AWS RAM을 사용하여 여러 VPC와 AWS 계정에서 Route 53 Resolver 규칙을 공유하려면 어떻게 해야 하나요?

2분 분량
0

AWS Resource Access Manager(AWS RAM)를 사용하여 여러 Virtual Private Cloud(VPC) 또는 AWS 계정에서 Amazon Route 53 Resolver 규칙을 공유하고 싶습니다.

해결 방법

Route 53 Resolver 규칙 생성(아직 규칙이 없는 경우)

시작하기 전에 다음 사항을 고려하세요.

  • Route 53 Resolver는 지역 서비스입니다. 규칙을 생성한 동일한 리전에서만 VPC를 공유하고 연결할 수 있습니다.
  • PutResolverRulePolicy 작업을 사용하여 AWS 계정에 규칙을 공유할 수 있는 권한이 있어야 합니다.
  • 규칙을 공유하는 계정은 공유 규칙을 변경하거나 삭제할 수 없습니다.

계정 A에서 Route 53 Resolver 규칙을 생성하여 다른 계정 및 VPC와 공유하세요.

Route 53 Resolver 규칙을 AWS RAM과 공유

  1. 계정 A에서 Route 53 콘솔을 엽니다.
  2. 탐색 창에서 규칙을 선택합니다.
  3. 공유하고자 하는 규칙을 선택합니다.
  4. 공유를 선택합니다.
  5. 이름에 리소스 공유를 설명하는 이름을 입력합니다.
  6. 리소스 유형 선택에서 리졸버 규칙을 선택합니다.
  7. 공유할 리졸버 규칙 ID를 선택합니다.
  8. 공유할 주도자를 지정합니다. 주도자는 단일 계정 또는 조직일 수 있습니다.
  9. (선택 사항) 태그 섹션을 완료합니다.

AWS RAM에서 공유된 Route 53 Resolver 규칙 수락

  1. AWS RAM 콘솔을 엽니다.
  2. 탐색 창에서 나와 공유됨, 리소스 공유를 선택합니다.
  3. Route 53 Resolver 규칙의 리소스 공유 ID를 선택합니다.
  4. 리소스 공유 수락을 선택합니다.

Route 53 Resolver 규칙을 VPC와 연결

  1. 계정 B에서 Route 53 콘솔을 엽니다.
  2. 탐색 창에서 규칙을 선택합니다.
  3. 방금 공유한 규칙을 선택합니다.
  4. VPC 연결을 선택합니다.
  5. 드롭다운 목록에서 VPC를 선택한 다음 추가를 선택합니다.

이제 VPC의 DNS 쿼리는 계정 A의 공유 규칙을 위한 아웃바운드 엔드포인트를 사용합니다. AWS RAM은 VPC와 계정 A의 규칙을 위한 아웃바운드 엔드포인트 간의 연결을 관리합니다.

관련 정보

전달 규칙 관리

AWS 공식
AWS 공식업데이트됨 일 년 전