2017-05-22 3 views
3

J'ai une question similaire à Will Route53 private hosted zone work over AWS VPC Peering mais avec une différence.La zone hébergée privée Route53 fonctionnera-t-elle sur AWS VPC Peering dans deux comptes

Est-il possible de configurer le même scénario lorsque ces deux VPC sont dans des comptes différents? Donc la zone hébergée est dans un compte avec un VPC et il y a un second VPC mais dans un compte différent (connecté via VPC Peering).

+0

Je suis assez sûr que la résolution DNS Route53 ne porte pas sur de VPC peering. Vous devez associer chaque VPC à la zone hébergée privée Route53 individuellement. http://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-associate-vpcs.html –

Répondre

0

Oui, il est possible de partager une zone hébergée route53 privée avec un compte différent.

Si vous souhaitez associer un VPC que vous avez créé avec un compte AWS avec une zone hébergée privée que vous avez créé avec un autre compte, suivez la procédure suivante:

Pour associer un VPC Amazon et privé zone hébergée que vous avez créé avec différents comptes AWS

Utilisation du compte qui a créé la zone hébergée, autoriser l'association de la VPC avec la zone privée hébergée en utilisant l'une des méthodes suivantes:

AWS SDK ou outils AWS Pour les fenêtres PowerShell - Consultez la documentation applicable sur la page de documentation AWS AWS CLI - Voir la page route53 dans l'interface de ligne de commande AWS Référence Amazon Route 53 API - Voir CreateVPCAssociationAuthorization dans l'API Route Amazon 53 Référence Notez les points suivants:

Si vous souhaitez associer plusieurs VPC que vous avez créés avec un compte avec une zone hébergée que vous avez créée avec un autre compte, vous devez envoyer une demande d'autorisation pour chaque VPC. Lorsque vous autorisez l'association, vous devez spécifier l'ID de zone hébergée, de sorte que la zone hébergée privée doit déjà exister. Vous ne pouvez pas utiliser la console Amazon Route 53 pour autoriser l'association d'un VPC avec une zone hébergée privée ou pour créer l'association. En utilisant le compte qui a créé le VPC, associez le VPC à la zone hébergée. Comme pour l'autorisation de l'association, vous pouvez utiliser AWS SDK, Outils pour Windows PowerShell, l'AWS CLI ou l'API Amazon Route 53. Si vous utilisez l'API, utilisez l'action AssociateVPCWithHostedZone.

Facultatif mais recommandé - Supprimez l'autorisation d'associer le VPC à la zone hébergée. La suppression de l'autorisation n'affecte pas l'association, elle vous empêche simplement de réassocier le VPC avec la zone hébergée à l'avenir. Si vous souhaitez réassocier le VPC avec la zone hébergée, vous devrez répéter les étapes 1 et 2 de cette procédure.

Remarque Pour la limite du nombre d'autorisations que vous pouvez créer, voir Limites sur les entités.

http://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-associate-vpcs-different-accounts.html