Salta al contenuto

Come posso associare un gateway Direct Connect a un gateway di transito in un altro account?

3 minuti di lettura
0

Desidero associare il mio gateway AWS Direct Connect nel mio account AWS a un gateway di transito che si trova in un altro account.

Risoluzione

Requisiti:

  • Verifica che il gateway Direct Connect e il gateway di transito utilizzino valori ASN (Autonomous System Number) diversi.
  • Nell'account proprietario del gateway di transito, verifica che l'utente AWS Identity and Access Management (AWS IAM) abbia le autorizzazioni CreateDirectConnectGatewayAssociationProposal per eseguire le azioni richieste.
  • Nell'account proprietario del gateway Direct Connect, verifica che l'utente IAM abbia le autorizzazioni AcceptDirectConnectGatewayAssociationProposal per eseguire le azioni richieste.

Nota: i passaggi seguenti si applicano anche a un gateway di transito condiviso tramite AWS Resource Access Manager (AWS RAM). Puoi associare un gateway Direct Connect a un massimo di 6 gateway di transito. AWS non aumenta questa quota.

Crea una proposta di associazione dall'account del gateway di transito

Completa i seguenti passaggi:

  1. Apri la console Direct Connect dall'account proprietario del gateway di transito.
  2. Nel pannello di navigazione, scegli Gateway di transito.
  3. Nell'elenco dei gateway di transito, seleziona il gateway di transito che desideri associare al gateway Direct Connect.
  4. Scegli Associa gateway Direct Connect.
  5. Per Tipo di account di associazione, scegli Un altro account.
  6. Inserisci le seguenti impostazioni di associazione:
    In ID del gateway Direct Connect, inserisci l'ID.
    In Direct Connect gateway owner account ID (ID dell'account proprietario del gateway Direct Connect), inserisci l'ID dell'account proprietario del gateway Direct Connect.
    In Prefissi consentiti, inserisci gli intervalli CIDR verso i quali è consentito instradare l'associazione.
  7. Scegli Associa gateway Direct Connect.

Nota: l'associazione appare alla voce Proposte del gateway Direct Connect in sospeso.

Accetta la proposta di associazione dall'account proprietario del gateway Direct Connect

Completa i seguenti passaggi:

  1. Apri la console Direct Connect dall'account proprietario del gateway Direct Connect.
  2. Nel pannello di navigazione, scegli Gateway Direct Connect.
  3. Seleziona il gateway Direct Connect con la proposta di associazione in sospeso.
  4. Trova l'associazione in sospeso in Proposte di associazione.
  5. Seleziona l'associazione in sospeso, quindi scegli Accetta.

Configura le route e la tabella di routing

Dopo aver accettato la proposta di associazione, intraprendi le seguenti azioni:

  • Verifica che la tabella di routing contenga le route corrette tra rete on-premises e Amazon Virtual Private Cloud (Amazon VPC) che collegano al gateway di transito.
  • Aggiungi route nella tabella di routing del gateway di transito per inviare il traffico della rete remota al collegamento del gateway Direct Connect.
  • Configura i prefissi consentiti nel gateway Direct Connect per raggiungere il traffico della rete remota.

Informazioni correlate

Associare o dissociare AWS Direct Connect con un gateway di transito

Perché non riesco ad associare un gateway di transito al mio gateway Direct Connect?

AWS UFFICIALEAggiornata 6 mesi fa