View a markdown version of this page

Requisitos previos para las tablas de políticas de pasarelas de tránsito en AWS Transit Gateway - Amazon VPC

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Requisitos previos para las tablas de políticas de pasarelas de tránsito en AWS Transit Gateway

Antes de configurar el Policy-Based enrutamiento (PBR) en un adjunto de una puerta de enlace de tránsito, confirme lo siguiente:

  • Ya tienes una puerta de enlace de tránsito. La PBR está habilitada en todas las pasarelas de tránsito de forma predeterminada. No se requiere ninguna configuración adicional para activar la función.

  • Tienes los permisos de IAM necesarios para llamar a las API de PBR. Como mínimo, se deben permitir las siguientes acciones en los recursos pertinentes:

    • ec2:CreateTransitGatewayPolicyTable

    • ec2:DescribeTransitGatewayPolicyTables

    • ec2:DeleteTransitGatewayPolicyTable

    • ec2:AssociateTransitGatewayPolicyTable

    • ec2:DisassociateTransitGatewayPolicyTable

    • ec2:GetTransitGatewayPolicyTableAssociations

    • ec2:GetTransitGatewayPolicyTableEntries

    • ec2:CreateTransitGatewayPolicyTableEntry

    • ec2:ModifyTransitGatewayPolicyTableEntry

    • ec2:DeleteTransitGatewayPolicyTableEntry

  • Las tablas de rutas de las pasarelas de tránsito a las que pretendes hacer referencia como objetivos ya existen.

  • Si un adjunto está actualmente asociado a una tabla de rutas, debe desasociarlo antes de asociarlo a una tabla de políticas.

Para obtener información sobre las condiciones de IAM a nivel de recursos para PBR, consulte el ejemplo de política en. Asocie una tabla de políticas de pasarelas de tránsito