Я могу использовать набор команд API AWS, чтобы связать VPC с частной зоной, размещенной в другой учетной записи. Таким образом, разрешение имен работает в VPC даже для зон, определенных в другом месте.
Вот соответствующая документация: https://aws.amazon.com/premiumsupport/knowledge-center/private-hosted-zone-different-account/
Однако я понятия не имею, как я могу увидеть, с какими зонами связан данный VPC. Кто-нибудь знает?
Насколько я знаю, это невозможно, по крайней мере, с API. Об этом писали здесь: https://blog.ryanjarv.sh/2019/05/24/backdooring-route53-with-cross-account-dns.html
Связь, по крайней мере, указана в консоли Route53 (веб-интерфейс) в разделе «Сведения о размещенной зоне» в разделе «Связанные VPC».
Не совсем то, о чем я просил, поскольку он не перечисляет ассоциации с точки приема VPC, но он подойдет.