View a markdown version of this page

Mengaitkan tabel kebijakan gateway transit di AWS Transit Gateway - Amazon VPC

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengaitkan tabel kebijakan gateway transit di AWS Transit Gateway

Mengaitkan tabel kebijakan dengan satu atau beberapa lampiran gateway transit. Lampiran dapat dikaitkan dengan tabel kebijakan atau tabel rute, tetapi tidak keduanya. Jika lampiran saat ini memiliki tabel rute yang terkait, Anda harus memisahkannya terlebih dahulu.

Customer-managed routing berbasis kebijakan kompatibel dengan semua jenis lampiran gateway transit: VPC,, VPN (Site-to-Site) Direct Connect, Client VPN, VPN Concentrator, Network Functions, transit gateway Connect, dan Peering. Pengecualiannya adalah lampiran peering transit Gateway-to-Cloud WAN (CWAN). Lihat perinciannya di Batasan.

Anda dapat mengaitkan tabel kebijakan yang sama dengan beberapa lampiran. Semua lalu lintas yang tiba pada lampiran tersebut dievaluasi terhadap kumpulan aturan yang sama.

Putuskan hubungan tabel rute yang ada

Jika lampiran saat ini terkait dengan tabel rute, putuskan kaitannya terlebih dahulu.

Untuk memutuskan hubungan tabel rute menggunakan konsol
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Tabel Rute Gateway Transit dan pilih tabel rute.

  3. Pilih tab A sosiasi.

  4. Pilih baris lampiran dan pilih H apus asosiasi.

  5. Dalam dialog konfirmasi, pilih H apus asosiasi.

Untuk memisahkan tabel rute menggunakan AWS CLI

Gunakan perintah disassociate-transit-gateway-route-table.

# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE

Contoh tanggapan. Transisi asosiasi ke disassociating negara bagian:

{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }

Mengaitkan tabel kebijakan

Untuk mengaitkan tabel kebijakan menggunakan konsol
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, di bawah G erbang Transit, pilih Tabel Kebijakan Gerbang Transit dan pilih tabel kebijakan Anda.

  3. Pilih tab A sosiasi.

  4. Pilih Buat asosiasi.

  5. Pada modal Buat asosiasi, tabel kebijakan gateway transit dan kolom ID gateway Transit sudah diisi sebelumnya.

  6. Untuk lampiran gateway Transit, pilih lampiran dari dropdown. Dropdown mencantumkan semua lampiran yang memenuhi syarat pada gateway transit yang sama (VPC, Direct Connect, VPN, transit gateway Connect, Peering).

  7. Pilih Buat.

Transisi Status asosi asi dari Asosiasi ke Ter kait. Anda dapat mengulangi langkah-langkah ini untuk mengaitkan lampiran tambahan dengan tabel kebijakan yang sama.

Untuk mengaitkan tabel kebijakan menggunakan AWS CLI

Gunakan perintah associate-trans it-gateway-policy-table.

# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE

Contoh tanggapan. Asosiasi dimulai di associating negara bagian dan transisi keassociated:

{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }

Contoh kondisi IAM

Anda dapat menggunakan kondisi tingkat sumber daya untuk membatasi lampiran atau tabel kebijakan mana yang dapat ditindaklanjuti oleh kepala sekolah. Misalnya, kebijakan berikut memungkinkan pengguna untuk mengaitkan tabel kebijakan hanya dengan lampiran yang diberi tagnetwork: Prod Network:

{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }