View a markdown version of this page

Associa una tabella delle politiche del gateway di transito in AWS Gateway di transito - Amazon VPC

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Associa una tabella delle politiche del gateway di transito in AWS Gateway di transito

Associa una tabella delle politiche a uno o più allegati del gateway di transito. Un allegato può essere associato a una tabella delle politiche o a una tabella delle rotte, ma non a entrambe. Se all'allegato è attualmente associata una tabella di routing, è necessario prima dissociarla.

Customer-managed il routing basato su policy è compatibile con tutti i tipi di allegati del gateway di transito: VPC Direct Connect, VPN (Site-to-Site), Client VPN, VPN Concentrator, Network Functions, transit gateway Connect e Peering. L'eccezione sono gli allegati peering Gateway-to-Cloud WAN (CWAN) di transito. Per informazioni dettagliate, vedi Limitazioni.

È possibile associare la stessa tabella delle politiche a più allegati. Tutto il traffico in arrivo su tali allegati viene valutato in base allo stesso set di regole.

Dissociare una tabella di routing esistente

Se l'allegato è attualmente associato a una tabella di percorso, dissocialo prima.

Per eliminare l'associazione a una tabella di instradamento del utilizzando la console
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel pannello di navigazione, scegli Transit Gateway Route Tables e seleziona la tabella delle rotte.

  3. Scegliere la scheda Associations (Associazioni).

  4. Seleziona la riga degli allegati e scegli Elimina associazione.

  5. Nella finestra di dialogo di conferma, scegli Elimina associazione.

Per dissociare una tabella di percorso utilizzando il AWS CLI

Utilizzare il comando disassociate-transit-gateway-route-table.

# Disassociate existing route table (if applicable) aws ec2 disassociate-transit-gateway-route-table \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \ --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE

Esempio di risposta. L'associazione passa allo disassociating stato:

{ "Association": { "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceId": "vpc-0abcd1234EXAMPLE", "ResourceType": "vpc", "State": "disassociating" } }

Associa la tabella delle politiche

Per associare una tabella delle politiche utilizzando la console
  1. Apri la console Amazon VPC all'indirizzo https://console.aws.amazon.com/vpc/.

  2. Nel pannello di navigazione, in Transit Gateways, scegli Transit Gateway Policy Tables e seleziona la tua tabella delle policy.

  3. Scegliere la scheda Associations (Associazioni).

  4. Selezionare Create association (Crea associazione).

  5. Nella modalità Crea associazione, la tabella dei criteri del gateway di transito e l'ID del gateway di transito sono precompilati.

  6. Per l'allegato Transit gateway, seleziona l'allegato dal menu a discesa. Il menu a discesa elenca tutti gli allegati idonei sullo stesso gateway di transito (VPC, VPN Direct Connect, transit gateway Connect, Peering).

  7. Scegli Create (Crea).

Lo Stato dell'associazione passa da Associating a Associated. È possibile ripetere questi passaggi per associare allegati aggiuntivi alla stessa tabella delle politiche.

Per associare una tabella delle politiche utilizzando il AWS CLI

Utilizzare il comando https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html associate-transit-gateway-policy-table.

# Associate the policy table aws ec2 associate-transit-gateway-policy-table \ --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \ --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE

Esempio di risposta. L'associazione inizia nello associating stato e passa aassociated:

{ "Association": { "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE", "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE", "ResourceType": "vpc", "State": "associating" } }

Esempio di condizione IAM

È possibile utilizzare condizioni a livello di risorsa per limitare gli allegati o le tabelle delle politiche su cui un responsabile può agire. Ad esempio, il seguente criterio consente a un utente di associare le tabelle delle politiche solo agli allegati contrassegnati: network: Prod Network

{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": ["ec2:AssociateTransitGatewayPolicyTable"], "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*", "Condition": { "StringEquals": { "ec2:ResourceTag/network": "Prod Network" } } }] }