Compartilhamento de uma zona privada
Visão geral
O DNS pode trabalhar com o Resource Access Manager (RAM) para permitir que você compartilhe suas zonas privadas com outras contas se você for o proprietário dessas zonas privadas. Quando um proprietário de recursos compartilha recursos com sua conta e você aceita o convite de compartilhamento de recursos, você pode acessar e usar os recursos compartilhados como se fossem seus próprios recursos em sua própria conta. Os proprietários de recursos podem selecionar permissões diferentes com base no princípio do privilégio mínimo (PoLP) e nos requisitos de serviço, e as entidades só podem acessar recursos dentro de suas permissões. Isso melhora a segurança dos recursos. Para obter mais informações sobre RAM, consulte O que é o Resource Access Manager?
Se sua conta for gerenciada por Organizations da Huawei Cloud, você poderá ativar o compartilhamento com Organizations para compartilhar recursos com mais facilidade. Se sua conta estiver em uma organização, você poderá compartilhar recursos com contas individuais ou com todas as contas na organização ou em uma unidade organizacional (UO) sem a necessidade de enumerar cada conta. Para obter detalhes, consulte Ativação do compartilhamento com Organizations.
Disponibilidade de recursos e regiões
Tabela 1 lista os recursos que podem ser compartilhados e as regiões onde o compartilhamento de recursos é suportado.
Restrições
- Você não pode compartilhar uma zona privada que é compartilhada com sua conta. Somente os proprietários de recursos podem compartilhar os recursos em suas contas com outras contas.
- Se você compartilha uma zona privada com sua organização ou uma UO, deverá ativar o compartilhamento com Organizations. Para obter detalhes, consulte Ativação do compartilhamento com Organizations.
- Uma entidade pode aceitar até 50 zonas privadas de proprietários de recursos.
Criação de um compartilhamento
- Vá para a página Private Zones.
- Vá para a guia Created by Me, localize a zona privada que deseja compartilhar e clique em Share na coluna Operation.
- Na página Create Resource Share, especifique o recurso a ser compartilhado, configure permissões e especifique usuários conforme solicitado.
Para obter detalhes, consulte Criação de um compartilhamento de recursos.
Depois que um proprietário compartilha uma zona privada com uma entidade, a entidade precisa aceitar o compartilhamento dentro de um período especificado. Para obter detalhes, consulte Resposta a um convite de compartilhamento de recursos.
Visualização de detalhes de compartilhamento
- Vá para a página Private Zones.
- Acesse a guia Shared with Me e visualize as zonas privadas que são compartilhadas com sua conta.
- Se você for o proprietário de uma zona privada compartilhada, poderá exibir a zona privada compartilhada, as permissões e as entidades no console de gerenciamento de RAM. Para obter detalhes, consulte Visualização de um compartilhamento de recursos.
- Se você for a entidade de uma zona privada compartilhada, poderá exibir a zona privada compartilhada, as permissões e o proprietário do recurso no console de gerenciamento de RAM. Para obter detalhes, consulte Visualização de recursos compartilhados com você.
Interrupção de um compartilhamento
- Se um compartilhamento não for mais necessário, você poderá excluí-lo a qualquer momento como proprietário. A exclusão de um compartilhamento não exclui os recursos compartilhados. Depois que um compartilhamento for excluído, as entidades não usarão mais os recursos compartilhados. Para obter detalhes, consulte Exclusão de um compartilhamento de recursos.
- Se você for uma entidade e não precisar acessar os recursos compartilhados, poderá sair de um compartilhamento de recursos a qualquer momento. Depois de sair de um compartilhamento de recursos, você perde o acesso aos recursos compartilhados.
Você pode deixar um compartilhamento de recursos somente se os recursos tiverem sido compartilhados com você como uma conta individual da Huawei Cloud e não como parte de uma organização. Você não pode sair de um compartilhamento de recursos se tiver sido adicionado a ele por uma conta dentro da sua organização e o compartilhamento com Organizations estiver ativado. Para obter detalhes, consulte Sair de um compartilhamento de recursos.
Permissões de operação em zonas privadas compartilhadas
Recurso |
Proprietário |
Entidade |
---|---|---|
Zona privada |
Tem todas as permissões de operação nas zonas privadas compartilhadas. |
Só pode exibir as VPCs que estão vinculadas às zonas privadas compartilhadas, mas não pode executar nenhuma operação nas VPCs. |
Cobrança
N/A