Route53 私有托管区域是否会在两个账户中通过 AWS VPC 对等互连工作

Pat*_*ček 7 amazon-web-services amazon-route53 amazon-vpc

我有与Route53 私有托管区域是否通过 AWS VPC 对等互连工作类似的问题,但有一个区别。

当这两个 VPC 在不同的 Accounts 中时,是否可以设置相同的场景?因此,托管区域位于一个帐户和一个 VPC 中,还有第二个 VPC,但位于不同的帐户中(通过 VPC 对等连接)。

str*_*gjz 3

是的,可以与不同的帐户共享私有的route53托管区域。

\n\n
\n

如果您要将使用一个 AWS 账户创建的 VPC 与使用另一账户创建的私有托管区域关联,请执行以下过程:

\n\n

将 Amazon VPC 与您使用不同 AWS 账户创建的私有托管区域关联

\n\n

使用创建托管区域的账户,通过以下方法之一授权VPC与私有托管区域的关联:

\n\n

适用于 Windows PowerShell 的 AWS 开发工具包或 AWS 工具 \xe2\x80\x93 请参阅 AWS 文档页面上的适用文档\n AWS CLI \xe2\x80\x93 请参阅 AWS 命令​​行界面参考中的 Route53 页面\n Amazon Route 53 API \xe2\x80\x93 请参阅 Amazon Route 53 API 参考中的 CreateVPCAssociationAuthorization\n 请注意以下事项:

\n\n

如果您要将使用一个账户创建的多个 VPC 与使用另一账户创建的托管区域关联,则必须为每个 VPC 提交一份授权请求。

\n\n

授权关联时,您必须指定托管区域 ID,因此私有托管区域必须已存在。\n 您不能使用 Amazon Route 53 控制台授权 VPC 与私有托管区域的关联,也不能使用进行关联。\n 使用创建 VPC 的帐户,将 VPC 与托管区域关联。与授权关联一样,您可以使用 AWS 开发工具包、Windows PowerShell 工具、AWS CLI 或 Amazon Route 53 API。如果您使用 API,请使用 AssociateVPCWithHostedZone 操作。

\n\n

可选但推荐 \xe2\x80\x93 删除 VPC 与托管区域关联的授权。删除授权不会影响关联,只会阻止您将来将 VPC 与托管区域重新关联。如果您想要将 VPC 与托管区域重新关联,则需要重复此过程的步骤 1 和 2。

\n\n

注意\n 有关可以创建的授权数量的限制,请参阅实体限制。

\n
\n\n

http://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-associate-vpcs- Different-accounts.html

\n