Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2024-09-14 GMT+08:00

Compartir una zona privada

Descripción

DNS puede trabajar con Resource Access Manager (RAM) para permitirle compartir sus zonas privadas con otras cuentas si usted es el propietario de estas zonas privadas. Cuando el propietario de un recurso comparte recursos con tu cuenta y aceptas la invitación para compartir recursos, puedes acceder a los recursos compartidos y usarlos como si fueran tus propios recursos en tu propia cuenta. Los propietarios de recursos pueden seleccionar diferentes permisos según el principio de privilegio mínimo (PoLP) y los requisitos de servicio, y los principales solo pueden acceder a los recursos dentro de sus permisos. Esto mejora la seguridad de los recursos. Para obtener más información acerca de la RAM, vea ¿Qué es el Administrador de acceso a recursos?

Si su cuenta está gestionada por organizaciones de Huawei Cloud, puede habilitar el uso compartido con organizaciones para compartir recursos más fácilmente. Si su cuenta está en una organización, puede compartir recursos con cuentas individuales o con todas las cuentas de la organización o en una unidad de organización (OU) sin la necesidad de enumerar cada cuenta. Para obtener más información, consulte Habilitación del uso compartido con organizaciones.

Disponibilidad de recursos y regiones

Tabla 1 enumera los recursos que se pueden compartir y las regiones donde se admite el uso compartido de recursos.

Tabla 1 Recursos que se pueden compartir y regiones donde se admite el uso compartido de recursos

Servicio en la nube

Tipo de recurso

Regiones

DNS

Zonas privadas

CN South-Guangzhou

CN-Hong Kong

AP-Singapore

AP-Bangkok

AP-Jakarta

Notas y restricciones

  • No puedes compartir una zona privada compartida con tu cuenta. Solo los propietarios de recursos pueden compartir los recursos de sus cuentas con otras cuentas.
  • Si comparte una zona privada con su organización o una unidad organizativa, debe habilitar el uso compartido con organizaciones. Para obtener más información, consulte Habilitación del uso compartido con organizaciones.
  • Un principal puede aceptar hasta 50 zonas privadas de los propietarios de recursos.

Creación de zonas privadas compartidas

  1. Vaya a la página Zonas privadas.
  2. Vaya a la pestaña Created by Me, busque la zona privada que desea compartir y haga clic en Share en la columna Operation.
  3. En la página Create Resource Share, especifique el recurso que se va a compartir, configure los permisos y especifique los usuarios según se le solicite.

    Para obtener más información, consulte Creación de un recurso compartido.

Consulta de detalles de recursos compartidos

  1. Vaya a la página Zonas privadas.
  2. Vaya a la pestaña Shared with Me y vea las zonas privadas que se comparten con su cuenta.
    • Si es el propietario de una zona privada compartida, puede ver la zona privada compartida, los permisos y los principales en la consola de gestión de RAM. Para obtener más información, consulte Consulta de uso compartido de recurso.
    • Si es el principal de una zona privada compartida, puede ver la zona privada compartida, los permisos y el propietario del recurso en la consola de gestión de RAM. Para obtener más información, consulte Consulta de los recursos compartidos con usted.

Detener uso compartido

  • Si ya no se necesita un recurso compartido, puede eliminarlo en cualquier momento como propietario. Al eliminar un recurso compartido, no se eliminan los recursos compartidos. Después de eliminar un recurso compartido, los principales ya no utilizarán los recursos compartidos. Para obtener más información, consulte Eliminación de un recurso compartido.
  • Si usted es un principal y no necesita acceder a los recursos compartidos, puede dejar un recurso compartido en cualquier momento. Después de dejar un recurso compartido, pierde el acceso a los recursos compartidos.

    Puede dejar un recurso compartido solo si los recursos se compartieron con una cuenta individual de Huawei Cloud y no como parte de una organización. No puede dejar un recurso compartido si una cuenta dentro de su organización lo ha agregado y si está habilitado el uso compartido con organizaciones. Para obtener más información, consulte Dejar un recurso compartido.

Permisos de operación en zonas privadas compartidas

El propietario y los principales de una zona privada compartida tienen diferentes permisos de operación en la zona privada y los recursos asociados. Para obtener más información, véase Tabla 2.
Tabla 2 Permisos de operación en zonas privadas compartidas y recursos asociados

Recurso

Propietario

Solicitante

Zona privada

Tiene todos los permisos de operación en las zonas privadas compartidas.

Solo puede ver las VPC asociadas a las zonas privadas compartidas, pero no puede realizar ninguna operación en las VPC.

Facturación

N/A