Je souhaite associer la passerelle AWS Direct Connect de mon compte AWS à une passerelle de transit associée à un autre compte.
Résolution
Exigences :
- Vérifiez que la passerelle Direct Connect et la passerelle de transit utilisent des valeurs de numéro de système autonome (ASN) différentes.
- Dans le compte propriétaire de la passerelle de transit, vérifiez que l'utilisateur Gestion des identités et des accès AWS (AWS IAM) dispose des autorisations CreateDirectConnectGatewayAssociationProposal pour effectuer les actions requises.
- Dans le compte propriétaire de la passerelle Direct Connect, vérifiez que l'utilisateur IAM dispose des autorisations AcceptDirectConnectGatewayAssociationProposal pour effectuer les actions requises.
Remarque : les étapes suivantes s'appliquent également à une passerelle de transit que vous partagez via AWS Resource Access Manager (AWS RAM). Vous pouvez associer une passerelle Direct Connect à un maximum de 6 passerelles de transit. AWS n'augmente pas ce quota.
Créer une proposition d'association à partir du compte de la passerelle de transit
Procédez comme suit :
- Ouvrez la console Direct Connect depuis le compte propriétaire de la passerelle de transit.
- Dans le volet de navigation, sélectionnez Passerelles de transit.
- Dans la liste des passerelles de transit, sélectionnez la passerelle de transit que vous souhaitez associer à la passerelle Direct Connect.
- Sélectionnez Associer la passerelle Direct Connect.
- Sous Type de compte d'association, choisissez Un autre compte.
- Saisissez les paramètres d'association suivants :<br id=hardline_break/>
Dans ID de la passerelle Direct Connect, saisissez l'ID.<br id=hardline_break/>
Dans ID du compte propriétaire de la passerelle Direct Connect, saisissez l'ID du compte propriétaire de la passerelle Direct Connect.<br id=hardline_break/>
Dans Préfixes autorisés, saisissez les blocs CIDR autorisés à être acheminés via l'association.
- Sélectionnez Associer la passerelle Direct Connect.
Remarque : l'association apparaît sous Propositions de passerelle Direct Connect en attente.
Accepter la proposition d'association depuis le compte propriétaire de la passerelle Direct Connect
Procédez comme suit :
- Ouvrez la console Direct Connect depuis le compte propriétaire de la passerelle Direct Connect.
- Dans le volet de navigation, sélectionnez Passerelles Direct Connect.
- Sélectionnez la passerelle Direct Connect comportant la proposition d'association en attente.
- Trouvez l'association en attente sous Propositions d'association.
- Sélectionnez l'association en attente, puis choisissez Accepter.
Configurer les routes et votre table de routage
Après avoir accepté la proposition d'association, procédez comme suit :
- Vérifiez que votre table de routage contient les routes correctes entre le réseau sur site et l’Amazon Virtual Private Cloud (Amazon VPC) qui sont attachés à la passerelle de transit.
- Ajoutez des routes dans la table de routage de votre passerelle de transit pour envoyer le trafic réseau distant vers l’attachement de passerelle Direct Connect.
- Configurez les préfixes autorisés dans votre passerelle Direct Connect pour accéder au trafic réseau distant.
Informations connexes
Associer AWS Direct Connect à une passerelle de transit ou l’en dissocier
Pourquoi ne puis-je pas associer une passerelle de transit à ma passerelle Direct Connect ?