共享置放群组
通过置放群组共享,您可以影响由单独 AWS 账户拥有的相互依赖实例的置放。您可在多个 AWS 账户之间或在您的组织内共享一个放置组。您可在共享的置放群组中启动实例。
置放群组所有者可与以下人员共享置放群组:
-
其组织内部或外部的特定 AWS 账户
-
其 组织内的组织部门
-
其整个 组织
注意
您要共享置放群组的 AWS 账户必须在 IAM policy 中具有以下权限。
-
ec2:PutResourcePolicy
-
ec2:DeleteResourcePolicy
规则和限制
当您共享置放群组或与您共享置放群组时,请遵循以下规则和限制。
-
要共享置放群组,您必须在您的 AWS 账户中拥有该置放群组。无法共享已与您共享的置放群组。
-
共享分区或扩展分布置放群组时,置放群组限制不会改变。共享分区置放群组支持每个可用区最多七个分区,共享分布置放群组支持每个可用区最多七个运行实例。
-
要与您的组织或组织内的组织部门共享放置组,您必须允许与 AWS Organizations 共享。有关更多信息,请参阅共享 AWS 资源。
-
您负责管理共享置放群组中您拥有的实例。
-
您无法查看或修改与共享置放群组有关但不属于您的实例和容量预留。
跨可用区共享
为确保资源分配到区域的各可用区,我们将可用区独立映射到每个账户的名称。这可能会导致账户之间的可用区命名差异。例如,您的 us-east-1a
账户的可用区 AWS 可能与另一 us-east-1a
账户的 AWS 不在同一位置。
要确定专用主机相对于账户的位置,您必须使用可用区 ID (AZ ID)。可用区 ID 是跨所有 AWS 账户的可用区的唯一且一致的标识符。例如,use1-az1
是 us-east-1
区域的可用区 ID,它在每个 AWS 账户中的位置均相同。
查看账户中的可用区的可用区 ID
-
通过以下网址打开 AWS RAM 控制台:https://console.aws.amazon.com/ram
。 -
当前区域的可用区 ID 显示在右侧面板的 Your AZ ID(您的可用区 ID)下。
共享置放群组
要共享置放群组,您必须将其添加到资源共享。资源共享是一项 AWS RAM 资源,可让您跨 AWS 账户共享资源。资源共享指定要共享的资源以及与之共享资源的使用者。
如果您属于 AWS Organizations 中的某个组织并且已在您的组织中启用共享,则组织中的使用者将获得对共享置放群组的访问权限。
如果将置放群组与您组织以外的 AWS 账户共享,则 AWS 账户所有者将会收到加入资源共享的邀请。他们可在接受邀请后访问共享的置放群组。
您可以使用 https://console.aws.amazon.com/ram
识别共享的置放群组
放置组的 Amazon 资源名称(ARN)包含放置组的 12 位数账户 ID。您可以使用账户 ID 来识别与您共享的放置组的所有者。
您可以使用以下一种方法查找放置组 ARN。有关更多信息,请参阅 查看置放群组信息。
在共享的置放群组中启动实例
重要
使用 AWS CLI 在共享放置组中启动实例时,您必须使用 GroupId
参数指定放置组 ID。
只有当您是正在共享的放置组的所有者时,才能使用放置组名称。我们建议使用放置组 ID 来避免 AWS 账户之间潜在的放置组名称冲突。
您可以在 Amazon EC2 控制台的放置组屏幕上或使用 describe-placement-groups
AWS CLI 命令找到放置组的 ID。有关更多信息,请参阅 查看置放群组信息。
提示
使用 VPC 对等连接独立 AWS 账户拥有的实例,并获得共享集群置放群组提供的全部延迟优势。有关更多信息,请参阅什么是 VPC 对等连接?
将共享置放群组取消共享
置放群组所有者随时可以将共享置放群组取消共享。
将共享置放群组取消共享时,以下更改将生效。
-
与之共享置放群组的 AWS 账户将无法再启动实例或预留容量。
-
如果您的实例正在共享置放群组中运行,则其将与该置放群组断开关联,但会继续在您的 AWS 账户中正常运行。
-
如果您在共享置放群组中进行了容量预留,则这些预留容量将与该置放群组断开关联,但您可以继续在您的 AWS 账户中对其进行访问。
您可以使用以下方法之一将共享置放群组取消共享。