Wie teile ich mein Transit-Gateway mit einem anderen Konto oder innerhalb einer AWS-Organisation?

Lesedauer: 4 Minute
0

Ich habe ein AWS Transit Gateway in meinem Eigentümerkonto und möchte es für ein anderes Konto oder innerhalb meiner AWS-Organisation freigeben. Wie kann ich vorgehen?

Kurzbeschreibung

Wenn Sie ein Transit-Gateway mit einem anderen Konto teilen, beachten Sie:

  • Transit Gateway ist ein regionaler Dienst. Stellen Sie sicher, dass Sie alle Schritte in derselben Region wie das Transit-Gateway ausführen. Sie können ein Transit-Gateway nicht über Regionen hinweg gemeinsam nutzen.
  • AWS Resource Access Manager (AWS RAM) ist ein regionaler Dienst. Die Prinzipale, mit denen Sie gemeinsam arbeiten, können auf Ressourcenfreigaben nur in den AWS-Regionen zugreifen, in denen sie erstellt wurden.
  • Wenn ein Transit-Gateway für Organisationen freigegeben ist und das Konto mit der Transit-Gateway-Anhang die Organisation verlässt, bleibt die Transit-Gateway-Anhang funktionsfähig. Der Eigentümer des Transit-Gateways und der Eigentümer des gemeinsamen Kontos haben die Berechtigung, die Transit-Gateway-Anhang zu löschen.

Lösung

Teilen Sie Ihr Transit Gateway mit AWS RAM

  1. Öffnen Sie die AWS-RAM-Konsole.
  2. Freigabe von Ressourcen innerhalb von AWS Organizations ermöglichen). (Erforderlich, wenn das Transit-Gateway innerhalb von AWS Organizations gemeinsam genutzt wird)
  3. Wählen SieEine Ressourcenfreigabe erstellen.
  4. Geben Sie einenNamen für Ihre Ressourcenfreigabe ein.
  5. Wählen Sie unterRessourcentyp auswählen, die Option Transit Gateways. Wählen Sie dann das Transit-Gateway aus, das Sie freigeben möchten.
  6. (Optional) Geben Sie unter Tags ein Tag-Schlüssel- und Tag-Wertepaar für jedes Tag ein. Diese Tags werden auf die Ressourcenfreigabe angewendet, nicht jedoch auf das Transit-Gateway.
  7. Wählen Sie Weiter.
  8. Für die Transit-Gateway-Ressourcenfreigabe ist nur eine Berechtigung verfügbar. Überprüfen Sie die Aktionen, die Prinzipale auf dem Shared Transit Gateway ausführen dürfen. Wählen Sie dann Weiter.
  9. Um dieses Transit-Gateway für Konten außerhalb Ihrer Organisation freizugeben, wählen SieFreigabe mit anderen zulassen.
    -oder-
    Wenn das Transit-Gateway nur innerhalb Ihrer Organisation gemeinsam genutzt werden kann, wählen SieFreigabe nur innerhalb Ihrer Organisation zulassen.
  10. Wählen Sie diePrinzipale, und geben Sie dann die Konto-ID oder Organisations-ID ein, für die Sie das Transit-Gateway freigeben möchten.
  11. Wählen SieHinzufügen, um die Prinzipale hinzuzufügen. Wählen Sie dann Weiter.
  12. Überprüfen Sie die Informationen und wählen Sie dann Ressourcenfreigabe erstellen.

Die Transit Gateway-Ressourcenfreigabe mit AWS RAM akzeptieren

Führen Sie die folgenden Schritte in dem Konto aus, für das Sie Ihr Transit-Gateway freigegeben haben:

  1. Öffnen Sie die AWS-RAM-Konsole.
  2. Wählen Sie im NavigationsbereichMit mir geteilt. Wählen Sie dann Ressourcenanteile.
  3. Wählen Sie die freigegebenen Ressourcen aus, die Sie im vorherigen Abschnitt freigegeben haben.
  4. Wählen Sie Ressourcenfreigabe akzeptieren.
  5. Um das Shared Transit Gateway anzuzeigen, öffnen Sie die Seite Transit Gateways in derAmazon Virtual Private Cloud (Amazon VPC) -Konsole.

Erstellen Sie eine Transit-Gateway-Anhang in dem Konto, das Sie mit anderen teilen

Erstellen Sie eine Transit-Gateway-Anhang in dem Transit-Gateway-Konto, für das Sie Ihr Transit-Gateway freigeben möchten. Welche Art von Anlage Sie erstellen, hängt von Ihrem Anwendungsfall ab.

Vergewissern Sie sich nach der Erstellung, dass sich die Transit-Gateway-Anhang im StatusAusstehende Annahme befindet.

Den Anhang im Transit Gateway-Besitzerkonto akzeptieren

Führen Sie die folgenden Schritte in Ihrem Transit Gateway-Besitzerkonto aus, um die im vorherigen Abschnitt erstellte Anlage zu akzeptieren. Wenn Sie die automatische Annahme von freigegebenen Anhängen nicht aktiviert haben, gehen Sie wie folgt vor, um den Anhang manuell anzunehmen. Informationen zum Aktivieren der automatischen Annahme finden Sie im AbschnittFreigegebene Anlagen automatisch akzeptieren.

  1. Öffnen Sie die Amazon VPC Konsole.
  2. Wählen Sie im Navigationsbereich Transit-Gateway-Anhang.
  3. Wählen Sie den Transit-Gateway-Anhang aus, der zur Annahme ansteht und den Sie im vorherigen Abschnitt erstellt haben.
  4. Wählen Sie Aktionen. Wählen Sie dann Transit-Gateway-Anhang akzeptieren.

(Optional) Automatisch den freigegebenen Anhang akzeptieren

Um den freigegebenen Anhang zu akzeptieren, ohne ihn manuell zu akzeptieren, aktivieren Sie die automatische Annahme in Ihrem Transit Gateway-Besitzerkonto:

  1. Öffnen Sie die Amazon VPC-Konsole.
  2. Wählen Sie im Navigationsbereich Transit Gateways.
  3. Wählen Sie das zu ändernde Transit-Gateway.
  4. Wählen Sie Aktionen. Wählen Sie dannTransit-Gateway ändern.
  5. Wählen Sie unterKontenübergreifende Freigabeoptionen konfigurieren, die OptionFreigegebene Anlagen automatisch akzeptieren.

AWS OFFICIAL
AWS OFFICIALAktualisiert vor 2 Jahren