Amazon 公VPC交网关中的共享多播域 - Amazon VPC

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon 公VPC交网关中的共享多播域

通过组播域共享,组播域所有者可以与其组织内或 AWS Organizations中的组织间的其他 AWS 账户共享该域。作为多播域拥有者,您可以集中创建和管理多播域。共享后,这些用户可以在共享的多播域上执行以下操作:

  • 在多播域中注册和取消注册组成员或组源

  • 将子网与多播域关联,并取消子网与多播域的关联

多播域拥有者可以与以下角色共享多播域:

  • AWS 组织内部或组织中的跨组织账户 AWS Organizations

  • 其组织内部的组织单位 AWS Organizations

  • 它的整个组织都在 AWS Organizations

  • AWS 之外的账户 AWS Organizations。

    要与组织外部的 AWS 帐户共享多播域,必须使用 AWS Resource Access Manager创建资源共享,然后在选择要与之共享多播域的委托人时选择 “允许与任何人共享”。有关创建资源共享的更多信息,请参阅 AWS RAM 用户指南中的在 AWS RAM中创建资源共享

共享多播域的先决条件

  • 要共享多播域名,您必须在自己的 AWS 账户中拥有该域名。您无法共享已与您共享的多播域。

  • 要与您的组织或中的组织单位共享多播域 AWS Organizations,必须启用与 AWS Organizations共享。有关更多信息,请参阅《AWS RAM 用户指南》中的允许与 AWS Organizations 共享。

多播域共享与 AWS Resource Access Manager (AWS RAM) 集成。 AWS RAM 是一项服务,可让您与任何 AWS 账户或通过任何账户共享 AWS 资源 AWS Organizations。利用 AWS RAM,您可通过创建 资源共享来共享您拥有的资源。资源共享指定要共享的资源以及与之共享的用户。消费者可以是个人 AWS 帐户、组织单位或整个组织 AWS Organizations。

有关的更多信息 AWS RAM,请参阅《AWS RAM 用户指南》

共享的多播域权限

拥有者的权限

拥有者负责管理多播域以及他们注册或与该域关联的成员和挂载。拥有者可以随时更改或撤销共享访问权限。他们可以使用 AWS Organizations 来查看、修改和删除使用者在共享多播域上创建的资源。

使用者的权限

共享多播域的用户可以在共享多播域上执行以下操作,方法与他们创建的多播域相同:

  • 在多播域中注册和取消注册组成员或组源

  • 将子网与多播域关联,并取消子网与多播域的关联

使用者负责管理他们在共享多播域上创建的资源。

客户无法查看或修改其他使用者或多播域拥有者拥有的资源,也不能修改与他们共享的多播域。

计费和计量

对于拥有者或使用者的共享多播域,不会收取额外费用。

配额

共享多播域计入所有者和共享用户的组播域配额。