기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Transit Gateway에서 AWS 전송 게이트웨이 정책 테이블 연결
정책 테이블을 하나 이상의 전송 게이트웨이 연결과 연결합니다. 연결은 정책 테이블 또는 라우팅 테이블과 연결할 수 있지만 둘 다와 연결할 수는 없습니다. 연결에 현재 연결된 라우팅 테이블이 있는 경우 먼저 연결을 해제해야 합니다.
고객 관리형 정책 기반 라우팅은 VPC, Direct Connect, VPN(Site-to-Site), Client VPN, VPN Concentrator, Network Functions, Transit Gateway Connect 및 피어링과 같은 모든 전송 게이트웨이 연결 유형과 호환됩니다. 전송 gateway-to-Cloud WAN(CWAN) 피어링 연결은 예외입니다. 자세한 내용은 제한 사항을 참조하세요.
동일한 정책 테이블을 여러 연결과 연결할 수 있습니다. 이러한 연결에 도착하는 모든 트래픽은 동일한 규칙 세트에 대해 평가됩니다.
기존 라우팅 테이블 연결 해제
첨부 파일이 현재 라우팅 테이블과 연결되어 있는 경우 먼저 연결을 해제합니다.
콘솔을 사용하여 라우팅 테이블을 연결 해제하려면
https://console.aws.amazon.com/vpc/
에서 Amazon VPC 콘솔을 엽니다. -
탐색 창에서 Transit Gateway 라우팅 테이블을 선택하고 라우팅 테이블을 선택합니다.
-
연결 탭을 선택합니다.
-
연결 행을 선택하고 연결 삭제를 선택합니다.
-
확인 대화 상자에서 연결 삭제를 선택합니다.
를 사용하여 라우팅 테이블의 연결을 해제하려면 AWS CLI
disassociate-transit-gateway-route-table 명령을 사용합니다.
# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
응답의 예입니다. 연결은 disassociating 상태로 전환됩니다.
{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }
정책 테이블 연결
콘솔을 사용하여 정책 테이블을 연결하려면
https://console.aws.amazon.com/vpc/
에서 Amazon VPC 콘솔을 엽니다. -
탐색 창의 전송 게이트웨이에서 전송 게이트웨이 정책 테이블을 선택하고 정책 테이블을 선택합니다.
-
연결 탭을 선택합니다.
-
연결 생성을 선택합니다.
-
연결 생성 모달에서는 전송 게이트웨이 정책 테이블과 전송 게이트웨이 ID 필드가 미리 채워집니다.
-
전송 게이트웨이 연결의 경우 드롭다운에서 연결을 선택합니다. 드롭다운에는 동일한 전송 게이트웨이(VPC, , VPN Direct Connect, 전송 게이트웨이 Connect, 피어링)에 있는 모든 적격 연결이 나열됩니다.
-
생성(Create)을 선택합니다.
연결 상태는 연결에서 연결로 전환됩니다. 이 단계를 반복하여 추가 연결을 동일한 정책 테이블에 연결할 수 있습니다.
를 사용하여 정책 테이블을 연결하려면 AWS CLI
associate-transit-gateway-policy-table 명령을 사용합니다.
# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
응답의 예입니다. 연결은 associating 상태에서 시작되어 로 전환됩니다associated.
{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }
IAM 조건 예제
리소스 수준 조건을 사용하여 보안 주체가 수행할 수 있는 연결 또는 정책 테이블을 제한할 수 있습니다. 예를 들어 다음 정책은 사용자가 정책 테이블을 태그가 지정된 첨부 파일과만 연결하도록 허용합니다. network: Prod Network
{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }