翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Transit Gateway で Transit Gateway ポリシーテーブルを関連付ける
ポリシーテーブルを 1 つ以上の Transit Gateway アタッチメントに関連付けます。アタッチメントはポリシーテーブルまたはルートテーブルのいずれかに関連付けることができますが、両方に関連付けることはできません。アタッチメントに現在ルートテーブルが関連付けられている場合は、まず関連付けを解除する必要があります。
カスタマーマネージドポリシーベースのルーティングは、VPC、、VPN (Site-to-Site) Direct Connect、クライアント VPN、VPN Concentrator、Network Functions、Transit Gateway Connect、ピアリングのすべての Transit Gateway アタッチメントタイプと互換性があります。ただし、Transit gateway-to-Cloud WAN (CWAN) ピアリングアタッチメントは例外です。詳細については、「制限事項」を参照してください。
同じポリシーテーブルを複数の添付ファイルに関連付けることができます。これらの添付ファイルに到着するすべてのトラフィックは、同じルールセットに対して評価されます。
既存のルートテーブルの関連付けを解除する
アタッチメントが現在ルートテーブルに関連付けられている場合は、まず関連付けを解除します。
コンソールを使用して ルートテーブルの関連付けを解除するには
Amazon VPC コンソールの https://console.aws.amazon.com/vpc/
を開いてください。 -
ナビゲーションペインで、トランジットゲートウェイルートテーブルを選択し、ルートテーブルを選択します。
-
[Associations (関連付け)] タブを選択します。
-
添付ファイル行を選択し、関連付けの削除を選択します。
-
確認ダイアログで、関連付けの削除を選択します。
を使用してルートテーブルの関連付けを解除するには AWS CLI
[disassociate-transit-gateway-route-table] コマンドを使用します。
# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
レスポンスの例。関連付けは disassociating状態に移行します。
{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }
ポリシーテーブルを関連付ける
コンソールを使用してポリシーテーブルを関連付けるには
Amazon VPC コンソールの https://console.aws.amazon.com/vpc/
を開いてください。 -
ナビゲーションペインの Transit Gateways で、Transit Gateway ポリシーテーブルを選択し、ポリシーテーブルを選択します。
-
[Associations (関連付け)] タブを選択します。
-
[アソシエーションを作成する] を選択してください。
-
関連付けの作成モーダルでは、トランジットゲートウェイポリシーテーブルとトランジットゲートウェイ ID フィールドが事前に入力されています。
-
トランジットゲートウェイアタッチメントの場合は、ドロップダウンからアタッチメントを選択します。ドロップダウンには、同じトランジットゲートウェイ (VPC、、VPN Direct Connect、トランジットゲートウェイ Connect、ピアリング) にあるすべての適格なアタッチメントが一覧表示されます。
-
[作成] を選択します。
関連付け状態が関連付けから関連付けに移行します。これらのステップを繰り返して、追加の添付ファイルを同じポリシーテーブルに関連付けることができます。
を使用してポリシーテーブルを関連付けるには AWS CLI
associate-transit-gateway-policy-table コマンドを使用します。
# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
レスポンスの例。関連付けは associating状態で開始され、 に移行しますassociated。
{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }
IAM 条件の例
リソースレベルの条件を使用して、プリンシパルが実行できる添付ファイルまたはポリシーテーブルを制限できます。たとえば、次のポリシーでは、ユーザーがポリシーテーブルを というタグの添付ファイルにのみ関連付けることを許可しますnetwork: Prod Network。
{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }