Route53 - 跨多个帐户的共享私有托管区域

时间:2016-11-14 17:35:39

标签: amazon-web-services boto3 amazon-route53

所以我有2个账户(账户A和账户B)

帐户A的私人托管区域名称MyAccounts.net与帐户A的VPC相关联。

我将帐户B的VPC添加到帐户A的私人托管区域,并且一切正常。

现在,当我从账户B Lambda进行Route 53 API调用时,如下所示,我没有获得私有托管区域(MyAccounts.net)。

route53 = boto3.client('route53')
hosted_zones = route53.list_hosted_zones()

这会返回Nothing

如何获取与帐户B的VPC相关联的PHZ列表?

1 个答案:

答案 0 :(得分:1)

您无法直接从其他帐户描述其他帐户的资源。您可以创建IAM用户并在帐户A上为该用户提供Route53访问权限,您可以将boto3与帐户A用户的凭据一起使用。