View a markdown version of this page

AWS Transit Gateway での Transit Gateway ポリシーテーブルの前提条件 - Amazon VPC

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Transit Gateway での Transit Gateway ポリシーテーブルの前提条件

トランジットゲートウェイアタッチメントでポリシーベースのルーティング (PBR) を設定する前に、以下を確認してください。

  • 既存のトランジットゲートウェイがある。PBR は、すべてのトランジットゲートウェイでデフォルトで有効になっています。この機能を有効にするために追加の設定は必要ありません。

  • PBR APIs を呼び出すために必要な IAM アクセス許可があります。少なくとも、関連するリソースで次のアクションを許可する必要があります。

    • ec2:CreateTransitGatewayPolicyTable

    • ec2:DescribeTransitGatewayPolicyTables

    • ec2:DeleteTransitGatewayPolicyTable

    • ec2:AssociateTransitGatewayPolicyTable

    • ec2:DisassociateTransitGatewayPolicyTable

    • ec2:GetTransitGatewayPolicyTableAssociations

    • ec2:GetTransitGatewayPolicyTableEntries

    • ec2:CreateTransitGatewayPolicyTableEntry

    • ec2:ModifyTransitGatewayPolicyTableEntry

    • ec2:DeleteTransitGatewayPolicyTableEntry

  • ターゲットとして参照するトランジットゲートウェイルートテーブルが既に存在します。

  • 添付ファイルが現在ルートテーブルに関連付けられている場合は、ポリシーテーブルを関連付ける前に関連付けを解除する必要があります。

PBR のリソースレベルの IAM 条件については、「」のポリシー例を参照してくださいトランジットゲートウェイポリシーテーブルを関連付ける。