

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Associa una tabella delle politiche del gateway di transito in AWS Gateway di transito
<a name="tgw-policy-tables-associate"></a>

Associa una tabella delle politiche a uno o più allegati del gateway di transito. Un allegato può essere associato a una tabella delle politiche o a una tabella delle rotte, ma non a entrambe. Se all'allegato è attualmente associata una tabella di routing, è necessario prima dissociarla.

Customer-managed il routing basato su policy è compatibile con tutti i tipi di allegati del gateway di transito: VPC Direct Connect, VPN (Site-to-Site), Client VPN, VPN Concentrator, Network Functions, transit gateway Connect e Peering. L'eccezione sono gli allegati peering Gateway-to-Cloud WAN (CWAN) di transito. Per informazioni dettagliate, vedi [Limitazioni](tgw-policy-tables-limitations.md).

È possibile associare la stessa tabella delle politiche a più allegati. Tutto il traffico in arrivo su tali allegati viene valutato in base allo stesso set di regole.

## Dissociare una tabella di routing esistente
<a name="tgw-policy-tables-associate-disassociate-rtb"></a>

Se l'allegato è attualmente associato a una tabella di percorso, dissocialo prima.

**Per eliminare l'associazione a una tabella di instradamento del utilizzando la console**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel pannello di navigazione, scegli ** Transit Gateway Route Tables ** e seleziona la tabella delle rotte.

1. Scegliere la scheda **Associations (Associazioni)**.

1. Seleziona la riga degli allegati e scegli ** Elimina associazione**.

1. Nella finestra di dialogo di conferma, scegli ** Elimina associazione**.

**Per dissociare una tabella di percorso utilizzando il AWS CLI**  
Utilizzare il comando [disassociate-transit-gateway-route-table](https://docs.aws.amazon.com/cli/latest/reference/ec2/disassociate-transit-gateway-route-table.html).

```
# Disassociate existing route table (if applicable)
aws ec2 disassociate-transit-gateway-route-table \
    --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE \
    --transit-gateway-route-table-id tgw-rtb-CURRENTEXAMPLE
```

Esempio di risposta. L'associazione passa allo `disassociating` stato:

```
{
    "Association": {
        "TransitGatewayRouteTableId": "tgw-rtb-CURRENTEXAMPLE",
        "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE",
        "ResourceId": "vpc-0abcd1234EXAMPLE",
        "ResourceType": "vpc",
        "State": "disassociating"
    }
}
```

## Associa la tabella delle politiche
<a name="tgw-policy-tables-associate-table"></a>

**Per associare una tabella delle politiche utilizzando la console**

1. Apri la console Amazon VPC all'indirizzo [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Nel pannello di navigazione, in ** Transit Gateways**, scegli ** Transit Gateway Policy Tables ** e seleziona la tua tabella delle policy.

1. Scegliere la scheda **Associations (Associazioni)**.

1. Selezionare **Create association (Crea associazione)**.

1. Nella ** modalità ** Crea associazione, la tabella dei criteri del gateway di ** transito ** e l'ID del gateway di ** transito sono ** precompilati.

1. Per l'allegato ** Transit gateway**, seleziona l'allegato dal menu a discesa. Il menu a discesa elenca tutti gli allegati idonei sullo stesso gateway di transito (VPC, VPN Direct Connect, transit gateway Connect, Peering).

1. Scegli **Create** (Crea).

Lo ** Stato dell'associazione ** passa da Associating a Associated. ** ** ** ** È possibile ripetere questi passaggi per associare allegati aggiuntivi alla stessa tabella delle politiche.

**Per associare una tabella delle politiche utilizzando il AWS CLI**  
Utilizzare il comando [https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html](https://docs.aws.amazon.com/cli/latest/reference/ec2/associate-transit-gateway-policy-table.html) associate-transit-gateway-policy-table.

```
# Associate the policy table
aws ec2 associate-transit-gateway-policy-table \
    --transit-gateway-policy-table-id tgw-ptb-0ca78a549EXAMPLE \
    --transit-gateway-attachment-id tgw-attach-0def6EXAMPLE
```

Esempio di risposta. L'associazione inizia nello `associating` stato e passa a`associated`:

```
{
    "Association": {
        "TransitGatewayPolicyTableId": "tgw-ptb-0ca78a549EXAMPLE",
        "TransitGatewayAttachmentId": "tgw-attach-0def6EXAMPLE",
        "ResourceType": "vpc",
        "State": "associating"
    }
}
```

## Esempio di condizione IAM
<a name="tgw-policy-tables-associate-iam"></a>

È possibile utilizzare condizioni a livello di risorsa per limitare gli allegati o le tabelle delle politiche su cui un responsabile può agire. Ad esempio, il seguente criterio consente a un utente di associare le tabelle delle politiche solo agli allegati contrassegnati: `network: Prod Network`

```
{
    "Version": "2012-10-17",
    "Statement": [{
        "Effect": "Allow",
        "Action": ["ec2:AssociateTransitGatewayPolicyTable"],
        "Resource": "arn:aws:ec2:*:*:transit-gateway-attachment/*",
        "Condition": {
            "StringEquals": {
                "ec2:ResourceTag/network": "Prod Network"
            }
        }
    }]
}
```