View a markdown version of this page

Associez un tableau de politiques de passerelle de transit dans AWS Passerelle de transit - Amazon VPC

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Associez un tableau de politiques de passerelle de transit dans AWS Passerelle de transit

Associez un tableau de règles à une ou plusieurs pièces jointes de passerelle de transit. Une pièce jointe peut être associée à une table de règles ou à une table de routage, mais pas aux deux. Si une table de routage est actuellement associée à la pièce jointe, vous devez d'abord la dissocier.

Customer-managed le routage basé sur des règles est compatible avec tous les types de pièces jointes de passerelles de transit : VPC Direct Connect, VPN (Site-to-Site), VPN client, concentrateur VPN, fonctions réseau, passerelle de transit Connect et Peering. Les pièces jointes d'appairage Transit Gateway-to-Cloud WAN (CWAN) constituent une exception. Pour en savoir plus, consultez Limitations.

Vous pouvez associer le même tableau de règles à plusieurs pièces jointes. Tout le trafic arrivant sur ces pièces jointes est évalué par rapport au même ensemble de règles.

Dissocier une table de routage existante

Si la pièce jointe est actuellement associée à une table de routage, dissociez-la d'abord.

Pour dissocier une table de routage à l'aide de la console
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, choisissez Transit Gateway Route Tables et sélectionnez la table de routage.

  3. Cliquez sur l'onglet Associations .

  4. Sélectionnez la ligne de pièce jointe et choisissez Supprimer l'association.

  5. Dans la boîte de dialogue de confirmation, choisissez Supprimer l'association.

Pour dissocier une table de routage à l'aide de AWS CLI

Utilisez la commande disassociate-transit-gateway-route-table.

# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE

Exemple de réponse. L'association passe à l'disassociatingÉtat :

{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }

Associer le tableau des politiques

Pour associer une table de règles à l'aide de la console
  1. Ouvrez la console Amazon VPC à l’adresse https://console.aws.amazon.com/vpc/.

  2. Dans le volet de navigation, sous Transit Gateways, choisissez Transit Gateway Policy Tables et sélectionnez votre tableau de politiques.

  3. Cliquez sur l'onglet Associations .

  4. Sélectionnez Créer une association.

  5. Dans le modal Créer une association, les champs du tableau de politique de la passerelle de transit et de l'ID de passerelle de transit sont préremplis.

  6. Pour la pièce jointe à la passerelle Transit, sélectionnez la pièce jointe dans la liste déroulante. La liste déroulante répertorie toutes les pièces jointes éligibles sur la même passerelle de transit (VPC, VPN Direct Connect, passerelle de transit Connect, Peering).

  7. Choisissez Créer.

L'état d'association passe de Associating à Associated. Vous pouvez répéter ces étapes pour associer des pièces jointes supplémentaires au même tableau de règles.

Pour associer une table de règles à l'aide du AWS CLI

Utilisez la commande https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html associate-transit-gateway-policy-table.

# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE

Exemple de réponse. L'association commence dans l'associatingÉtat et passe à associated :

{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }

Exemple de condition IAM

Vous pouvez utiliser des conditions au niveau des ressources pour limiter les pièces jointes ou les tables de règles sur lesquelles un responsable peut agir. Par exemple, la politique suivante permet à un utilisateur d'associer des tableaux de règles uniquement aux pièces jointes étiquetées network: Prod Network :

{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }