Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Ordnen Sie eine Transit-Gateway-Richtlinientabelle zu AWS Transit-Gateway
Ordnen Sie eine Richtlinientabelle einem oder mehreren Transit-Gateway-Anhängen zu. Eine Anlage kann entweder einer Policy-Tabelle oder einer Routing-Tabelle zugeordnet werden, aber nicht beiden. Wenn dem Anhang derzeit eine Routing-Tabelle zugeordnet ist, müssen Sie die Verknüpfung zuerst aufheben.
Customer-managed Das richtlinienbasierte Routing ist mit allen Arten von Transit-Gateway-Anhängen kompatibel: VPC Direct Connect, VPN (Site-to-Site), Client-VPN, VPN Concentrator, Network Functions, Transit Gateway Connect und Peering. Die Ausnahme bilden Peering-Anhänge vom Transit-Gateway-to-Cloud WAN (CWAN). Details hierzu finden Sie unter Einschränkungen.
Sie können dieselbe Richtlinientabelle mehreren Anhängen zuordnen. Der gesamte Datenverkehr, der über diese Anlagen eingeht, wird anhand desselben Regelsatzes bewertet.
Die Verknüpfung einer vorhandenen Routing-Tabelle aufheben
Wenn der Anhang derzeit mit einer Routing-Tabelle verknüpft ist, trennen Sie ihn zuerst.
Aufheben der Zuordnung einer -Routing-Tabelle mithilfe der Konsole
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich Transit Gateway Route Tables aus und wählen Sie die Routentabelle aus.
-
Wählen Sie die Registerkarte Associations (Zuordnungen).
-
Wählen Sie die Anhangszeile aus und klicken Sie auf Verknüpfung löschen.
-
Wählen Sie im Bestätigungsdialogfeld Zuordnung löschen aus.
Um die Zuordnung einer Routing-Tabelle aufzuheben, verwenden Sie den AWS CLI
Verwenden Sie den Befehl disassociate-transit-gateway-route-table.
# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
Beispiel für eine Antwort. Der Verband geht in den disassociating Staat über:
{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }
Ordnen Sie die Richtlinientabelle zu
Um eine Richtlinientabelle mithilfe der Konsole zuzuordnen
Öffnen Sie die Amazon-VPC-Konsole unter https://console.aws.amazon.com/vpc/
. -
Wählen Sie im Navigationsbereich unter Transit Gateways die Option Transit Gateway Policy Tables aus und wählen Sie Ihre Richtlinientabelle aus.
-
Wählen Sie die Registerkarte Associations (Zuordnungen).
-
Wählen Sie Create association (Zuordnung erstellen) aus.
-
Im Modal „Zuordnung erstellen“ sind die Felder „Transit-Gateway-Policy-Tabelle“ und „Transit-Gateway-ID“ bereits ausgefüllt.
-
Wählen Sie für den Transit-Gateway-Anhang den Anhang aus der Dropdownliste aus. In der Dropdownliste sind alle infrage kommenden Anlagen auf demselben Transit-Gateway (VPC, VPN Direct Connect, Transit Gateway Connect, Peering) aufgeführt.
-
Wählen Sie Erstellen aus.
Der Status der Assoziation geht von Associating zu Associated über. Sie können diese Schritte wiederholen, um weitere Anlagen derselben Richtlinientabelle zuzuordnen.
Um eine Richtlinientabelle zuzuordnen, verwenden Sie die AWS CLI
Verwenden Sie den Befehl https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html associate-transit-gateway-policy-table.
# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
Beispiel für eine Antwort. Die Assoziation beginnt im associating Bundesstaat und geht über zuassociated:
{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }
Beispiel für eine IAM-Bedingung
Sie können Bedingungen auf Ressourcenebene verwenden, um einzuschränken, auf welche Anlagen oder Richtlinientabellen ein Principal reagieren kann. Die folgende Richtlinie ermöglicht es einem Benutzer beispielsweise, Richtlinientabellen nur mit markierten Anhängen zu verknüpfen: network: Prod Network
{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }