View a markdown version of this page

Prerequisiti per le tabelle delle politiche dei gateway di transito in AWS Gateway di transito - Amazon VPC

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Prerequisiti per le tabelle delle politiche dei gateway di transito in AWS Gateway di transito

Prima di configurare il Policy-Based Routing (PBR) su un allegato del gateway di transito, conferma quanto segue:

  • Hai un gateway di transito esistente. Per impostazione predefinita, il PBR è abilitato su tutti i gateway di transito. Non è richiesta alcuna configurazione aggiuntiva per attivare la funzionalità.

  • Hai le autorizzazioni IAM necessarie per chiamare le API PBR. Come minimo, devono essere consentite le seguenti azioni sulle risorse pertinenti:

    • ec2:CreateTransitGatewayPolicyTable

    • ec2:DescribeTransitGatewayPolicyTables

    • ec2:DeleteTransitGatewayPolicyTable

    • ec2:AssociateTransitGatewayPolicyTable

    • ec2:DisassociateTransitGatewayPolicyTable

    • ec2:GetTransitGatewayPolicyTableAssociations

    • ec2:GetTransitGatewayPolicyTableEntries

    • ec2:CreateTransitGatewayPolicyTableEntry

    • ec2:ModifyTransitGatewayPolicyTableEntry

    • ec2:DeleteTransitGatewayPolicyTableEntry

  • Le tabelle dei percorsi del gateway di transito a cui intendi fare riferimento come destinazioni esistono già.

  • Se un allegato è attualmente associato a una tabella di percorso, è necessario dissociarlo prima di associare una tabella delle politiche.

Per informazioni sulle condizioni IAM a livello di risorsa per PBR, consulta la policy di esempio in. Associa una tabella delle politiche del gateway di transito