Quiero asociar la puerta de enlace de AWS Direct Connect de mi cuenta de AWS a una puerta de enlace de tránsito que se encuentra en otra cuenta.
Resolución
Requisitos:
- Verifica que la puerta de enlace de Direct Connect y la puerta de enlace de tránsito utilicen valores de número de sistema autónomo (ASN) diferentes.
- En la cuenta propietaria de la puerta de enlace de tránsito, comprueba que el usuario de AWS Identity and Access Management (IAM) tenga los permisos CreateDirectConnectGatewayAssociationProposal para realizar las acciones necesarias.
- En la cuenta propietaria de la puerta de enlace de Direct Connect, comprueba que el usuario de IAM tiene los permisos AcceptDirectConnectGatewayAssociationProposal para realizar las acciones necesarias.
Nota: Los pasos siguientes también se aplican a una puerta de enlace de tránsito que compartes a través de AWS Resource Access Manager (AWS RAM). Puedes asociar una puerta de enlace de Direct Connect con hasta 6 puertas de enlace de tránsito. AWS no aumenta esta cuota.
Creación de una propuesta de asociación desde la cuenta de la puerta de enlace de tránsito
Sigue estos pasos:
- Abre la consola de Direct Connect desde la cuenta propietaria de la puerta de enlace de tránsito.
- En el panel de navegación, elige Puertas de enlace de tránsito.
- En la lista de puertas de enlace de tránsito, selecciona la puerta de enlace de tránsito que quieras asociar a la puerta de enlace de Direct Connect.
- Elige Asociar puerta de enlace de Direct Connect.
- En Tipo de cuenta de asociación, selecciona Otra cuenta.
- Introduce la siguiente configuración de asociación:
En ID de puerta de enlace de Direct Connect, introduce el ID.
En ID de la cuenta del propietario de la puerta de enlace de Direct Connect, introduce el ID de la cuenta propietaria de la puerta de enlace de Direct Connect.
En Prefijos permitidos, introduce los bloques de CIDR que pueden enrutarse a través de la asociación.
- Elige Asociar puerta de enlace de Direct Connect.
Nota: La asociación aparece en Propuestas pendientes de la puerta de enlace de Direct Connect.
Aceptación de la propuesta de asociación de la cuenta propietaria de la puerta de enlace de Direct Connect
Sigue estos pasos:
- Abre la consola de Direct Connect desde la cuenta propietaria de la puerta de enlace de Direct Connect.
- En el panel de navegación, elige Puertas de enlace de Direct Connect.
- Selecciona la puerta de enlace de Direct Connect que tenga la propuesta de asociación pendiente.
- Busca la asociación pendiente en Propuestas de asociación.
- Selecciona la asociación pendiente y, a continuación, elige Aceptar.
Configuración de las rutas y tu tabla de enrutamiento
Después de aceptar la propuesta de asociación, sigue estos pasos:
- Comprueba que la tabla de enrutamiento tenga las rutas correctas entre la red local y Amazon Virtual Private Cloud (Amazon VPC) que se conectan a la puerta de enlace de tránsito.
- Agrega rutas en la tabla de enrutamiento de la puerta de enlace de tránsito para enviar el tráfico de red remoto al elemento adjunto de la puerta de enlace de Direct Connect.
- Configura los prefijos permitidos en tu puerta de enlace de Direct Connect para llegar al tráfico de red remoto.
Información relacionada
Asociación o desasociación de AWS Direct Connect con una puerta de enlace de tránsito
¿Por qué no puedo asociar una puerta de enlace de tránsito a mi puerta de enlace de Direct Connect?