使用共享前缀列表
借助 Amazon Resource Access Manager (Amazon RAM),前缀列表的拥有者可以与以下对象共享前缀列表:
-
Amazon 中的拥有者企业内部或外部的特定 Amazon Organizations 账户
-
中的所有者企业内部的企业单位Amazon Organizations
-
Amazon Organizations 中的整个所织
已与之共享前缀列表的使用者可以查看前缀列表及其条目,也可以在其Amazon资源中引用前缀列表。
有关 Amazon RAM 的更多信息,请参阅《Amazon RAM 用户指南》。
共享前缀列表的先决条件
-
要共享前缀列表,您必须拥有它。您无法共享已与您共享的前缀列表。您不能共享Amazon托管的前缀列表。
-
要与您的企业或 Amazon Organizations 内的企业部门共享前缀列表,您必须允许与 Amazon Organizations 共享。有关更多信息,请参阅《Amazon RAM 用户指南》中的允许与 Amazon Organizations 共享。
共享前缀列表
要共享前缀列表,您必须将它添加到资源共享。如果您没有资源共享,则必须首先使用 Amazon RAM 控制台
如果您是 Amazon Organizations 中某企业的一部分并且已在您的企业中启用共享,企业中的使用者将自动获得对共享前缀列表的访问权限。否则,使用者将会收到加入资源共享的邀请,并在接受邀请后获得对共享前缀列表的访问权限。
您可以使用 Amazon RAM 控制台或 Amazon CLI 创建资源共享并共享您拥有的前缀列表。
使用 Amazon RAM 控制台创建资源共享并共享前缀列表
按照 Amazon RAM 用户指南中创建资源共享的步骤操作。对于选择资源类型,选择前缀列表,然后选中您的前缀列表的复选框。
使用 Amazon RAM 控制台将前缀列表添加到现有资源共享
要将您拥有的托管前缀添加到现有资源共享,请按照 Amazon RAM 用户指南中更新资源共享的步骤操作。对于选择资源类型,选择前缀列表,然后选中您的前缀列表的复选框。
使用 Amazon CLI 共享您拥有的前缀列表
使用以下命令创建和更新资源共享:
识别共享前缀列表
拥有者和使用者可以使用 Amazon VPC 控制台和 Amazon CLI 识别共享前缀列表。
使用 Amazon VPC 控制台识别共享前缀列表
通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/
。 -
在导航窗格中,选择托管前缀列表。
-
此页面显示您拥有的前缀列表以及与您共享的前缀列表。拥有者 ID 列显示前缀列表拥有者的 Amazon 账户 ID。
-
要查看前缀列表的资源共享信息,请选择该前缀列表,然后选择下部窗格中的共享。
使用 Amazon CLI 识别共享的前缀列表
使用 describe-managed-prefix-lists 命令。该命令返回您拥有的前缀列表以及与您共享的前缀列表。OwnerId
显示前缀列表拥有者的 Amazon 账户 ID。
识别对共享前缀列表的引用
所有者可以识别使用者拥有的引用共享前缀列表的资源。
使用 Amazon VPC 控制台识别对共享前缀列表的引用
通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/
。 -
在导航窗格中,选择托管前缀列表。
-
选择前缀列表,然后选择下部窗格中的关联。
-
引用前缀列表的资源的 ID 列在资源 ID 列中。资源的拥有者列在资源拥有者列中。
使用 Amazon CLI 识别对共享前缀列表的引用
使用 get-managed-prefix-list-associations 命令。
将共享前缀列表取消共享
取消共享前缀列表后,使用者不再可以在其账户中查看前缀列表或条目,也无法在其资源中引用前缀列表。如果已在使用者的资源中引用前缀列表,则这些引用将继续正常运行,并且您可以继续查看这些引用。如果将前缀列表更新为新版本,则引用将使用最新版本。
要取消共享您拥有的已共享前缀列表,必须使用 Amazon RAM 从资源共享中将其删除。
使用 Amazon RAM 控制台取消共享您拥有的共享前缀列表
请参阅 Amazon RAM 用户指南中的更新资源共享。
使用 Amazon CLI 取消共享您拥有的共享前缀列表
使用 disassociate-resource-share 命令。
共享前缀列表权限
拥有者的权限
拥有者负责管理共享前缀列表及其条目。拥有者可以查看引用前缀列表的Amazon资源的 ID。但是,他们不能在使用者拥有的Amazon资源中添加或删除对前缀列表的引用。
如果在使用者拥有的资源中引用了前缀列表,则拥有者不能删除该前缀列表。
使用者的权限
使用者可以查看共享前缀列表中的条目,也可以在其Amazon资源中引用共享前缀列表。但是,使用者无法修改、还原或删除共享前缀列表。
计费和计量
共享前缀列表不会产生额外的费用。
Amazon RAM 的配额
有关更多信息,请参阅服务配额。