As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Associe uma tabela de políticas de gateway de trânsito em AWS Gateway de trânsito
Associe uma tabela de políticas a um ou mais anexos do gateway de trânsito. Um anexo pode ser associado a uma tabela de políticas ou a uma tabela de rotas, mas não a ambas. Se o anexo atualmente tiver uma tabela de rotas associada, você deverá desassociá-la primeiro.
Customer-managed o roteamento baseado em políticas é compatível com todos os tipos de anexos de gateway de trânsito: VPC Direct Connect, VPN (Site-to-Site), Client VPN, VPN Concentrator, Network Functions, Transit Gateway Connect e Peering. A exceção são os anexos de emparelhamento de trânsito de Gateway-to-Cloud WAN (CWAN). Para obter detalhes, consulte Limitações.
Você pode associar a mesma tabela de políticas a vários anexos. Todo o tráfego que chega nesses anexos é avaliado de acordo com o mesmo conjunto de regras.
Desassociar uma tabela de rotas existente
Se o anexo estiver atualmente associado a uma tabela de rotas, desassocie-o primeiro.
Para desassociar uma tabela de roteamento do usando o console
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, escolha Transit Gateway Route Tables e selecione a tabela de rotas.
-
Selecione a guia Associações.
-
Selecione a linha do anexo e escolha Excluir associação.
-
Na caixa de diálogo de confirmação, escolha Excluir associação.
Para desassociar uma tabela de rotas usando o AWS CLI
Use o comando disassociate-transit-gateway-route-table.
# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
Exemplo de resposta. A associação faz a transição para o disassociating estado:
{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }
Associe a tabela de políticas
Para associar uma tabela de políticas usando o console
Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/
. -
No painel de navegação, em Transit Gateways, escolha Transit Gateway Policy Tables e selecione sua tabela de políticas.
-
Selecione a guia Associações.
-
Selecione Criar associação.
-
No modal Criar associação, a tabela de políticas do gateway de trânsito e os campos ID do gateway de trânsito são pré-preenchidos.
-
Para anexo do Transit Gateway, selecione o anexo no menu suspenso. O menu suspenso lista todos os anexos qualificados no mesmo gateway de trânsito (VPC, VPN, Direct Connect gateway de trânsito Connect, Peering).
-
Escolha Criar.
O estado da associação faz a transição de Associado para Associado. Você pode repetir essas etapas para associar anexos adicionais à mesma tabela de políticas.
Para associar uma tabela de políticas usando o AWS CLI
Use o comando https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html associate-transit-gateway-policy-table.
# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
Exemplo de resposta. A associação começa no associating estado e faz a transição paraassociated:
{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }
Exemplo de condição do IAM
Você pode usar condições em nível de recurso para restringir em quais anexos ou tabelas de políticas um diretor pode agir. Por exemplo, a política a seguir permite que um usuário associe tabelas de políticas somente aos anexos marcados: network: Prod Network
{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }