Route53私人托管区域是否通过AWS VPC在两个账户中对等

问题描述:

我有类似的问题Will Route53 private hosted zone work over AWS VPC Peering但有一点不同。Route53私人托管区域是否通过AWS VPC在两个账户中对等

当这两个VPC在不同的帐户中时,是否可以设置相同的场景?因此,托管区域在一个帐户中有一个VPC,并且有第二个VPC,但在不同帐户中(通过VPC对等连接)。

+0

我敢肯定的Route53 DNS解析不VPC对等结转。您必须分别将每个VPC与Route53私人托管区域相关联。 http://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-associate-vpcs.html –

是的,可以使用不同的帐户共享私人路由53托管区域。

如果你想,你有一个AWS账户,你用不同的帐户创建一个私人托管区创造了一个VPC相关联,执行以下步骤:

为亚马逊VPC和私人关联你用不同的AWS创建托管区占

使用创建托管区的帐户,使用下列方法之一授权与私人托管区的VPC的关联关系:

AWS SDK或AWS工具对于Windows PowerShell的 - 请参阅AWS文档页面 AWS CLI上适用的文件 - 请参阅route53页的AWS命令行界面参考 亚马逊路线53 API中 - 见CreateVPCAssociationAuthorization亚马逊路线53 API参考 注意以下几点:

如果您想将您创建的多个VPC与一个帐户关联起来,并将其与您使用其他帐户创建的托管区域关联,则必须为每个VPC提交一个授权请求。

当您授权关联时,您必须指定托管区域标识,因此专用托管区域必须已经存在。 您无法使用Amazon Route 53控制台授权将VPC与私有托管区域关联或进行关联。 使用创建VPC的帐户,将VPC与托管区域相关联。与授权关联一样,您可以使用AWS开发工具包,Windows PowerShell工具,AWS CLI或Amazon Route 53 API。如果您使用API​​,请使用AssociateVPCWithHostedZone操作。

可选但建议 - 删除将VPC与托管区域关联的授权。删除授权不会影响关联,它只会阻止您将来重新将VPC与托管区域关联。如果您想重新将VPC与托管区域关联,则需要重复此过程的步骤1和2。

注意 有关您可以创建的授权数量的限制,请参阅实体限制。

http://docs.aws.amazon.com/Route53/latest/DeveloperGuide/hosted-zone-private-associate-vpcs-different-accounts.html