View a markdown version of this page

AWS Transit Gateway で Transit Gateway ポリシーテーブルを関連付ける - Amazon VPC

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Transit Gateway で Transit Gateway ポリシーテーブルを関連付ける

ポリシーテーブルを 1 つ以上の Transit Gateway アタッチメントに関連付けます。アタッチメントはポリシーテーブルまたはルートテーブルのいずれかに関連付けることができますが、両方に関連付けることはできません。アタッチメントに現在ルートテーブルが関連付けられている場合は、まず関連付けを解除する必要があります。

カスタマーマネージドポリシーベースのルーティングは、VPC、、VPN (Site-to-Site) Direct Connect、クライアント VPN、VPN Concentrator、Network Functions、Transit Gateway Connect、ピアリングのすべての Transit Gateway アタッチメントタイプと互換性があります。ただし、Transit gateway-to-Cloud WAN (CWAN) ピアリングアタッチメントは例外です。詳細については、「制限事項」を参照してください。

同じポリシーテーブルを複数の添付ファイルに関連付けることができます。これらの添付ファイルに到着するすべてのトラフィックは、同じルールセットに対して評価されます。

既存のルートテーブルの関連付けを解除する

アタッチメントが現在ルートテーブルに関連付けられている場合は、まず関連付けを解除します。

コンソールを使用して ルートテーブルの関連付けを解除するには
  1. Amazon VPC コンソールの https://console.aws.amazon.com/vpc/ を開いてください。

  2. ナビゲーションペインで、トランジットゲートウェイルートテーブルを選択し、ルートテーブルを選択します。

  3. [Associations (関連付け)] タブを選択します。

  4. 添付ファイル行を選択し、関連付けの削除を選択します。

  5. 確認ダイアログで、関連付けの削除を選択します。

を使用してルートテーブルの関連付けを解除するには AWS CLI

[disassociate-transit-gateway-route-table] コマンドを使用します。

# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE

レスポンスの例。関連付けは disassociating状態に移行します。

{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }

ポリシーテーブルを関連付ける

コンソールを使用してポリシーテーブルを関連付けるには
  1. Amazon VPC コンソールの https://console.aws.amazon.com/vpc/ を開いてください。

  2. ナビゲーションペインの Transit Gateways で、Transit Gateway ポリシーテーブルを選択し、ポリシーテーブルを選択します。

  3. [Associations (関連付け)] タブを選択します。

  4. [アソシエーションを作成する] を選択してください。

  5. 関連付けの作成モーダルでは、トランジットゲートウェイポリシーテーブルとトランジットゲートウェイ ID フィールドが事前に入力されています。

  6. トランジットゲートウェイアタッチメントの場合は、ドロップダウンからアタッチメントを選択します。ドロップダウンには、同じトランジットゲートウェイ (VPC、、VPN Direct Connect、トランジットゲートウェイ Connect、ピアリング) にあるすべての適格なアタッチメントが一覧表示されます。

  7. [作成] を選択します。

関連付け状態が関連付けから関連付けに移行します。これらのステップを繰り返して、追加の添付ファイルを同じポリシーテーブルに関連付けることができます。

を使用してポリシーテーブルを関連付けるには AWS CLI

associate-transit-gateway-policy-table コマンドを使用します。

# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE

レスポンスの例。関連付けは associating状態で開始され、 に移行しますassociated。

{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }

IAM 条件の例

リソースレベルの条件を使用して、プリンシパルが実行できる添付ファイルまたはポリシーテーブルを制限できます。たとえば、次のポリシーでは、ユーザーがポリシーテーブルを というタグの添付ファイルにのみ関連付けることを許可しますnetwork: Prod Network。

{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }