6.3. 第 1 步 - VPC 所有者:将 VPC 配置为在您的 AWS 机构中共享


您可以在 VPC 中与 AWS 机构中另一个 AWS 帐户共享子网。

步骤一个共享 VPC 工作流,显示 VPC 创建和共享。

流程

  1. 在 AWS 控制台的 VPC 部分中 根据您的规格创建或修改 VPC。确保您已选择正确的区域。
  2. 创建 Route 53 角色

    注意

    您必须在计划创建 Amazon Route 53 托管区(在第 3 步中创建的)中创建 Route 53 角色。例如,如果要在集中管理的 VPC 帐户中创建托管区,您必须在 VPC Owner 帐户中创建 Route 53 角色。如果要在工作负载帐户中创建托管区,您必须在 Cluster Creator 帐户中创建 Route 53 角色

    1. 创建自定义信任策略文件,该文件授予假定角色的权限:

      $ cat <<EOF > /tmp/route53-role.json
      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::<Account-ID>:root"
                  },
                  "Action": "sts:AssumeRole"
              }
          ]
      }
      EOF

      信任策略主体(Principal.AWS)可以限定到 ingress Operator 角色和安装程序帐户角色,而不是 root

    2. 为 AWS 受管策略 ROSASharedVPCRoute53Policy 创建 IAM 角色。

      $ aws iam create-role --role-name <role_name> \
          --assume-role-policy-document file:///tmp/route53-role.json
    3. 附加 AWS 受管策略 ROSASharedVPCRoute53Policy,以允许必要的共享 VPC 权限。

      $ aws iam attach-role-policy --role-name <role_name> \
      --policy-arn arn:aws:iam::aws:policy/ROSASharedVPCRoute53Policy
  3. 创建 VPC 端点角色

    1. 创建自定义信任策略文件,该文件授予假定角色的权限:

      $ cat <<EOF > /tmp/shared-vpc-role.json
      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::<Account-ID>:root"
                  },
                  "Action": "sts:AssumeRole"
              }
          ]
      }
      EOF

      信任策略主体(Principal.AWS)可以限定到 ingress Operator 角色和安装程序帐户角色,而不是 root

    2. 为 AWS 受管策略 ROSASharedVPCEndpointPolicy 创建 IAM 角色:

      $ aws iam create-role --role-name <role_name> \
          --assume-role-policy-document file:///tmp/vpce-role.json
    3. 附加 AWS 受管策略 ROSASharedVPCEndpointPolicy,以允许必要的共享 VPC 权限。

      $ aws iam attach-role-policy --role-name <role_name> \
      --policy-arn arn:aws:iam::aws:policy/ROSASharedVPCEndpointPolicy
  4. Cluster Creator 提供 Route 53 角色 ARN 和 VPC 端点角色 ARN 来继续配置。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部