Comment partager ma passerelle de transit avec un autre compte ou au sein d'une organisation AWS ?

Lecture de 5 minute(s)
0

Je dispose d'une passerelle AWS Transit Gateway dans mon compte propriétaire et je souhaite la partager avec un autre compte ou au sein de mon organisation AWS. Comment procéder ?

Brève description

Lorsque vous partagez une passerelle de transit avec un autre compte, notez ce qui suit :

  • Transit Gateway est un service régional. Veillez à effectuer toutes les étapes dans la même région que la passerelle de transit. Vous ne pouvez pas partager une passerelle de transit entre les régions.
  • AWS Resource Access Manager (AWS RAM) est un service régional. Les principaux avec lesquels vous effectuez le partage peuvent accéder aux partages de ressources uniquement dans les régions AWS dans lesquelles ils ont été créés.
  • Lorsqu'une passerelle de transit est partagée avec des organisations et que le compte associé à l'attachement de la passerelle de transit quitte l'organisation, l'attachement reste fonctionnel. Le propriétaire de la passerelle de transit et le propriétaire du compte partagé sont autorisés à supprimer l'attachement de la passerelle de transit.

Résolution

Partager votre passerelle de transit avec AWS RAM

  1. Ouvrez la console AWS RAM.
  2. Activez le partage des ressources au sein d'AWS Organizations) (Requis si la passerelle de transit est partagée au sein d'AWS Organizations)
  3. Choisissez Create resource share (Créer un partage de ressources).
  4. Saisissez un nom pour votre partage de ressources.
  5. Pour Select resource type (Sélectionner le type de ressource), choisissez Transit Gateways (Passerelles de transit). Sélectionnez ensuite la passerelle de transit à partager.
  6. (Facultatif) Sous Tags (Identifications), saisissez une paire clé d'identification et valeur d'identification pour chaque identification. Ces identifications sont appliquées au partage de ressources, mais pas à la passerelle de transit.
  7. Sélectionnez Next (Suivant).
  8. Pour Transit gateway resource share (Partage de ressources de passerelle de transit), une seule autorisation est disponible. Vérifiez les actions que les principaux sont autorisés à effectuer sur la passerelle de transit partagée. Ensuite, choisissez Next (Suivant).
  9. Pour partager cette passerelle de transit avec des comptes extérieurs à votre organisation, choisissez Allow sharing with anyone (Autoriser le partage avec tout le monde).
    -ou-
    Si la passerelle de transit ne peut être partagée qu'au sein de votre organisation, choisissez Allow sharing only within your organization (Autoriser le partage uniquement au sein de votre organisation).
  10. Sélectionnez les principaux, puis saisissez l'ID de compte ou l'ID d'organisation avec lesquels vous souhaitez partager la passerelle de transit.
  11. Choisissez Add (Ajouter) pour ajouter les principaux. Ensuite, choisissez Next (Suivant).
  12. Vérifiez les informations, puis choisissez Create resource share (Créer un partage de ressources).

Accepter le partage de ressources Transit Gateway avec RAM AWS

Procédez comme suit dans le compte avec lequel vous avez partagé votre passerelle de transit :

  1. Ouvrez la console AWS RAM.
  2. Dans le panneau de navigation, choisissez Shared with me (Partagé avec moi). Ensuite, choisissez Resource shares (Partages de ressources).
  3. Sélectionnez les ressources partagées que vous avez partagées dans la section précédente.
  4. Choisissez Accept resource share (Accepter le partage de ressources).
  5. Pour afficher la passerelle de transit partagée, ouvrez la page Transit Gateways (Passerelles de transit) dans la console Amazon Virtual Private Cloud (Amazon VPC).

Créer un attachement de la passerelle de transit dans le compte dans lequel vous effectuez le partage

Créez un attachement de la passerelle de transit dans le compte Transit Gateway avec lequel vous souhaitez partager votre passerelle de transit. Le type d'attachement que vous créez dépend de votre cas d'utilisation.

Après la création, vérifiez que l'état de l'attachement de la passerelle de transit est Pending Acceptance (En attente d'acceptation).

Accepter l'attachement dans le compte propriétaire Transit Gateway

Procédez comme suit dans votre compte propriétaire Transit Gateway pour accepter l'attachement que vous avez créé dans la section précédente. Si l'option d'acceptation automatique des attachements partagés n'est pas activée, procédez comme suit pour accepter manuellement l'attachement. Pour activer l'acceptation automatique, reportez-vous à la section Acceptation automatique des attachements partagés.

  1. Ouvrez la console Amazon VPC.
  2. Dans le panneau de navigation, sélectionnez Transit Gateway Attachments (Attachements de la passerelle de transit).
  3. Sélectionnez l'attachement de la passerelle de transit en attente d'acceptation que vous avez créé dans la section précédente.
  4. Choisissez Actions. Ensuite, choisissez Accept transit gateway attachment (Accepter l'attachement de la passerelle de transit).

(Facultatif) Accepter automatiquement l'attachement partagé

Pour accepter automatiquement l'attachement partagé, activez l'acceptation automatique dans votre compte propriétaire Transit Gateway :

  1. Ouvrez la console Amazon VPC.
  2. Dans le panneau de navigation, sélectionnez Transit Gateways (Passerelles de transit).
  3. Choisissez la passerelle de transit à modifier.
  4. Choisissez Actions. Ensuite, choisissez Modifier la passerelle de transit (Modifier la passerelle de transit).
  5. Sous Configure cross-account sharing options (Configurer les options de partage entre comptes), sélectionnez Auto accept shared attachments (Accepter automatiquement les attachements partagés).

AWS OFFICIEL
AWS OFFICIELA mis à jour il y a 2 ans