自分の AWS アカウントにある AWS Direct Connect ゲートウェイを、別のアカウントにあるトランジットゲートウェイに関連付けたいと考えています。
解決策
要件:
注: 次のステップは、AWS Resource Access Manager (AWS RAM) を介して共有するトランジットゲートウェイにも適用されます。Direct Connect ゲートウェイには、最大 6 つのトランジットゲートウェイに関連付けることができます。AWS はこのクォータを引き上げません。
トランジットゲートウェイアカウントから関連付けの提案を作成する
次の手順を実行します。
- トランジットゲートウェイを所有するアカウントから Direct Connect コンソールを開きます。
- ナビゲーションペインで [トランジットゲートウェイ] を選択します。
- トランジットゲートウェイのリストから、Direct Connect ゲートウェイに関連付けるトランジットゲートウェイを選択します。
- [Direct Connect ゲートウェイを関連付ける] を選択します。
- [関連付けアカウントタイプ] で [別のアカウント] を選択します。
- 次の関連付け設定を入力します。<br id=hardline_break/>
Direct Connect gateway ID には ID を入力します。<br id=hardline_break/>
Direct Connect gateway owner account ID には、Direct Connect ゲートウェイを所有するアカウントのアカウント ID を入力します。<br id=hardline_break/>
Allowed prefixes には、関連付け経由でルーティングを許可する CIDR ブロックを入力します。
- [Direct Connect ゲートウェイを関連付ける] を選択します。
注: 関連付けは [保留中の Direct Connect ゲートウェイ提案] に表示されます。
Direct Connect ゲートウェイを所有するアカウントからの関連付けの提案を承諾する
次の手順を実行します。
- Direct Connect ゲートウェイを所有しているアカウントから Direct Connect コンソールを開きます。
- ナビゲーションペインで、[Direct Connect ゲートウェイ] を選択します。
- 保留中の関連付けの提案がある Direct Connect ゲートウェイを選択します。
- [関連付けの提案] で保留中の関連付けを見つけます。
- 保留中の関連付けを選択し、[承諾する] を選択します。
ルートとルートテーブルを設定する
関連付けの提案を承諾したら、次の操作を実行してください。
- ルートテーブルに、オンプレミスネットワークと、トランジットゲートウェイにアタッチされている Amazon Virtual Private Cloud (Amazon VPC) 間の正しいルートがあることを確認します。
- トランジットゲートウェイのルートテーブルにルートを追加して、リモートネットワークトラフィックを Direct Connect ゲートウェイアタッチメントに送信します。
- リモートネットワークトラフィックにアクセスできるよう、Direct Connect ゲートウェイで許可するプレフィックスを設定します。
関連情報
Associate or disassociate AWS Direct Connect with a transit gateway (AWS Direct Connect とトランジットゲートウェイの関連付けまたは解除)
トランジットゲートウェイを Direct Connect ゲートウェイに関連付けられないため、原因を把握したいです