Compartir una zona privada
Descripción
DNS puede trabajar con Resource Access Manager (RAM) para permitirle compartir sus zonas privadas con otras cuentas si usted es el propietario de estas zonas privadas. Cuando el propietario de un recurso comparte recursos con tu cuenta y aceptas la invitación para compartir recursos, puedes acceder a los recursos compartidos y usarlos como si fueran tus propios recursos en tu propia cuenta. Los propietarios de recursos pueden seleccionar diferentes permisos según el principio de privilegio mínimo (PoLP) y los requisitos de servicio, y los principales solo pueden acceder a los recursos dentro de sus permisos. Esto mejora la seguridad de los recursos. Para obtener más información acerca de la RAM, vea ¿Qué es el Administrador de acceso a recursos?
Si su cuenta está gestionada por organizaciones de Huawei Cloud, puede habilitar el uso compartido con organizaciones para compartir recursos más fácilmente. Si su cuenta está en una organización, puede compartir recursos con cuentas individuales o con todas las cuentas de la organización o en una unidad de organización (OU) sin la necesidad de enumerar cada cuenta. Para obtener más información, consulte Habilitación del uso compartido con organizaciones.
Disponibilidad de recursos y regiones
Tabla 1 enumera los recursos que se pueden compartir y las regiones donde se admite el uso compartido de recursos.
Notas y restricciones
- No puedes compartir una zona privada compartida con tu cuenta. Solo los propietarios de recursos pueden compartir los recursos de sus cuentas con otras cuentas.
- Si comparte una zona privada con su organización o una unidad organizativa, debe habilitar el uso compartido con organizaciones. Para obtener más información, consulte Habilitación del uso compartido con organizaciones.
- Un principal puede aceptar hasta 50 zonas privadas de los propietarios de recursos.
Creación de zonas privadas compartidas
- Vaya a la página Zonas privadas.
- Vaya a la pestaña Created by Me, busque la zona privada que desea compartir y haga clic en Share en la columna Operation.
- En la página Create Resource Share, especifique el recurso que se va a compartir, configure los permisos y especifique los usuarios según se le solicite.
Para obtener más información, consulte Creación de un recurso compartido.
- Después de que un propietario comparte una zona privada con un principal, el principal debe aceptar el uso compartido dentro de un período especificado. Para obtener más información, consulte Respuesta a una invitación de uso compartido de recurso.
Consulta de detalles de recursos compartidos
- Vaya a la página Zonas privadas.
- Vaya a la pestaña Shared with Me y vea las zonas privadas que se comparten con su cuenta.
- Si es el propietario de una zona privada compartida, puede ver la zona privada compartida, los permisos y los principales en la consola de gestión de RAM. Para obtener más información, consulte Consulta de uso compartido de recurso.
- Si es el principal de una zona privada compartida, puede ver la zona privada compartida, los permisos y el propietario del recurso en la consola de gestión de RAM. Para obtener más información, consulte Consulta de los recursos compartidos con usted.
Detener uso compartido
- Si ya no se necesita un recurso compartido, puede eliminarlo en cualquier momento como propietario. Al eliminar un recurso compartido, no se eliminan los recursos compartidos. Después de eliminar un recurso compartido, los principales ya no utilizarán los recursos compartidos. Para obtener más información, consulte Eliminación de un recurso compartido.
- Si usted es un principal y no necesita acceder a los recursos compartidos, puede dejar un recurso compartido en cualquier momento. Después de dejar un recurso compartido, pierde el acceso a los recursos compartidos.
Puede dejar un recurso compartido solo si los recursos se compartieron con una cuenta individual de Huawei Cloud y no como parte de una organización. No puede dejar un recurso compartido si una cuenta dentro de su organización lo ha agregado y si está habilitado el uso compartido con organizaciones. Para obtener más información, consulte Dejar un recurso compartido.
Permisos de operación en zonas privadas compartidas
Recurso |
Propietario |
Solicitante |
---|---|---|
Zona privada |
Tiene todos los permisos de operación en las zonas privadas compartidas. |
Solo puede ver las VPC asociadas a las zonas privadas compartidas, pero no puede realizar ninguna operación en las VPC. |
Facturación
N/A