

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Associez un tableau de politiques de passerelle de transit dans AWS Passerelle de transit
<a name="tgw-policy-tables-associate"></a>

Associez un tableau de règles à une ou plusieurs pièces jointes de passerelle de transit. Une pièce jointe peut être associée à une table de règles ou à une table de routage, mais pas aux deux. Si une table de routage est actuellement associée à la pièce jointe, vous devez d'abord la dissocier.

Customer-managed le routage basé sur des règles est compatible avec tous les types de pièces jointes de passerelles de transit : VPC Direct Connect, VPN (Site-to-Site), VPN client, concentrateur VPN, fonctions réseau, passerelle de transit Connect et Peering. Les pièces jointes d'appairage Transit Gateway-to-Cloud WAN (CWAN) constituent une exception. Pour en savoir plus, consultez [Limitations](tgw-policy-tables-limitations.md).

Vous pouvez associer le même tableau de règles à plusieurs pièces jointes. Tout le trafic arrivant sur ces pièces jointes est évalué par rapport au même ensemble de règles.

## Dissocier une table de routage existante
<a name="tgw-policy-tables-associate-disassociate-rtb"></a>

Si la pièce jointe est actuellement associée à une table de routage, dissociez-la d'abord.

**Pour dissocier une table de routage à l'aide de la console**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, choisissez ** Transit Gateway Route Tables ** et sélectionnez la table de routage.

1. Cliquez sur l'onglet **Associations** .

1. Sélectionnez la ligne de pièce jointe et choisissez ** Supprimer l'association**.

1. Dans la boîte de dialogue de confirmation, choisissez ** Supprimer l'association**.

**Pour dissocier une table de routage à l'aide de AWS CLI**  
Utilisez la commande [disassociate-transit-gateway-route-table](https://docs.aws.amazon.com/cli/latest/reference/ec2/disassociate-transit-gateway-route-table.html).

```
# Disassociate existing route table (if applicable)
aws ec2 disassociate-transit-gateway-route-table \
    --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \
    --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
```

Exemple de réponse. L'association passe à l'`disassociating`État :

```
{
    "Association": {
        "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE",
        "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE",
        "ResourceId": "vpc-0abcd1234EXAMPLE",
        "ResourceType": "vpc",
        "State": "disassociating"
    }
}
```

## Associer le tableau des politiques
<a name="tgw-policy-tables-associate-table"></a>

**Pour associer une table de règles à l'aide de la console**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, sous ** Transit Gateways**, choisissez ** Transit Gateway Policy Tables ** et sélectionnez votre tableau de politiques.

1. Cliquez sur l'onglet **Associations** .

1. Sélectionnez **Créer une association**.

1. Dans le ** modal ** Créer une association, les ** champs du ** tableau de politique de la passerelle de ** transit ** et de l'ID de passerelle de transit sont préremplis.

1. Pour la pièce jointe à la passerelle ** Transit**, sélectionnez la pièce jointe dans la liste déroulante. La liste déroulante répertorie toutes les pièces jointes éligibles sur la même passerelle de transit (VPC, VPN Direct Connect, passerelle de transit Connect, Peering).

1. Choisissez **Créer**.

L'**état d'association ** passe de ** Associating ** à ** Associated**. Vous pouvez répéter ces étapes pour associer des pièces jointes supplémentaires au même tableau de règles.

**Pour associer une table de règles à l'aide du AWS CLI**  
Utilisez la commande [https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html](https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html) associate-transit-gateway-policy-table.

```
# Associate the policy table
aws ec2 associate-transit-gateway-policy-table \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
```

Exemple de réponse. L'association commence dans l'`associating`État et passe à `associated` :

```
{
    "Association": {
        "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE",
        "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE",
        "ResourceType": "vpc",
        "State": "associating"
    }
}
```

## Exemple de condition IAM
<a name="tgw-policy-tables-associate-iam"></a>

Vous pouvez utiliser des conditions au niveau des ressources pour limiter les pièces jointes ou les tables de règles sur lesquelles un responsable peut agir. Par exemple, la politique suivante permet à un utilisateur d'associer des tableaux de règles uniquement aux pièces jointes étiquetées `network: Prod Network` :

```
{
    "Version": "2012-10-17",
    "Statement": [{
        "Effect": "Allow",
        "Action": ["ec2:AssociateTransitGatewayPolicyTable"],
        "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*",
        "Condition": {
            "StringEquals": {
                "ec2:ResourceTag/network": "Prod Network"
            }
        }
    }]
}
```