

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Compartilhando grupos de regras do Resolver DNS Firewall entre contas AWS
<a name="resolver-dns-firewall-rule-group-sharing"></a>

Você pode compartilhar grupos de regras do DNS Firewall entre AWS contas. Para compartilhar grupos de regras, você usa AWS Resource Access Manager (AWS RAM). O console do DNS Firewall se integra ao AWS RAM console. Para obter mais informações sobre AWS RAM, consulte o [Guia do Usuário do Resource Access Manager](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html).

Observe o seguinte:

**Associando grupos de regras compartilhados com VPCs**  
Se outra AWS conta tiver compartilhado um grupo de regras com sua conta, você poderá associá-lo VPCs à sua da mesma forma que associa grupos de regras que você criou. Para obter mais informações, consulte [Gerenciando associações entre sua VPC e o grupo de regras do Resolver DNS Firewall](resolver-dns-firewall-vpc-associating-rule-group.md).

**Exclusão ou interrupção do compartilhamento de um grupo de regras**  
Se você compartilhar um grupo de regras com outras contas e, em seguida, excluir o grupo de regras ou parar de compartilhá-lo, o Firewall do DNS removerá todas as associações que as outras contas criaram entre o grupo de regras e as delas VPCs. 

**Configurações máximas para grupos de regras e associações**  
Os grupos de regras compartilhados e suas associações VPCs são incluídos nas contagens das contas com as quais os grupos de regras são compartilhados.   
Para as cotas do Firewall DNS atuais, consulte [Cotas no Resolver DNS Firewall](DNSLimitations.md#limits-api-entities-resolver-dns-firewall).

**Permissões**  
Para compartilhar um grupo de regras com outra AWS conta, você deve ter permissão para usar a [PutFirewallRuleGroupPolicy](https://docs.aws.amazon.com/Route53/latest/APIReference/API_route53resolver_PutFirewallRuleGroupPolicy.html)ação.

**Restrições na AWS conta com a qual um grupo de regras é compartilhado**  
A conta com a qual um grupo de regras é compartilhado não pode alterar ou excluir o grupo de regras. 

**Tags**  
Somente a conta que criou um grupo de regras pode adicionar, excluir ou consultar tags no grupo de regras.

Para visualizar o status de compartilhamento atual de um grupo de regras (incluindo a conta que compartilhou o grupo de regras ou a conta com a qual um grupo de regras é compartilhado) e para compartilhar grupos de regras com outra conta, realize o procedimento a seguir.

**Para ver o status de compartilhamento e compartilhar grupos de regras com outra AWS conta**

1. Faça login no Console de gerenciamento da AWS e abra o console do Route 53 em [https://console.aws.amazon.com/route53/](https://console.aws.amazon.com/route53/).

1. No painel de navegação, escolha **Grupos de regras**.

1. Na barra de navegação, escolha a região onde o grupo de regras foi criado.

   A coluna **Sharing status** (Status de compartilhamento) mostra o status de compartilhamento atual dos grupos de regras criados pela conta atual ou que foram compartilhados com a conta atual:
   + **Não compartilhado**: a AWS conta atual criou o grupo de regras e o grupo de regras não é compartilhado com nenhuma outra conta.
   + **Shared by me** (Compartilhada por mim): a conta atual criou o grupo de regras e compartilhou com uma ou mais contas.
   + **Shared with me** (Compartilhada comigo): outra conta de criou o grupo de regras e o compartilhou com a conta atual.

1. Escolha o nome do grupo de regras para o qual você deseja exibir informações de compartilhamento ou deseja compartilhar com outra conta.

   Na *rule group name* página **Grupo de regras:**, o valor em **Proprietário** exibe a ID da conta que criou o grupo de regras. Essa é a conta atual, a menos que o valor do **Sharing status (Status de compartilhamento)** seja **Shared with me (Compartilhada comigo)**. Nesse caso, **Proprietário** é a conta que criou o grupo de regras e o compartilhou com a conta atual.

1. Escolha **Share** (Compartilhar) para visualizar informações adicionais ou para compartilhar o grupo de regras com outra conta. Uma página no AWS RAM console é exibida, dependendo do valor do **status de compartilhamento**:
   + **Não compartilhada**: a página **Create resource share (Criar compartilhamento de recurso)** é exibida. Para obter informações sobre como compartilhar o grupo de regras com outra conta, unidade organizacional (OU) ou organização, vá para a etapa que se segue a essa.
   + **Shared by me** (Compartilhada por mim): a página **Shared resources** (Recursos compartilhados) mostra os grupos de regras e outros recursos de propriedade da conta atual e compartilhados com outras contas.
   + **Shared with me** (Compartilhada comigo): a página **Shared resources** (Recursos compartilhados) mostra os grupos de regras e outros recursos de propriedade de outras contas e compartilhados com a conta atual.

1. Para compartilhar um grupo de regras com outra AWS conta, OU ou organização, especifique os seguintes valores.
**nota**  
Não é possível atualizar as configurações de compartilhamento. Se quiser alterar qualquer uma das configurações a seguir, é necessário compartilhar um grupo de regras novamente com as novas configurações e, em seguida, remover as configurações de compartilhamento antigas.  
**Description**  
Insira uma breve descrição que ajude a lembrar o motivo do compartilhamento do grupo de regras.  
**Recursos**  
Marque a caixa de seleção do grupo de regras que deseja compartilhar.  
**Entidades principais**  
Insira o número da AWS conta, nome da OU ou nome da organização.  
**Tags**  
Especifique uma ou mais chaves e os valores correspondentes. Por exemplo, você pode especificar **Centro de custos** para **Chave** e especificar **456** para **Valor**.  
Essas são as tags que Gerenciamento de Faturamento e Custos da AWS permitem organizar sua AWS fatura; você também pode usar tags para outros fins. Para obter mais informações sobre como usar tags para alocação de custos, consulte [Como usar tags de alocação de custo](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/cost-alloc-tags.html) no *Manual do usuário do AWS Billing *.