Comment puis-je utiliser la RAM AWS pour partager les règles du résolveur Route 53 entre plusieurs VPC et comptes AWS ?

Lecture de 3 minute(s)
0

Je souhaite utiliser AWS Resource Access Manager (AWS RAM) pour partager les règles Amazon Route 53 Resolver sur plusieurs clouds privés virtuels (VPC) ou comptes AWS.

Résolution

Créez les règles du Route 53 Resolver (si vous n’ en disposez pas déjà)

Avant de commencer, tenez compte des points suivants :

  • Route 53 Resolver est un service régional. Vous ne pouvez partager et associer des VPC que dans la région dans laquelle vous avez créé les règles.
  • Vous devez être autorisé à utiliser l'action PutResolverRulePolicy afin de partager des règles entre des comptes AWS.
  • Le compte avec lequel vous partagez des règles ne peut ni modifier ni supprimer la règle partagée.

Dans le compte A, créez des règles Route 53 Resolver à partager avec d'autres comptes et VPC.

Partagez les règles du résolveur Route 53 avec AWS RAM

  1. Ouvrez la console Route 53 dans le compte A.
  2. Dans le volet de navigation, choisissez Règles.
  3. Sélectionnez la règle que vous souhaitez partager.
  4. Choisissez Partager.
  5. Dans le champ Nom, entrez un nom descriptif pour le partage de ressources.
  6. Pour Sélectionner le type de ressource, choisissez Règles du résolveur.
  7. Sélectionnez l'identifiant de la règle de résolveur à partager.
  8. Spécifiez le Principal à partager. Le Principal peut être un compte unique ou une organisation.
  9. (Facultatif) Complétez la rubrique des Balises.

Acceptez les règles partagées du Résolveur Route 53 dans AWS RAM

  1. Ouvrez la console AWS RAM.
  2. Dans le volet de navigation, sélectionnez Partagé avec moi, Partage de ressources.
  3. Sélectionnez l'ID de partage de ressources pour les règles du Résolveur Route 53.
  4. Choisissez Accepter le partage de ressources.

Associer les règles du Résolveur Route 53 à un VPC

  1. Ouvrez la console Route 53 dans le compte B.
  2. Dans le volet de navigation, choisissez Règles.
  3. Sélectionnez la règle que vous venez de partager.
  4. Choisissez Associate VPC.
  5. Sélectionnez le VPC dans la liste déroulante, puis choisissez Ajouter.

Les requêtes DNS du VPC utilisent désormais le point de terminaison sortant pour la règle partagée à partir du compte A. AWS RAM gère la connectivité entre le VPC et le point de terminaison sortant pour la règle à partir du compte A.

Informations connexes

Gestion des règles de transfert

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a un an
Aucun commentaire