기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS 계정 간에 Route 53 Resolver DNS Firewall 규칙 그룹 공유
AWS 계정 간에 DNS Firewall 규칙 그룹을 공유할 수 있습니다. 규칙 그룹을 공유하려면 AWS Resource Access Manager ()를 사용합니다AWS RAM. DNS Firewall 콘솔은 AWS RAM 콘솔과 통합됩니다. 에 대한 자세한 내용은 Resource Access Manager 사용 설명서를 AWS RAM참조하세요.
다음 사항에 유의하세요.
- 공유 규칙 그룹을 VPCs와 연결
-
다른 AWS 계정이 계정과 규칙 그룹을 공유한 경우 생성한 규칙 그룹을 연결하는 것과 동일한 방식으로 해당 계정을 VPCs와 연결할 수 있습니다. 자세한 내용은 VPC와 Route 53 Resolver DNS Firewall 규칙 그룹 간의 연결 관리 단원을 참조하십시오.
- 공유된 규칙 그룹 삭제 또는 공유 해제
-
규칙 그룹을 다른 계정과 공유한 다음 규칙 그룹을 삭제하거나 공유를 중지하면 DNS Firewall은 다른 계정이 규칙 그룹과 VPCs 간에 생성한 모든 연결을 제거합니다.
- 규칙 그룹 및 연결에 대한 최대 설정
-
공유 규칙 그룹 및 VPCs와의 연결은 규칙 그룹이 공유되는 계정의 수에 포함됩니다.
현재 DNS Firewall 할당량은 섹션을 참조하세요Route 53 Resolver DNS 방화벽의 할당량.
- 권한
-
규칙 그룹을 다른 AWS 계정과 공유하려면 PutFirewallRuleGroupPolicy 작업을 사용할 권한이 있어야 합니다.
- 규칙 그룹이 공유되는 AWS 계정의 제한 사항
-
규칙 그룹이 공유되는 계정은 규칙 그룹을 변경하거나 삭제할 수 없습니다.
- 태그 지정
-
규칙 그룹을 생성한 계정만 규칙 그룹의 태그를 추가하거나 삭제하거나 볼 수 있습니다.
규칙 그룹의 현재 공유 상태를 보고(규칙 그룹을 공유한 계정 또는 규칙 그룹이 공유되는 계정 포함) 규칙 그룹을 다른 계정과 공유하려면 다음 절차를 수행하세요.
공유 상태를 보고 규칙 그룹을 다른 AWS 계정과 공유하려면
에 로그인 AWS Management Console 하고 https://console.aws.amazon.com/route53/
에서 Route 53 콘솔을 엽니다. -
탐색 창에서 Rule groups(규칙 그룹)를 선택합니다.
-
탐색 모음에서 규칙 그룹을 생성한 리전을 선택합니다.
현재 계정이 생성하거나 현재 계정과 공유되는 규칙 그룹의 현재 공유 상태가 Sharing status(공유 상태) 열에 표시됩니다.
-
공유되지 않음: 현재 AWS 계정이 규칙 그룹을 생성했으며 규칙 그룹은 다른 계정과 공유되지 않습니다.
-
나와 공유됨(Shared by me): 현재 계정이 규칙 그룹을 생성하고 하나 이상의 계정과 공유했습니다.
-
나와 공유 상태(Shared with me): 다른 계정이 규칙 그룹을 생성하고 현재 계정과 공유했습니다.
-
-
공유 정보를 표시하거나 다른 계정과 공유할 규칙 그룹의 이름을 선택합니다.
규칙 그룹에서:
rule group name
페이지에서 소유자 아래의 값은 규칙 그룹을 생성한 계정의 ID를 표시합니다. Sharing status(공유 상태)의 값이 나와 공유 상태가 아닐 경우 현재 계정입니다. 이 경우 소유자(Owner)는 규칙 그룹을 생성하고 현재 계정과 공유한 계정입니다. -
공유(Share)를 선택하여 추가 정보를 보거나 규칙 그룹을 다른 계정과 공유합니다. 공유 상태의 값에 따라 AWS RAM 콘솔의 페이지가 나타납니다.
-
공유하지 않음: 리소스 공유 생성 페이지가 표시됩니다. 규칙 그룹을 다른 계정, 조직 단위(OU) 또는 조직과 공유하는 방법에 대한 자세한 내용은 이 단계를 참조하세요.
-
나와 공유됨(Shared by me): 공유 리소스(Shared resources) 페이지에 현재 계정이 소유하고 다른 계정과 공유한 규칙 그룹 및 다른 리소스가 표시됩니다.
-
나와 공유 상태(Shared with me): 공유 리소스(Shared resources) 페이지에 다른 계정이 소유하고 현재 계정과 공유한 규칙 그룹 및 다른 리소스가 표시됩니다.
-
-
규칙 그룹을 다른 AWS 계정, OU 또는 조직과 공유하려면 다음 값을 지정합니다.
참고
공유 설정을 업데이트할 수 없습니다. 다음 설정 중 하나라도 변경하려면 규칙 그룹을 새로운 설정과 다시 공유한 후 이전 공유 설정을 제거해야 합니다.
- 설명
-
규칙 그룹을 공유한 이유를 기억나게 해주는 간단한 설명을 입력합니다.
- 리소스
-
공유할 규칙 그룹의 확인란을 선택합니다.
- 보안 주체
-
AWS 계정 번호, OU 이름 또는 조직 이름을 입력합니다.
- Tags
-
한 개 이상의 키와 해당 값을 지정합니다. 예를 들어 키에 Cost center를 지정하고 값에 456을 지정할 수 있습니다.
다음은 AWS 청구서를 구성하기 위해에서 AWS Billing and Cost Management 제공하는 태그입니다. 다른 용도로도 태그를 사용할 수 있습니다. 비용 할당 태그 사용에 대한 자세한 내용은 AWS Billing 사용 설명서의 비용 할당 태그 사용을 참조하십시오.