共享转发规则简介
基于资源访问管理(Resource Access Manager,简称RAM)服务,云解析服务可以实现跨账号共享转发规则,资源所有者将转发规则同时共享给多个其他账号使用,资源使用者接受共享邀请后就可以访问和使用共享的转发规则。资源所有者可以依据最小权限原则和不同的使用诉求,选择不同的共享权限,资源使用者只能对资源进行权限内的访问,保证共享资源在满足资源使用者业务诉求的同时,提升资源管理的安全性。关于RAM服务的更多信息请参见什么是资源访问管理。
当您的账号由华为云组织管理时,您还可以利用此优势更轻松地共享资源。如果您的账号在组织中,则您可以与单个账号共享,也可以与组织或OU中的所有账号共享,而不必枚举每个账号,具体请参见启用与组织共享资源。
约束与限制
- 您的账号中必须拥有该转发规则,即您必须为该资源的所有者。您无法共享已与您共享的转发规则。
- 当您需要与您的组织或组织单元共享转发规则时,则您必须启用与组织共享资源功能。更多信息请参考启用与组织共享资源。
- 单个资源使用者最多只能被共享50个转发规则。
创建转发规则共享
- 进入解析器列表页面。
- 单击管理控制台左上角的
,选择区域和项目。
- 单击进入“规则”页面,查看转发规则列表。
- 在目标转发规则所在行,选择操作列的“更多 > 共享”。
- 在共享管理页面,根据界面引导指定共享资源、配置权限、指定使用者。
详细内容请参见创建共享。
共享转发规则创建完成后,需要使用者在一定时间内接受共享申请,才可以使用该转发规则,详细内容请参见接受/拒绝共享邀请。
查看共享详情
- 进入解析器列表页面。
- 单击管理控制台左上角的
,选择区域和项目。
- 单击进入“规则”页面,查看转发规则列表。
- 单击进入“共享给我”页面,查看由其他账号共享的转发规则。
- 如果您是共享转发规则的所有者,您可以通过共享名称,在RAM管理控制台,找到对应的共享,查看共享内的资源情况、资源的权限以及资源的使用者,具体操作请参见查看共享。
- 如果您是共享转发规则的使用者,您可以通过共享名称,在RAM管理控制台,找到对应的共享,查看共享内的资源情况、资源的权限以及资源的所有者,具体操作请参见查看共享给您的资源。
共享转发规则的操作权限说明
所有者和使用者对共享转发规则及其关联资源的使用操作权限不同,具体如
表1所示。
表1 共享转发规则及其关联资源的使用操作权限
|
资源 |
资源所有者的操作权限 |
资源使用者的操作权限 |
|
转发规则 |
所有者拥有转发规则的全部操作权限。 |
使用者可以查看转发规则所关联的虚拟私有云,无法对虚拟私有云执行任何操作。 |
支持共享的资源类型和区域
当前云解析服务支持共享的资源类型和区域如表2所示:
表2 云解析服务支持共享的资源类型和区域
|
云服务 |
资源类型 |
支持共享的区域 |
|
云解析服务 |
Resolver Rules:解析器规则 |
华北-乌兰察布一、华东二、西南-贵阳一、亚太-曼谷、亚太-新加坡、亚太-雅加达、亚太-马尼拉、中国-香港、华南-广州-友好用户环境、中东-利雅得、非洲-开罗、拉美-圣保罗一、土耳其-伊斯坦布尔、非洲-约翰内斯堡、拉美-墨西哥城二、拉美-圣地亚哥 |