

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS 계정 간에 Route 53 Global Resolver DNS 보기 공유
<a name="gr-sharing-dns-views"></a>

 AWS Resource Access Manager (AWS RAM)를 사용하여 Route 53 Global Resolver DNS 뷰를 다른 AWS 계정과 공유할 수 있습니다. AWS 계정 또는를 통해 AWS 리소스를 공유할 AWS RAM 수 있습니다 AWS Organizations. 자세한 내용은 [Resource Access Manager 사용 설명서를](https://docs.aws.amazon.com/ram/latest/userguide/what-is.html) 참조하세요.

DNS 뷰를 공유하면 수신 계정(*소*비자)이 자체 Route 53 프라이빗 호스팅 영역을 뷰와 연결할 수 있습니다. 그런 다음 해당 영역의 레코드는 글로벌 해석기를 통해 확인됩니다. 소비자는 호스팅 영역 또는 DNS 뷰의 소유권을 이전할 필요가 없습니다. DNS 뷰를 소유한 계정(*소*유자)은 글로벌 해석기와 DNS 뷰를 완전히 제어합니다. 소유자는 언제든지 뷰 공유를 중지하거나 연결을 제거할 수 있습니다.

**참고**  
공유 DNS 보기는 소유자의 글로벌 해석기가 실행되는 모든 AWS 리전 의 DNS 확인에 소비자의 프라이빗 호스팅 영역 레코드를 적용합니다. 신뢰할 수 있는 계정과만 DNS 보기를 공유합니다.

다음 사항에 유의하세요.

**소유자가 소비자에게 부여하는 권한**  
DNS 보기를 공유할 때 소비자가 보기로 수행할 수 있는 작업을 정의하는 AWS RAM 관리형 권한을 선택합니다. Route 53 Global Resolver는 `route53globalresolver:dns-view` 리소스 유형에 대해 다음과 같은 AWS 관리형 권한을 제공합니다.  
+ **AWSRAMDefaultPermissionDNSView**(기본값) - 소비자가 공유 DNS 보기를 보고 자체 프라이빗 호스팅 영역을 보기와 연결할 수 있습니다. 이 권한은 `AssociateHostedZone` 및 `GetDNSView` 작업을 허용합니다.
+ **AWSRAMPermissionDNSViewLifecycleManagement** - 소비자가 공유 DNS 보기를 보고, 업데이트하고, 활성화하고, 비활성화할 수 있습니다. 프라이빗 호스팅 영역을 뷰와 연결할 수 없습니다.
+ **AWSRAMPermissionDNSViewFullAccess** - 소비자가 프라이빗 호스팅 영역을 연결하고 공유 DNS 보기의 수명 주기를 관리할 수 있습니다.
이러한 작업 중 일부만 부여하는 고객 관리형 권한을 생성할 수도 있습니다. 자세한 내용은 *AWS Resource Access Manager 사용 설명서*의 [고객 관리형 권한 생성을](https://docs.aws.amazon.com/ram/latest/userguide/create-customer-managed-permissions.html) 참조하세요.

**호스팅 영역 연결은 소비자가 소유합니다.**  
소비자가 공유 DNS 보기에서 생성하는 프라이빗 호스팅 영역 연결은 소비자의 계정에 속합니다. DNS 뷰 소유자는 이러한 연결을 보고 삭제할 수 있습니다. 소비자는 자신이 생성한 연결을 관리할 수 있습니다.

**DNS 뷰 공유 중지(공유 해제)**  
DNS 뷰 공유를 중지하면 소비자는 더 이상 뷰에서 새 호스팅 영역 연결을 생성하거나 뷰를 업데이트할 수 없습니다. 그러나 기존 연결은 자동으로 제거*되지 않습니다*. 소유자 또는 소비자가 제거할 때까지 DNS 확인에 계속 영향을 미칩니다. 소비자의 레코드가 즉시 해결되지 않도록 하려면 DNS 보기에서 소비자의 호스팅 영역 연결을 제거합니다.

**공유 DNS 보기 삭제**  
DNS 뷰는 공유되는 동안에는 삭제할 수 없습니다. 먼저 뷰 공유를 중지한 다음 삭제합니다.

**할당량**  
소비자가 공유 DNS 보기에서 생성하는 호스팅 영역 연결은 DNS 보기당 연결에 대한 소유자의 할당량에 포함됩니다. 현재 Route 53 Global Resolver 할당량은 섹션을 참조하세요[Route 53 Global Resolver 할당량](gr-load-balancer-limits.md).

**옵트인 데이터 AWS 리전**  
소유자의 글로벌 해석기는 소비자가 켜지 AWS 리전 않은 옵트인에서 실행될 수 있습니다. 소비자가 프라이빗 호스팅 영역을 공유 DNS 보기와 연결하면 호스팅 영역 ID와 도메인 이름이 소유자의 글로벌 해석기가 실행되는 모든 리전에 복사됩니다. 여기에는 소비자가 켜지 않은 옵트인 리전이 포함됩니다.