Ir para o conteúdo

Como associo um gateway do Direct Connect a um gateway de trânsito em outra conta?

3 minuto de leitura
0

Quero associar meu gateway do AWS Direct Connect em minha conta da AWS a um gateway de trânsito que está em outra conta.

Resolução

Requisitos:

  • verifique se seu gateway do Direct Connect e o gateway de trânsito usam valores diferentes de número de sistema autônomo (ASN).
  • Na conta proprietária do gateway de trânsito, verifique se o usuário do AWS Identity and Access Management (AWS IAM) tem permissões CreateDirectConnectGatewayAssociationProposal para realizar as ações necessárias.
  • Na conta que possui o gateway do Direct Connect, verifique se o usuário do IAM tem permissões AcceptDirectConnectGatewayAssociationProposal para realizar as ações necessárias.

Observação: as etapas a seguir também se aplicam a um gateway de trânsito que você compartilha por meio do AWS Resource Access Manager (AWS RAM). É possível associar um gateway do Direct Connect a até 6 gateways de trânsito. A AWS não aumenta essa cota.

Crie uma proposta de associação a partir da conta do gateway de trânsito

Conclua as etapas a seguir:

  1. Abra o console do Direct Connect a partir da conta que possui o gateway de trânsito.
  2. No painel de navegação, clique em Gateways de trânsito.
  3. Na lista de gateways de trânsito, selecione o gateway de trânsito que você deseja associar ao gateway do Direct Connect.
  4. Clique em Associar gateway do Direct Connect.
  5. Em Tipo de conta de associação, selecione Outra conta.
  6. Insira as seguintes configurações de associação:
    Em ID do gateway do Direct Connect, insira o ID.
    Em ID da conta do proprietário do gateway do Direct Connect, insira o ID da conta que possui o gateway do Direct Connect.
    Em Prefixos permitidos, insira os blocos CIDR que podem ser roteados pela associação.
  7. Clique em Associar gateway do Direct Connect.

Observação: a associação aparece em Propostas pendentes de gateway do Direct Connect.

Aceite a proposta de associação na conta proprietária do gateway do Direct Connect

Conclua as etapas a seguir:

  1. Abra o console do Direct Connect a partir da conta que possui o gateway do Direct Connect.
  2. No painel de navegação, clique em Gateways do Direct Connect.
  3. Selecione o gateway do Direct Connect que tem a proposta de associação pendente.
  4. Encontre a associação pendente em Propostas de associação.
  5. Selecione a associação pendente e clique em Aceitar.

Configure as rotas e sua tabela de rotas

Depois de aceitar a proposta de associação, realize as seguintes ações:

  • Verifique se sua tabela de rotas tem as rotas corretas entre a rede on-premises e a Amazon Virtual Private Cloud (Amazon VPC) que se conectam ao gateway de trânsito.
  • Adicione rotas na tabela de rotas do seu gateway de trânsito para enviar tráfego de rede remota para o anexo do gateway do Direct Connect.
  • Configure os prefixos permitidos em seu gateway do Direct Connect para alcançar o tráfego da rede remota.

Informações relacionadas

Associate or disassociate AWS Direct Connect with a transit gateway (Associar ou desassociar o AWS Direct Connect a um gateway de trânsito)

Por que não consigo associar um gateway de trânsito ao meu gateway Direct Connect?

AWS OFICIALAtualizada há 6 meses