

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Condivisione dei gruppi di regole Resolver DNS Firewall tra account AWS
<a name="resolver-dns-firewall-rule-group-sharing"></a>

È possibile condividere i gruppi di regole DNS Firewall tra account. AWS Per condividere i gruppi di regole, si usa AWS Resource Access Manager (AWS RAM). La console DNS Firewall si integra con la AWS RAM console. Per ulteriori informazioni AWS RAM, consultare la [Guida per l'utente di Resource Access Manager](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html).

Tenere presente quanto segue:

**Associazione di gruppi di regole condivisi con VPCs**  
Se un altro AWS account ha condiviso un gruppo di regole con il tuo account, puoi associarlo VPCs allo stesso modo in cui associ i gruppi di regole che hai creato. Per ulteriori informazioni, consulta [Gestione delle associazioni tra il tuo VPC e il gruppo di regole Resolver DNS Firewall](resolver-dns-firewall-vpc-associating-rule-group.md).

**Eliminazione o annullamento della condivisione di un gruppo di regole condiviso**  
Se condividi un gruppo di regole con altri account e poi elimini il gruppo di regole o interrompi la condivisione, DNS Firewall rimuove tutte le associazioni create dagli altri account tra il gruppo di regole e i loro VPCs. 

**Impostazioni massime per gruppi di regole e associazioni**  
I gruppi di regole condivisi e le relative associazioni VPCs sono inclusi nei conteggi degli account con cui vengono condivisi i gruppi di regole.   
Per le quote correnti di DNS Firewall, consulta [Quote su Resolver DNS Firewall](DNSLimitations.md#limits-api-entities-resolver-dns-firewall).

**Permissions**  
Per condividere un gruppo di regole con un altro AWS account, è necessario disporre dell'autorizzazione per utilizzare l'[PutFirewallRuleGroupPolicy](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53resolver_PutFirewallRuleGroupPolicy.html)azione.

**Restrizioni sull' AWS account con cui è condiviso un gruppo di regole**  
L'account con cui si condivide un gruppo di regole non può modificare né eliminare il gruppo. 

**Assegnazione di tag**  
Solo l'account che ha creato un gruppo di regole può aggiungere, eliminare o visualizzare i tag sul gruppo di regole.

Per visualizzare lo stato di condivisione corrente di un gruppo di regole (incluso l'account che ha condiviso il gruppo di regole o l'account con cui il gruppo di regole è condiviso) e per condividere i gruppi di regole con un altro account, completa la seguente procedura.

**Per visualizzare lo stato di condivisione e condividere i gruppi di regole con un altro AWS account**

1. Accedi Console di gestione AWS e apri la console Route 53 all'indirizzo [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. Nel riquadro di navigazione, scegliere **Rule groups (Gruppi di regole)**.

1. Nella barra di navigazione, seleziona la regione dove è stato creato il gruppo di regole.

   La colonna **Stato condivisione** mostra lo stato corrente dei gruppi di regole creati dall'account attuale o condivisi con l'account attuale.
   + **Non condiviso**: l' AWS account corrente ha creato il gruppo di regole e il gruppo di regole non è condiviso con altri account.
   + **Condiviso da me**: l'account corrente ha creato il gruppo di regole e l'ha condiviso con uno o più account.
   + **Condiviso con me**: un altro account ha creato il gruppo di regole e l'ha condiviso con l'account corrente.

1. Scegli il nome del gruppo di regole di cui si desidera visualizzare le informazioni di condivisione o che si desidera condividere con un altro account.

   Nella *rule group name* pagina **Gruppo di regole:**, il valore in **Proprietario** mostra l'ID dell'account che ha creato il gruppo di regole. Questo è l'account attuale, a meno che il valore di **Sharing status (Stato di condivisione)** non sia **Shared with me (Condivisa con me)**. In tal caso, **Proprietario** è l'account che ha creato il gruppo di regole e lo ha condiviso con l'account corrente.

1. Seleziona **Condividi** per visualizzare ulteriori informazioni o per condividere il gruppo di regole con un altro account. Viene visualizzata una pagina nella AWS RAM console, a seconda del valore dello **stato di condivisione**:
   + **Non condivisa**: viene visualizzata la pagina **Create resource share (Crea condivisione risorsa)**. Per ulteriori informazioni su come condividere il gruppo di regole con un altro account, unità organizzativa (UO) o organizzazione, continua con la fase successiva.
   + **Condiviso da me**: la pagina **Risorse condivise** riporta i gruppi di regole e le altre risorse di proprietà dell'account corrente e condivisi con altri account.
   + **Condiviso con me**: la pagina **Risorse condivise** mostra i gruppi di regole e le altre risorse di proprietà di altri account e condivisi con l'account corrente.

1. Per condividere un gruppo di regole con un altro AWS account, unità organizzativa o organizzazione, specifica i seguenti valori.
**Nota**  
Non è possibile aggiornare le impostazioni di condivisione. Per modificare una delle seguenti impostazioni, devi ricondividere un gruppo di regole con le nuove impostazioni e rimuovere le precedenti impostazioni di condivisione.  
**Description**  
Inserisci una breve descrizione che ti aiuti a ricordare perché hai condiviso il gruppo di regole.  
**Resources**  
Seleziona la casella di controllo del gruppo di regole che desideri condividere.  
**Principali**  
Inserire il numero di AWS account, il nome dell'unità organizzativa o il nome dell'organizzazione.  
**Tag**  
Specificare una o più chiavi e i valori corrispondenti. Ad esempio, è possibile specificare **Centro di costo** per **Chiave** e specificare **456** per **Valore**.  
Questi sono i tag che Gestione dei costi e fatturazione AWS consentono di organizzare la AWS fattura; è possibile utilizzare anche i tag per altri scopi. Per ulteriori informazioni sull'utilizzo dei tag per l'allocazione dei costi, consulta [Uso dei tag per l'allocazione dei costi](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/cost-alloc-tags.html) nella *Guida per l'utente di AWS Billing *.