

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在两者之间共享 Route 53 全球解析器 DNS 视图 AWS accounts
<a name="gr-sharing-dns-views"></a>

您可以与其他 AWS 账户共享 Route 53 全球解析器 DNS 视图。要共享 DNS 视图，请使用 AWS Resource Access Manager (AWS RAM)。 AWS RAM 是一项服务，可让您与任何人 AWS 账户 或通过任何人共享 AWS 资源 AWS Organizations。有关的更多信息 AWS RAM，请参阅 Resource A [ccess Manager 用户指南](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html)。

当您共享 DNS 视图时，与之共享该视图的账户（使用*者*）可以将其自己的 Route 53 私有托管区域与该视图相关联。这样，消费者就可以通过您的全局解析器对其私有托管区域中的记录进行解析，而无需转移托管区域或 DNS 视图的所有权。拥有 DNS 视图的账户（*所有者*）可以完全控制全局解析器和 DNS 视图，包括能够随时停止共享视图或移除任何托管区域关联。

**注意**  
共享 DNS 视图将消费者私有托管区域中的记录应用于所有者的全局解析器在全局解析器运行的每个 AWS 区域 地方执行的 DNS 解析。仅与您信任会影响您的 DNS 解析的账户共享 DNS 视图。

注意以下几点：

**所有者向消费者授予的权限**  
当您共享 DNS 视图时，您可以选择一个 AWS RAM 定义消费者可以对视图执行什么操作的视图。Route 53 Global Resolver 为`route53globalresolver:dns-view`资源类型提供了以下内容：  
+ **AWSRAMDefaultPermissionDNSView**（默认）-允许使用者查看共享的 DNS 视图并将其自己的私有托管区域与该视图相关联。此权限允许`AssociateHostedZone`和`GetDNSView`操作。
+ **AWSRAMPermissionDNSViewLifecycleManagement**— 允许使用者查看、更新、启用和禁用共享 DNS 视图，但不允许将私有托管区域与其相关联。
+ **AWSRAMPermissionDNSViewFullAccess**— 允许使用者关联私有托管区域并管理共享 DNS 视图的生命周期。
您也可以创建一个，以授予这些操作的子集。有关更多信息，请参阅《*AWS Resource Access Manager 用户指南》*中的[创建客户托管权限](https://docs.aws.amazon.com/ram/latest/userguide/create-customer-managed-permissions.html)。

**托管区域协会归消费者所有**  
消费者在共享 DNS 视图上创建的私有托管区域关联属于消费者的账户。DNS 视图的所有者可以查看和删除这些关联，使用者可以管理其创建的关联。

**停止共享（取消共享）DNS 视图**  
如果您停止共享 DNS 视图，则使用者将无法再在该视图上创建新的托管区域关联或更新视图。使用者已经创建的托管区域关联*不会*自动删除。它们会继续影响 DNS 解析，直到所有者或消费者将其删除。要阻止消费者的记录立即解析，请从 DNS 视图中移除该消费者的托管区域关联。

**删除共享的 DNS 视图**  
您无法在共享 DNS 视图时将其删除。请先停止共享视图，然后将其删除。

**配额**  
消费者在共享 DNS 视图上创建的私有托管区域关联计入所有者对每个 DNS 视图关联数量的配额。有关当前 Route 53 全球解析器配额，请参阅[Route 53 全球解析器的配额](gr-load-balancer-limits.md)。

**数据处于选择加入状态 AWS 区域**  
所有者的全局解析器可能会在消费者尚未启 AWS 区域 用的选择加入模式下运行。当消费者将私有托管区域与共享 DNS 视图关联时，关联的托管区域 ID 和域名将被复制到所有者的全局解析器运行的所有 AWS 区域 位置，包括消费者尚未启用的选择加入区域。