Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Associa una tabella delle politiche del gateway di transito in AWS Gateway di transito
Associa una tabella delle politiche a uno o più allegati del gateway di transito. Un allegato può essere associato a una tabella delle politiche o a una tabella delle rotte, ma non a entrambe. Se all'allegato è attualmente associata una tabella di routing, è necessario prima dissociarla.
Customer-managed il routing basato su policy è compatibile con tutti i tipi di allegati del gateway di transito: VPC Direct Connect, VPN (Site-to-Site), Client VPN, VPN Concentrator, Network Functions, transit gateway Connect e Peering. L'eccezione sono gli allegati peering Gateway-to-Cloud WAN (CWAN) di transito. Per informazioni dettagliate, vedi Limitazioni.
È possibile associare la stessa tabella delle politiche a più allegati. Tutto il traffico in arrivo su tali allegati viene valutato in base allo stesso set di regole.
Dissociare una tabella di routing esistente
Se l'allegato è attualmente associato a una tabella di percorso, dissocialo prima.
Per eliminare l'associazione a una tabella di instradamento del utilizzando la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, scegli Transit Gateway Route Tables e seleziona la tabella delle rotte.
-
Scegliere la scheda Associations (Associazioni).
-
Seleziona la riga degli allegati e scegli Elimina associazione.
-
Nella finestra di dialogo di conferma, scegli Elimina associazione.
Per dissociare una tabella di percorso utilizzando il AWS CLI
Utilizzare il comando disassociate-transit-gateway-route-table.
# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
Esempio di risposta. L'associazione passa allo disassociating stato:
{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }
Associa la tabella delle politiche
Per associare una tabella delle politiche utilizzando la console
Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/
. -
Nel pannello di navigazione, in Transit Gateways, scegli Transit Gateway Policy Tables e seleziona la tua tabella delle policy.
-
Scegliere la scheda Associations (Associazioni).
-
Selezionare Create association (Crea associazione).
-
Nella modalità Crea associazione, la tabella dei criteri del gateway di transito e l'ID del gateway di transito sono precompilati.
-
Per l'allegato Transit gateway, seleziona l'allegato dal menu a discesa. Il menu a discesa elenca tutti gli allegati idonei sullo stesso gateway di transito (VPC, VPN Direct Connect, transit gateway Connect, Peering).
-
Scegli Create (Crea).
Lo Stato dell'associazione passa da Associating a Associated. È possibile ripetere questi passaggi per associare allegati aggiuntivi alla stessa tabella delle politiche.
Per associare una tabella delle politiche utilizzando il AWS CLI
Utilizzare il comando https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html associate-transit-gateway-policy-table.
# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
Esempio di risposta. L'associazione inizia nello associating stato e passa aassociated:
{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }
Esempio di condizione IAM
È possibile utilizzare condizioni a livello di risorsa per limitare gli allegati o le tabelle delle politiche su cui un responsabile può agire. Ad esempio, il seguente criterio consente a un utente di associare le tabelle delle politiche solo agli allegati contrassegnati: network: Prod Network
{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }