

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Ordnen Sie eine Transit-Gateway-Richtlinientabelle zu AWS Transit-Gateway
<a name="tgw-policy-tables-associate"></a>

Ordnen Sie eine Richtlinientabelle einem oder mehreren Transit-Gateway-Anhängen zu. Eine Anlage kann entweder einer Policy-Tabelle oder einer Routing-Tabelle zugeordnet werden, aber nicht beiden. Wenn dem Anhang derzeit eine Routing-Tabelle zugeordnet ist, müssen Sie die Verknüpfung zuerst aufheben.

Customer-managed Das richtlinienbasierte Routing ist mit allen Arten von Transit-Gateway-Anhängen kompatibel: VPC Direct Connect, VPN (Site-to-Site), Client-VPN, VPN Concentrator, Network Functions, Transit Gateway Connect und Peering. Die Ausnahme bilden Peering-Anhänge vom Transit-Gateway-to-Cloud WAN (CWAN). Details hierzu finden Sie unter [Einschränkungen](tgw-policy-tables-limitations.md).

Sie können dieselbe Richtlinientabelle mehreren Anhängen zuordnen. Der gesamte Datenverkehr, der über diese Anlagen eingeht, wird anhand desselben Regelsatzes bewertet.

## Die Verknüpfung einer vorhandenen Routing-Tabelle aufheben
<a name="tgw-policy-tables-associate-disassociate-rtb"></a>

Wenn der Anhang derzeit mit einer Routing-Tabelle verknüpft ist, trennen Sie ihn zuerst.

**Aufheben der Zuordnung einer -Routing-Tabelle mithilfe der Konsole**

1. Öffnen Sie die Amazon-VPC-Konsole unter [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Wählen Sie im Navigationsbereich ** Transit Gateway Route Tables aus ** und wählen Sie die Routentabelle aus.

1. Wählen Sie die Registerkarte **Associations (Zuordnungen)**.

1. Wählen Sie die Anhangszeile aus und klicken Sie auf Verknüpfung ** löschen**.

1. Wählen Sie im Bestätigungsdialogfeld Zuordnung ** löschen aus**.

**Um die Zuordnung einer Routing-Tabelle aufzuheben, verwenden Sie den AWS CLI**  
Verwenden Sie den Befehl [disassociate-transit-gateway-route-table](https://docs.aws.amazon.com/cli/latest/reference/ec2/disassociate-transit-gateway-route-table.html).

```
# Disassociate existing route table (if applicable)
aws ec2 disassociate-transit-gateway-route-table \
    --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \
    --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
```

Beispiel für eine Antwort. Der Verband geht in den `disassociating` Staat über:

```
{
    "Association": {
        "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE",
        "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE",
        "ResourceId": "vpc-0abcd1234EXAMPLE",
        "ResourceType": "vpc",
        "State": "disassociating"
    }
}
```

## Ordnen Sie die Richtlinientabelle zu
<a name="tgw-policy-tables-associate-table"></a>

**Um eine Richtlinientabelle mithilfe der Konsole zuzuordnen**

1. Öffnen Sie die Amazon-VPC-Konsole unter [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Wählen Sie im Navigationsbereich unter ** Transit Gateways ** die Option ** Transit Gateway Policy Tables aus ** und wählen Sie Ihre Richtlinientabelle aus.

1. Wählen Sie die Registerkarte **Associations (Zuordnungen)**.

1. Wählen Sie **Create association (Zuordnung erstellen)** aus.

1. Im ** Modal „Zuordnung ** erstellen“ sind die ** Felder „**Transit-Gateway-Policy-Tabelle“ ** und „**Transit-Gateway-ID“ bereits ausgefüllt.

1. Wählen Sie für den ** Transit-Gateway-Anhang ** den Anhang aus der Dropdownliste aus. In der Dropdownliste sind alle infrage kommenden Anlagen auf demselben Transit-Gateway (VPC, VPN Direct Connect, Transit Gateway Connect, Peering) aufgeführt.

1. Wählen Sie **Erstellen** aus.

Der ** Status der Assoziation ** geht von ** Associating zu ** Associated über. ** ** Sie können diese Schritte wiederholen, um weitere Anlagen derselben Richtlinientabelle zuzuordnen.

**Um eine Richtlinientabelle zuzuordnen, verwenden Sie die AWS CLI**  
Verwenden Sie den Befehl [https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html](https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html) associate-transit-gateway-policy-table.

```
# Associate the policy table
aws ec2 associate-transit-gateway-policy-table \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
```

Beispiel für eine Antwort. Die Assoziation beginnt im `associating` Bundesstaat und geht über zu`associated`:

```
{
    "Association": {
        "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE",
        "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE",
        "ResourceType": "vpc",
        "State": "associating"
    }
}
```

## Beispiel für eine IAM-Bedingung
<a name="tgw-policy-tables-associate-iam"></a>

Sie können Bedingungen auf Ressourcenebene verwenden, um einzuschränken, auf welche Anlagen oder Richtlinientabellen ein Principal reagieren kann. Die folgende Richtlinie ermöglicht es einem Benutzer beispielsweise, Richtlinientabellen nur mit markierten Anhängen zu verknüpfen: `network: Prod Network`

```
{
    "Version": "2012-10-17",
    "Statement": [{
        "Effect": "Allow",
        "Action": ["ec2:AssociateTransitGatewayPolicyTable"],
        "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*",
        "Condition": {
            "StringEquals": {
                "ec2:ResourceTag/network": "Prod Network"
            }
        }
    }]
}
```