Gerenciar tabelas de rotas de sub-redes - Amazon Virtual Private Cloud

Gerenciar tabelas de rotas de sub-redes

Use os procedimentos a seguir para gerenciar o roteamento da VPC usando tabelas de rotas.

Determinar a tabela de rotas para uma sub-rede

É possível determinar a qual tabela de rotas uma sub-rede está associada examinando os detalhes sobre a sub-rede no console da Amazon VPC.

Para determinar a tabela de rotas para uma sub-rede usando o console
  1. Abra o console da Amazon VPC, em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Sub-redes.

  3. Selecione a sub-rede.

  4. Escolha a guia Route Table (Tabela de rotas) para visualizar as informações da tabela e as respectivas rotas. Para determinar se a associação com a tabela de rotas principal existe e é explícita, consulte Determine as associações explícitas.

Determine as associações explícitas

Você pode determinar quantas e quais sub-redes ou gateways estão associados explicitamente a uma tabela de rotas.

A tabela de rotas principal pode ter associações explícitas e implícitas de sub-rede. A tabela de rotas personalizada pode ter somente associações explícitas.

As sub-redes que não estão associadas explicitamente a nenhuma tabela de rotas têm uma associação implícita com a tabela de rotas principal. Você pode associar explicitamente uma sub-rede à tabela de rotas principal. Para obter um exemplo de por que você pode fazer isso, consulte Substituir a tabela de rotas principal.

Para determinar quais sub-redes estão explicitamente associadas usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Route tables.

  3. Verifique a coluna Explicit subnet association (Associação de sub-rede explícita) para determinar as sub-redes explicitamente associadas e a coluna Main (Principal) para determinar se essa é a tabela de rotas principal.

  4. Selecione a tabela de rotas e escolha a guia Subnet associations (Associações de sub-rede).

  5. As sub-redes em Explicit subnet associations (Associações de sub-rede explícitas) são explicitamente associados à tabela de rotas. As sub-redes em Subnets without explicit associations (Sub-redes sem associações explícitas) pertencem à mesma VPC que a tabela de rotas, mas não estão associadas a nenhuma tabela de rotas, portanto, são associadas implicitamente à tabela de rotas principal para a VPC.

Para determinar quais gateways estão explicitamente associados usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Route tables.

  3. Selecione a tabela de rotas e escolha a guia Edge associations (Associações de borda).

Como descrever uma ou mais tabelas de rotas e visualizar as respectivas associações usando a AWS CLI

Use o comando describe-route-tables.

Adicionar, modificar e remover rotas

É possível adicionar, modificar e excluir rotas em suas tabelas de rotas.

Para obter mais informações sobre como trabalhar com rotas estáticas para uma conexão da Site-to-Site VPN, consulte Edição de rotas estáticas para uma conexão da Site-to-Site VPN no Manual do usuário da AWS Site-to-Site VPN.

Considerações
  • Você só pode modificar rotas que você tenha adicionado.

  • Quando uma rota é modificada ou excluída, as conexões existentes que usam essas rotas são afetadas. As conexões que fazem o uso das outras rotas não são afetadas.

  • Há uma cota para o número de rotas que podem ser adicionadas por tabela de rotas. Para obter mais informações, consulte Cotas da Amazon VPC.

Para atualizar as rotas de uma tabela de rotas usando o console
  1. Abra o console da Amazon VPC, em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Route Tables (Tabelas de rotas) e selecione a tabela de rotas.

  3. Selecione Actions (Ações), Edit routes (Editar rotas).

  4. Para adicionar uma rota, escolha Add route (Adicionar rota). No campo Destino, insira um intervalo de endereços IP, um endereço IP único ou o ID correspondente a uma lista de prefixos. No campo Destino, selecione o tipo de recurso e, em seguida, insira o ID correspondente ao recurso.

  5. Para modificar uma rota, insira o novo bloco CIDR de destino ou o ID da lista de prefixos e escolha um destino.

  6. Para excluir uma rota, escolha Remove (Remover).

  7. Escolha Salvar alterações.

Como atualizar as rotas para uma tabela de rotas usando a AWS CLI

Se você adicionar uma rota usando uma ferramenta de linha de comando ou a API, o bloco CIDR de destino será automaticamente modificado para sua forma canônica. Por exemplo, se você especificar 100.68.0.18/18 para o bloco CIDR, criaremos uma rota com um bloco CIDR de destino de 100.68.0.0/18.

Habilite ou desabilite a propagação de rotas.

A propagação de rotas permite que um gateway privado virtual propague automaticamente rotas para suas tabelas de rotas. Isso significa que você não precisará adicionar ou remover rotas VPN manualmente.

Para concluir esse processo, você deve ter um gateway privado virtual.

Para mais informações, consulte Opções de roteamento do Site-to-Site VPN no Guia do usuário do Site-to-Site VPN.

Como habilitar ou desabilitar a propagação de rotas usando o console
  1. Abra o console da Amazon VPC, em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Route Tables (Tabelas de rotas) e selecione a tabela de rotas.

  3. Selecione Actions (Ações), Edit route propagation (Editar propagação de rota).

  4. Marque ou desmarque a caixa de seleção Habilitar localizada ao lado do gateway privado virtual.

  5. Escolha Salvar.

Como habilitar ou desabilitar a propagação de rotas usando a AWS CLI

Alterar a tabela de rotas para uma sub-rede

Você pode alterar a associação da tabela de rotas para uma sub-rede.

Quando você altera a tabela de rotas, as conexões existentes na sub-rede são descartadas, a menos que a nova tabela de rotas contenha uma rota do mesmo tráfego para o mesmo destino.

Para alterar uma associação de tabela de rotas de sub-rede usando o console
  1. Abra o console da Amazon VPC em https://console.aws.amazon.com/vpc/.

  2. No painel de navegação, escolha Subnets e selecione a sub-rede.

  3. Na guia Route Table (Tabela de rotas) escolha Edit route table association (Editar associação de tabela de rotas).

  4. Para Route table ID (ID da tabela de rotas), selecione a nova tabela de rotas.

  5. Escolha Salvar.

Como alterar a tabela de rotas associada a uma sub-rede usando a AWS CLI

Use o comando replace-route-table-association.