di panel navigasi, pilih Profil.
Pilih nama yang ditautkan dari Profil yang ingin Anda batalkan berbagi, dan pada <Profile name>halaman, pilih Kel ola berbagi.
-
Anda dibawa ke AWS RAM konsol tempat Anda dapat mengikuti langkah-langkah berikut: Memper barui Berbagi Sumber Daya di Panduan AWS RAM Pengguna.
Untuk membatalkan berbagi Profil Route 53 bersama yang Anda miliki menggunakan AWS RAM konsol
Lihat Memperbarui Sumber Daya Bersama di Panduan Pengguna AWS RAM .
Untuk membatalkan berbagi Profil Route 53 bersama yang Anda miliki menggunakan AWS CLI
Gunakan perintah disassociate-resource-share.
Mengidentifikasi Profil Route 53 bersama
Pemilik dan konsumen dapat mengidentifikasi Profil Route 53 bersama menggunakan konsol Route 53 dan AWS CLI.
Untuk mengidentifikasi Profil Route 53 bersama menggunakan konsol Route 53
Masuk ke Konsol Manajemen AWS dan buka konsol Route 53 di https://console.aws.amazon.com/route53/
. -
Di panel navigasi, pilih Profil.
-
Jika Profil dibagikan kepada Anda, tabel Profil menyertakan teks Di bagikan dengan saya.
Ketika Anda telah membagikan Profil, itu terdaftar sebagai Di bagikan di tabel Profil.
Untuk mengidentifikasi Profil Route 53 bersama menggunakan AWS CLI
Gunakan perintah get-profile
Tanggung jawab dan izin untuk Profil Route 53 bersama
Izin untuk pemilik
Pemilik Profil dapat melihat, mengelola, dan menghapus asosiasi sumber daya Profil, termasuk asosiasi sumber daya yang dibuat oleh akun konsumen. Pemilik dapat melihat dan menghapus asosiasi VPC yang mereka miliki. Selain itu, hanya pemilik Profil yang dapat menghapus Profil yang mereka miliki, dan ini juga secara otomatis menghapus semua asosiasi sumber daya dari Profil.
catatan
Anda harus membuat izin terkelola khusus yang menyertakan route53profiles:AssociateResourceToProfile tindakan selain tindakan default untuk mengaitkan sumber daya apa pun dari akun yang dibagikan Profil, karena kebijakan default AWSRAMPermissionRoute53ProfileAllowAssociation tidak menyertakannya.
Izin untuk konsumen
Izin default untuk konsumen dari Profil bersama adalah read-only. Dengan izin baca-saja, mereka dapat melihat sumber daya terkait dan mengaitkannya ke VPC, tetapi tidak dapat mengelola asosiasi sumber daya.
Pemilik juga dapat membuat izin yang dikelola pelanggan di AWS RAM konsol. Untuk informasi selengkapnya, lihat Membuat dan menggunakan izin yang dikelola pelanggan di Panduan AWS RAM Pengguna.
Tagihan dan pengukuran
Profil Route 53 ditagih berdasarkan jumlah asosiasi VPC. Pemilik Profil bertanggung jawab atas tagihan untuk asosiasi VPC oleh pelanggan.
Kuota instans
Pemilik Profil dan konsumen berbagi kuota yang sama, kecuali untuk jumlah Profil Route 53 per akun di Wilayah. Untuk informasi selengkapnya, lihat Kuota pada Profil Route 53