

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS 계정 간에 Resolver DNS 방화벽 규칙 그룹 공유
<a name="resolver-dns-firewall-rule-group-sharing"></a>

계정 간에 DNS 방화벽 규칙 그룹을 공유할 수 AWS 있습니다. 규칙 그룹을 공유하려면 AWS Resource Access Manager ()를 사용합니다AWS RAM. DNS 방화벽 콘솔은 AWS RAM 콘솔과 통합됩니다. 에 대한 자세한 내용은 [Resource Access Manager 사용 설명서를](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html) AWS RAM참조하세요.

다음 사항에 유의하세요.

**공유된 규칙 그룹을 VPC에 연결**  
다른 AWS 계정이 규칙 그룹을 계정과 공유한 경우 생성한 규칙 그룹을 연결하는 것과 동일한 방식으로 VPCs와 연결할 수 있습니다. 자세한 내용은 [VPC와 Resolver DNS 방화벽 규칙 그룹 간의 연결 관리](resolver-dns-firewall-vpc-associating-rule-group.md) 단원을 참조하십시오.

**공유된 규칙 그룹 삭제 또는 공유 해제**  
규칙 그룹을 다른 계정과 공유한 다음 규칙 그룹을 삭제하거나 공유를 중지하는 경우 DNS 방화벽은 규칙 그룹과 해당 VPC 간에 다른 계정이 생성한 모든 연결을 제거합니다.

**규칙 그룹 및 연결에 대한 최대 설정**  
공유된 규칙 그룹 및 VPC와의 연결은 규칙 그룹이 공유되는 계정의 수에 포함됩니다.  
현재 DNS 방화벽 할당량은 [Resolver DNS 방화벽의 할당량](DNSLimitations.md#limits-api-entities-resolver-dns-firewall) 섹션을 참조하세요.

**권한**  
규칙 그룹을 다른 AWS 계정과 공유하려면 [ PutFirewallRuleGroupPolicy](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53resolver_PutFirewallRuleGroupPolicy.html) 작업을 사용할 권한이 있어야 합니다.

**규칙 그룹이 공유되는 AWS 계정에 대한 제한 사항**  
규칙 그룹이 공유되는 계정은 규칙 그룹을 변경하거나 삭제할 수 없습니다.

**태그 지정**  
규칙 그룹을 생성한 계정만 규칙 그룹의 태그를 추가하거나 삭제하거나 볼 수 있습니다.

규칙 그룹의 현재 공유 상태를 보고(규칙 그룹을 공유한 계정 또는 규칙 그룹이 공유되는 계정 포함) 규칙 그룹을 다른 계정과 공유하려면 다음 절차를 수행하세요.

**공유 상태를 보고 규칙 그룹을 다른 AWS 계정과 공유하려면**

1. 에 로그인 AWS Management Console 하고 [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/) Route 53 콘솔을 엽니다.

1. 탐색 창에서 **Rule groups(규칙 그룹)**를 선택합니다.

1. 탐색 모음에서 규칙 그룹을 생성한 리전을 선택합니다.

   현재 계정이 생성하거나 현재 계정과 공유되는 규칙 그룹의 현재 공유 상태가 **Sharing status(공유 상태)** 열에 표시됩니다.
   + **공유되지 않음**: 현재 AWS 계정이 규칙 그룹을 생성했으며 규칙 그룹은 다른 계정과 공유되지 않습니다.
   + **나와 공유됨(Shared by me)**: 현재 계정이 규칙 그룹을 생성하고 하나 이상의 계정과 공유했습니다.
   + **나와 공유 상태(Shared with me)**: 다른 계정이 규칙 그룹을 생성하고 현재 계정과 공유했습니다.

1. 공유 정보를 표시하거나 다른 계정과 공유할 규칙 그룹의 이름을 선택합니다.

   **규칙 그룹(Rule group): {{규칙 그룹 이름(rule group name)}}** 페이지에서 **소유자(Owner)** 아래의 값은 규칙 그룹을 생성한 계정의 ID를 나타냅니다. **Sharing status(공유 상태)**의 값이 **나와 공유 상태**가 아닐 경우 현재 계정입니다. 이 경우 ** 소유자**는 규칙 그룹을 생성하고 현재 계정과 공유한 계정입니다.

1. **공유(Share)**를 선택하여 추가 정보를 보거나 규칙 그룹을 다른 계정과 공유합니다. **공유 상태** 값에 따라 AWS RAM 콘솔에 페이지가 나타납니다.
   + **공유하지 않음**: **리소스 공유 생성** 페이지가 표시됩니다. 규칙 그룹을 다른 계정, 조직 단위(OU) 또는 조직과 공유하는 방법에 대한 자세한 내용은 이 단계를 참조하세요.
   + **나와 공유됨(Shared by me)**: **공유 리소스(Shared resources)** 페이지에 현재 계정이 소유하고 다른 계정과 공유한 규칙 그룹 및 다른 리소스가 표시됩니다.
   + **나와 공유 상태(Shared with me)**: **공유 리소스(Shared resources)** 페이지에 다른 계정이 소유하고 현재 계정과 공유한 규칙 그룹 및 다른 리소스가 표시됩니다.

1. 규칙 그룹을 다른 AWS 계정, OU 또는 조직과 공유하려면 다음 값을 지정합니다.
**참고**  
공유 설정을 업데이트할 수 없습니다. 다음 설정 중 하나라도 변경하려면 규칙 그룹을 새로운 설정과 다시 공유한 후 이전 공유 설정을 제거해야 합니다.  
**설명**  
규칙 그룹을 공유한 이유를 기억나게 해주는 간단한 설명을 입력합니다.  
**리소스**  
공유할 규칙 그룹의 확인란을 선택합니다.  
**보안 주체**  
 AWS 계정 번호, OU 이름 또는 조직 이름을 입력합니다.  
**Tags**  
한 개 이상의 키와 해당 값을 지정합니다. 예를 들어 ** 키**에 **비용 센터를** 지정하고 ** 값에** **456**을 지정할 수 있습니다.  
에서 AWS 청구서를 구성하기 위해 AWS 결제 및 비용 관리 제공하는 태그입니다. 다른 용도로도 태그를 사용할 수 있습니다. 비용 할당 태그 사용에 대한 자세한 내용은 *AWS Billing 사용 설명서*의 [비용 할당 태그 사용](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/cost-alloc-tags.html)을 참조하십시오.