View a markdown version of this page

Associe um Direct Connect gateway privado virtual em todas as contas - AWS Direct Connect

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Associe um Direct Connect gateway privado virtual em todas as contas

Você pode associar um gateway Direct Connect a um gateway privado virtual de propriedade de qualquer AWS conta. O gateway Direct Connect pode ser um gateway existente ou é possível criar um novo gateway. O proprietário do gateway privado virtual cria uma proposta de associação e o proprietário do gateway Direct Connect deve aceitá-la.

Uma proposta de associação pode conter prefixos que serão permitidos a partir do gateway privado virtual. O proprietário do gateway Direct Connect pode opcionalmente substituir qualquer prefixo solicitado na proposta de associação.

Prefixos permitidos

Quando associa um gateway privado virtual com um gateway Direct Connect, você especifica uma lista de prefixos da Amazon VPC a serem anunciados no gateway Direct Connect. A lista de prefixos atua como um filtro que permite que os mesmos CIDRs, ou CIDRs menores, sejam anunciados no gateway Direct Connect. Você deve definir os Allowed prefixes (Prefixos permitidos) como um intervalo que seja igual ou maior do que o CIDR da VPC porque provisionamos todo o CIDR da VPC no gateway privado virtual.

Considere o caso em que o CIDR da VPC é 10.0.0. 0/16. Você pode definir os prefixos permitidos como 10.0.0. 0/16 (o valor CIDR da VPC) ou 10.0.0. 0/15 (um valor maior que o CIDR da VPC).

Qualquer interface virtual dentro dos prefixos de rede anunciados pelo Direct Connect só é propagada para gateways de trânsito entre regiões, não dentro da mesma região. Para obter mais informações sobre como os prefixos permitidos interagem com gateways privados virtuais e gateways de trânsito, consulte. Interações de prefixos permitidos