

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Asocie una tabla de políticas de pasarelas de tránsito en AWS Transit Gateway
<a name="tgw-policy-tables-associate"></a>

Asocie una tabla de políticas a uno o más adjuntos de una pasarela de tránsito. Un adjunto se puede asociar a una tabla de políticas o a una tabla de rutas, pero no a ambas. Si el adjunto tiene actualmente una tabla de rutas asociada, primero debe desasociarla.

Customer-managed el enrutamiento basado en políticas es compatible con todos los tipos de adjuntos de pasarelas de tránsito: VPC Direct Connect, VPN (Site-to-Site), VPN de cliente, VPN concentrador de VPN, funciones de red, conexión de puerta de enlace de tránsito y peering. La excepción son los archivos adjuntos interconectados entre la puerta de enlace y la WAN en la nube (CWAN) de tránsito. Para obtener más información, consulte [Limitaciones](tgw-policy-tables-limitations.md).

Puede asociar la misma tabla de políticas a varios archivos adjuntos. Todo el tráfico que llega a esos archivos adjuntos se evalúa según el mismo conjunto de reglas.

## Desasocie una tabla de rutas existente
<a name="tgw-policy-tables-associate-disassociate-rtb"></a>

Si el adjunto está asociado actualmente a una tabla de rutas, desasocielo primero.

**Para desasociar una tabla de ruteo de la mediante la consola**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación, elija ** Transit Gateway Route Tables ** y seleccione la tabla de rutas.

1. Seleccione la pestaña **Associations** (Asociaciones).

1. Seleccione la fila adjunta y elija ** Eliminar asociación**.

1. En el cuadro de diálogo de confirmación, seleccione ** Eliminar asociación**.

**Para desvincular una tabla de rutas mediante el AWS CLI**  
Utilice el comando [disassociate-transit-gateway-route-table](https://docs.aws.amazon.com/cli/latest/reference/ec2/disassociate-transit-gateway-route-table.html).

```
# Disassociate existing route table (if applicable)
aws ec2 disassociate-transit-gateway-route-table \
    --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \
    --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
```

Ejemplo de respuesta. La asociación pasa al `disassociating` estado:

```
{
    "Association": {
        "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE",
        "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE",
        "ResourceId": "vpc-0abcd1234EXAMPLE",
        "ResourceType": "vpc",
        "State": "disassociating"
    }
}
```

## Asocie la tabla de políticas
<a name="tgw-policy-tables-associate-table"></a>

**Para asociar una tabla de políticas mediante la consola**

1. Abra la consola de Amazon VPC en [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. En el panel de navegación, en ** Transit Gateways**, elige Tablas de políticas de ** Transit Gateway ** y selecciona tu tabla de políticas.

1. Seleccione la pestaña **Associations** (Asociaciones).

1. Elija **Crear asociación**.

1. En el ** modo ** Crear asociación, la tabla de políticas de ** Transit Gateway ** y los ** campos de ID de ** Transit Gateway están rellenados previamente.

1. Para adjuntar a ** Transit Gateway**, selecciona el archivo adjunto en el menú desplegable. El menú desplegable muestra todos los archivos adjuntos aptos en la misma puerta de enlace de tránsito (VPC, VPN Direct Connect, conexión a la puerta de enlace de tránsito, peering).

1. Seleccione **Crear**.

El ** estado de asociación ** pasa de Asociado a ** ** Asociado. ** ** Puede repetir estos pasos para asociar más archivos adjuntos a la misma tabla de políticas.

**Para asociar una tabla de políticas mediante AWS CLI**  
Utilice el comando [https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html](https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html) associate-transit-gateway-policy-table.

```
# Associate the policy table
aws ec2 associate-transit-gateway-policy-table \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
```

Ejemplo de respuesta. La asociación comienza en el `associating` estado y pasa a`associated`:

```
{
    "Association": {
        "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE",
        "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE",
        "ResourceType": "vpc",
        "State": "associating"
    }
}
```

## Ejemplo de condición de IAM
<a name="tgw-policy-tables-associate-iam"></a>

Puede usar condiciones a nivel de recursos para restringir los archivos adjuntos o las tablas de políticas sobre los que puede actuar un principal. Por ejemplo, la siguiente política permite a un usuario asociar tablas de políticas solo a los archivos adjuntos etiquetados: `network: Prod Network`

```
{
    "Version": "2012-10-17",
    "Statement": [{
        "Effect": "Allow",
        "Action": ["ec2:AssociateTransitGatewayPolicyTable"],
        "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*",
        "Condition": {
            "StringEquals": {
                "ec2:ResourceTag/network": "Prod Network"
            }
        }
    }]
}
```