Passer au contenu

Comment associer une passerelle Direct Connect à une passerelle de transit dans un autre compte ?

Lecture de 3 minute(s)
0

Je souhaite associer la passerelle AWS Direct Connect de mon compte AWS à une passerelle de transit associée à un autre compte.

Résolution

Exigences :

  • Vérifiez que la passerelle Direct Connect et la passerelle de transit utilisent des valeurs de numéro de système autonome (ASN) différentes.
  • Dans le compte propriétaire de la passerelle de transit, vérifiez que l'utilisateur Gestion des identités et des accès AWS (AWS IAM) dispose des autorisations CreateDirectConnectGatewayAssociationProposal pour effectuer les actions requises.
  • Dans le compte propriétaire de la passerelle Direct Connect, vérifiez que l'utilisateur IAM dispose des autorisations AcceptDirectConnectGatewayAssociationProposal pour effectuer les actions requises.

Remarque : les étapes suivantes s'appliquent également à une passerelle de transit que vous partagez via AWS Resource Access Manager (AWS RAM). Vous pouvez associer une passerelle Direct Connect à un maximum de 6 passerelles de transit. AWS n'augmente pas ce quota.

Créer une proposition d'association à partir du compte de la passerelle de transit

Procédez comme suit :

  1. Ouvrez la console Direct Connect depuis le compte propriétaire de la passerelle de transit.
  2. Dans le volet de navigation, sélectionnez Passerelles de transit.
  3. Dans la liste des passerelles de transit, sélectionnez la passerelle de transit que vous souhaitez associer à la passerelle Direct Connect.
  4. Sélectionnez Associer la passerelle Direct Connect.
  5. Sous Type de compte d'association, choisissez Un autre compte.
  6. Saisissez les paramètres d'association suivants :<br id=hardline_break/> Dans ID de la passerelle Direct Connect, saisissez l'ID.<br id=hardline_break/> Dans ID du compte propriétaire de la passerelle Direct Connect, saisissez l'ID du compte propriétaire de la passerelle Direct Connect.<br id=hardline_break/> Dans Préfixes autorisés, saisissez les blocs CIDR autorisés à être acheminés via l'association.
  7. Sélectionnez Associer la passerelle Direct Connect.

Remarque : l'association apparaît sous Propositions de passerelle Direct Connect en attente.

Accepter la proposition d'association depuis le compte propriétaire de la passerelle Direct Connect

Procédez comme suit :

  1. Ouvrez la console Direct Connect depuis le compte propriétaire de la passerelle Direct Connect.
  2. Dans le volet de navigation, sélectionnez Passerelles Direct Connect.
  3. Sélectionnez la passerelle Direct Connect comportant la proposition d'association en attente.
  4. Trouvez l'association en attente sous Propositions d'association.
  5. Sélectionnez l'association en attente, puis choisissez Accepter.

Configurer les routes et votre table de routage

Après avoir accepté la proposition d'association, procédez comme suit :

  • Vérifiez que votre table de routage contient les routes correctes entre le réseau sur site et l’Amazon Virtual Private Cloud (Amazon VPC) qui sont attachés à la passerelle de transit.
  • Ajoutez des routes dans la table de routage de votre passerelle de transit pour envoyer le trafic réseau distant vers l’attachement de passerelle Direct Connect.
  • Configurez les préfixes autorisés dans votre passerelle Direct Connect pour accéder au trafic réseau distant.

Informations connexes

Associer AWS Direct Connect à une passerelle de transit ou l’en dissocier

Pourquoi ne puis-je pas associer une passerelle de transit à ma passerelle Direct Connect ?

AWS OFFICIELA mis à jour il y a 6 mois