使用共享前缀列表 - Amazon Virtual Private Cloud
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

使用共享前缀列表

借助 Amazon Resource Access Manager (Amazon RAM),前缀列表的拥有者可以与以下对象共享前缀列表:

  • Amazon 中的拥有者企业内部或外部的特定 Amazon Organizations 账户

  • 中的所有者企业内部的企业单位Amazon Organizations

  • Amazon Organizations 中的整个所织

已与之共享前缀列表的使用者可以查看前缀列表及其条目,也可以在其Amazon资源中引用前缀列表。

有关 Amazon RAM 的更多信息,请参阅 Amazon RAM 用户指南

共享前缀列表的先决条件

  • 要共享前缀列表,您必须拥有它。您无法共享已与您共享的前缀列表。您不能共享Amazon托管的前缀列表。

  • 要与您的企业或 Amazon Organizations 内的企业部门共享前缀列表,您必须允许与 Amazon Organizations 共享。有关更多信息,请参阅《Amazon RAM 用户指南》中的允许与 Amazon Organizations 共享

共享前缀列表

要共享前缀列表,您必须将它添加到资源共享。如果您没有资源共享,则必须首先使用 Amazon RAM 控制台创建一个。

如果您是 Amazon Organizations 中某企业的一部分并且已在您的企业中启用共享,企业中的使用者将自动获得对共享前缀列表的访问权限。否则,使用者将会收到加入资源共享的邀请,并在接受邀请后获得对共享前缀列表的访问权限。

您可以使用 Amazon RAM 控制台或 Amazon CLI 创建资源共享并共享您拥有的前缀列表。

使用 Amazon RAM 控制台创建资源共享并共享前缀列表

按照 Amazon RAM 用户指南创建资源共享的步骤操作。对于选择资源类型,选择前缀列表,然后选中您的前缀列表的复选框。

使用 Amazon RAM 控制台将前缀列表添加到现有资源共享

要将您拥有的托管前缀添加到现有资源共享,请按照 Amazon RAM 用户指南更新资源共享的步骤操作。对于选择资源类型,选择前缀列表,然后选中您的前缀列表的复选框。

使用 Amazon CLI 共享您拥有的前缀列表

使用以下命令创建和更新资源共享:

识别共享前缀列表

拥有者和使用者可以使用 Amazon VPC 控制台和 Amazon CLI 识别共享前缀列表。

使用 Amazon VPC 控制台识别共享前缀列表

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择托管前缀列表

  3. 此页面显示您拥有的前缀列表以及与您共享的前缀列表。拥有者 ID 列显示前缀列表拥有者的 Amazon 账户 ID。

  4. 要查看前缀列表的资源共享信息,请选择该前缀列表,然后选择下部窗格中的共享

使用 Amazon CLI 识别共享的前缀列表

使用 describe-managed-prefix-lists 命令。该命令返回您拥有的前缀列表以及与您共享的前缀列表。OwnerId 显示前缀列表拥有者的 Amazon 账户 ID。

识别对共享前缀列表的引用

所有者可以识别使用者拥有的引用共享前缀列表的资源。

使用 Amazon VPC 控制台识别对共享前缀列表的引用

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择托管前缀列表

  3. 选择前缀列表,然后选择下部窗格中的关联

  4. 引用前缀列表的资源的 ID 列在资源 ID 列中。资源的拥有者列在资源拥有者列中。

使用 Amazon CLI 识别对共享前缀列表的引用

使用 get-managed-prefix-list-associations 命令。

将共享前缀列表取消共享

取消共享前缀列表后,使用者不再可以在其账户中查看前缀列表或条目,也无法在其资源中引用前缀列表。如果已在使用者的资源中引用前缀列表,则这些引用将继续正常运行,并且您可以继续查看这些引用。如果将前缀列表更新为新版本,则引用将使用最新版本。

要取消共享您拥有的已共享前缀列表,必须使用 Amazon RAM 从资源共享中将其删除。

使用 Amazon RAM 控制台取消共享您拥有的共享前缀列表

请参阅 Amazon RAM 用户指南中的更新资源共享

使用 Amazon CLI 取消共享您拥有的共享前缀列表

使用 disassociate-resource-share 命令。

共享前缀列表权限

拥有者的权限

拥有者负责管理共享前缀列表及其条目。拥有者可以查看引用前缀列表的Amazon资源的 ID。但是,他们不能在使用者拥有的Amazon资源中添加或删除对前缀列表的引用。

如果在使用者拥有的资源中引用了前缀列表,则拥有者不能删除该前缀列表。

使用者的权限

使用者可以查看共享前缀列表中的条目,也可以在其Amazon资源中引用共享前缀列表。但是,使用者无法修改、还原或删除共享前缀列表。

计费和计量

共享前缀列表不会产生额外的费用。

Amazon RAM 的配额

有关更多信息,请参阅服务配额