本日の人気ページ表示出来る項目がありません。
昨日の人気ページ表示出来る項目がありません。
★更新予定
(1)準備
・2つのアカウントのVPC DNS設定を有効化
・EC2をパブリックサブネットに配置
・EC2にIAMロールをアタッチ(CreateVPCAssociationAuthorization)
(2)プライベートホストゾーン作成(アカウントB)
(3)ホストID確認(アカウントB)
(4)名前解決確認(アカウントB)
$ dig ec2-account-b.example.com +short
# 変数HOSTED_ZONE_IDに [アカウントBのプライベート ホストゾーンID] を代入 $ HOSTED_ZONE_ID=<hosted-zone-id> # 変数VPC_IDに [アカウントAの VPC ID] を代入 $ VPC_ID=<vpc-id> # 変数REGIONにリージョンを代入(今回はap-northeast-1) $ REGION=ap-northeast-1 # [create-vpc-association-authorization] を実行 $ aws route53 create-vpc-association-authorization \ --hosted-zone-id ${HOSTED_ZONE_ID} \ --vpc VPCRegion=${REGION},VPCId=${VPC_ID} \ --region ${REGION}
# アカウントBで実行した以下の変数代入コマンドを、アカウントA側に対してコピペで実行する $ HOSTED_ZONE_ID=<hosted-zone-id> $ VPC_ID=<vpc-id> $ REGION=ap-northeast-1 # [associate-vpc-with-hosted-zone] を実行 $ aws route53 associate-vpc-with-hosted-zone \ --hosted-zone-id ${HOSTED_ZONE_ID} \ --vpc VPCRegion=${REGION},VPCId=${VPC_ID} \ --region ${REGION}
$ aws route53 associate-vpc-with-hosted-zone \ --hosted-zone-id ${HOSTED_ZONE_ID} \ --vpc VPCRegion=${REGION},VPCId=${VPC_ID} \ --region ${REGION}
$ dig ec2-account-b.example.com +short
(1)セキュリティグループの作成
インバウンドのルールに、オンプレミス環境のネットワークセグメントや問い合わせ元となるDNSサーバーのIPアドレスを指定
(2)Route53設定
Route 53 Resolverのコンソールを開き、[Configure endpoints]を選択