View a markdown version of this page

Associe uma tabela de políticas de gateway de trânsito em AWS Gateway de trânsito - Amazon VPC

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Associe uma tabela de políticas de gateway de trânsito em AWS Gateway de trânsito

Associe uma tabela de políticas a um ou mais anexos do gateway de trânsito. Um anexo pode ser associado a uma tabela de políticas ou a uma tabela de rotas, mas não a ambas. Se o anexo atualmente tiver uma tabela de rotas associada, você deverá desassociá-la primeiro.

Customer-managed o roteamento baseado em políticas é compatível com todos os tipos de anexos de gateway de trânsito: VPC Direct Connect, VPN (Site-to-Site), Client VPN, VPN Concentrator, Network Functions, Transit Gateway Connect e Peering. A exceção são os anexos de emparelhamento de trânsito de Gateway-to-Cloud WAN (CWAN). Para obter detalhes, consulte Limitações.

Você pode associar a mesma tabela de políticas a vários anexos. Todo o tráfego que chega nesses anexos é avaliado de acordo com o mesmo conjunto de regras.

Desassociar uma tabela de rotas existente

Se o anexo estiver atualmente associado a uma tabela de rotas, desassocie-o primeiro.

Para desassociar uma tabela de roteamento do usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Transit Gateway Route Tables e selecione a tabela de rotas.

  3. Selecione a guia Associações.

  4. Selecione a linha do anexo e escolha Excluir associação.

  5. Na caixa de diálogo de confirmação, escolha Excluir associação.

Para desassociar uma tabela de rotas usando o AWS CLI

Use o comando disassociate-transit-gateway-route-table.

# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE

Exemplo de resposta. A associação faz a transição para o disassociating estado:

{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }

Associe a tabela de políticas

Para associar uma tabela de políticas usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, em Transit Gateways, escolha Transit Gateway Policy Tables e selecione sua tabela de políticas.

  3. Selecione a guia Associações.

  4. Selecione Criar associação.

  5. No modal Criar associação, a tabela de políticas do gateway de trânsito e os campos ID do gateway de trânsito são pré-preenchidos.

  6. Para anexo do Transit Gateway, selecione o anexo no menu suspenso. O menu suspenso lista todos os anexos qualificados no mesmo gateway de trânsito (VPC, VPN, Direct Connect gateway de trânsito Connect, Peering).

  7. Escolha Criar.

O estado da associação faz a transição de Associado para Associado. Você pode repetir essas etapas para associar anexos adicionais à mesma tabela de políticas.

Para associar uma tabela de políticas usando o AWS CLI

Use o comando https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html associate-transit-gateway-policy-table.

# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE

Exemplo de resposta. A associação começa no associating estado e faz a transição paraassociated:

{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }

Exemplo de condição do IAM

Você pode usar condições em nível de recurso para restringir em quais anexos ou tabelas de políticas um diretor pode agir. Por exemplo, a política a seguir permite que um usuário associe tabelas de políticas somente aos anexos marcados: network: Prod Network

{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }