本日の人気ページ表示出来る項目がありません。
昨日の人気ページ表示出来る項目がありません。
★更新予定
(1)準備
・2つのアカウントのVPC DNS設定を有効化
・EC2をパブリックサブネットに配置
・EC2にIAMロールをアタッチ(CreateVPCAssociationAuthorization)
(2)プライベートホストゾーン作成(アカウントB)
(3)ホストID確認(アカウントB)
(4)名前解決確認(アカウントB)
$ dig ec2-account-b.example.com +short
# 変数HOSTED_ZONE_IDに [アカウントBのプライベート ホストゾーンID] を代入
$ HOSTED_ZONE_ID=<hosted-zone-id>
# 変数VPC_IDに [アカウントAの VPC ID] を代入
$ VPC_ID=<vpc-id>
# 変数REGIONにリージョンを代入(今回はap-northeast-1)
$ REGION=ap-northeast-1
# [create-vpc-association-authorization] を実行
$ aws route53 create-vpc-association-authorization \
--hosted-zone-id ${HOSTED_ZONE_ID} \
--vpc VPCRegion=${REGION},VPCId=${VPC_ID} \
--region ${REGION}
# アカウントBで実行した以下の変数代入コマンドを、アカウントA側に対してコピペで実行する
$ HOSTED_ZONE_ID=<hosted-zone-id>
$ VPC_ID=<vpc-id>
$ REGION=ap-northeast-1
# [associate-vpc-with-hosted-zone] を実行
$ aws route53 associate-vpc-with-hosted-zone \
--hosted-zone-id ${HOSTED_ZONE_ID} \
--vpc VPCRegion=${REGION},VPCId=${VPC_ID} \
--region ${REGION}
$ aws route53 associate-vpc-with-hosted-zone \
--hosted-zone-id ${HOSTED_ZONE_ID} \
--vpc VPCRegion=${REGION},VPCId=${VPC_ID} \
--region ${REGION}
$ dig ec2-account-b.example.com +short
(1)セキュリティグループの作成
インバウンドのルールに、オンプレミス環境のネットワークセグメントや問い合わせ元となるDNSサーバーのIPアドレスを指定
(2)Route53設定
Route 53 Resolverのコンソールを開き、[Configure endpoints]を選択