View a markdown version of this page

在 AWS 帳戶之間共用 Route 53 全域解析程式 DNS 檢視 - Amazon Route 53

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 AWS 帳戶之間共用 Route 53 全域解析程式 DNS 檢視

您可以與其他 AWS 帳戶共用 Route 53 Global Resolver DNS 檢視。若要共用 DNS 檢視,您可以使用 AWS Resource Access Manager (AWS RAM)。 AWS RAM 是一項服務,可讓您與任何 AWS 帳戶 或透過 共用 AWS 資源 AWS Organizations。如需 的詳細資訊 AWS RAM,請參閱 Resource Access Manager 使用者指南

當您共用 DNS 檢視時,您與其共用的帳戶 (取用者) 可以將自己的 Route 53 私有託管區域與檢視建立關聯。這可讓消費者透過您的全域解析程式解析其私有託管區域中的記錄,而無需轉移託管區域或 DNS 檢視的擁有權。擁有 DNS 檢視的帳戶 (擁有者) 會完全控制全域解析程式和 DNS 檢視,包括隨時停止共用檢視或移除任何託管區域關聯的功能。

注意

共用 DNS 檢視會將消費者私有託管區域中的記錄套用至擁有者全域解析程式在全域解析程式執行的每個 AWS 區域 中執行的 DNS 解析。僅與您信任的帳戶共用 DNS 檢視,以影響您的 DNS 解析。

注意下列事項:

擁有者授予消費者的許可

當您共用 DNS 檢視時,您可以選擇定義 AWS RAM 消費者可以使用檢視執行的操作的 。Route 53 Global Resolver 為 route53globalresolver:dns-view 資源類型提供下列項目:

  • AWSRAMDefaultPermissionDNSView (預設) – 允許消費者檢視共用 DNS 檢視,並將自己的私有託管區域與檢視建立關聯。此許可允許 AssociateHostedZoneGetDNSView動作。

  • AWSRAMPermissionDNSViewLifecycleManagement – 允許取用者檢視、更新、啟用和停用共用 DNS 檢視,但不能將私有託管區域與其建立關聯。

  • AWSRAMPermissionDNSViewFullAccess – 允許消費者將私有託管區域建立關聯,並管理共用 DNS 檢視的生命週期。

您也可以建立授予這些動作子集的 。如需詳細資訊,請參閱AWS Resource Access Manager 《 使用者指南》中的建立客戶受管許可

託管區域關聯由消費者擁有

消費者在共用 DNS 檢視上建立的私有託管區域關聯屬於消費者的帳戶。DNS 檢視的擁有者可以查看和刪除這些關聯,而且取用者可以管理其建立的關聯。

停止共用 (取消共用) DNS 檢視

如果您停止共用 DNS 檢視,消費者就無法在檢視上建立新的託管區域關聯或更新檢視。消費者已建立的託管區域關聯不會自動移除。它們會持續影響 DNS 解析,直到擁有者或消費者將其移除為止。若要停止消費者的記錄立即解決,請從 DNS 檢視中移除消費者的託管區域關聯。

刪除共用 DNS 檢視

您無法在共用 DNS 檢視時將其刪除。先停止共用檢視,然後刪除它。

配額

消費者在共用 DNS 檢視上建立的私有託管區域關聯會計入每個 DNS 檢視之關聯數目的擁有者配額。如需目前的 Route 53 全域解析程式配額,請參閱 Route 53 Global Resolver 的配額

選擇加入中的資料 AWS 區域

擁有者的全域解析程式可能會在消費者尚未啟用 AWS 區域 的選擇加入中執行。當取用者將私有託管區域與共用 DNS 檢視建立關聯時,該關聯的託管區域 ID 和網域名稱會複寫到擁有者全域解析程式執行的所有 AWS 區域 ,包括取用者尚未啟用的選擇加入區域。