Quero associar meu gateway do AWS Direct Connect em minha conta da AWS a um gateway de trânsito que está em outra conta.
Resolução
Requisitos:
- verifique se seu gateway do Direct Connect e o gateway de trânsito usam valores diferentes de número de sistema autônomo (ASN).
- Na conta proprietária do gateway de trânsito, verifique se o usuário do AWS Identity and Access Management (AWS IAM) tem permissões CreateDirectConnectGatewayAssociationProposal para realizar as ações necessárias.
- Na conta que possui o gateway do Direct Connect, verifique se o usuário do IAM tem permissões AcceptDirectConnectGatewayAssociationProposal para realizar as ações necessárias.
Observação: as etapas a seguir também se aplicam a um gateway de trânsito que você compartilha por meio do AWS Resource Access Manager (AWS RAM). É possível associar um gateway do Direct Connect a até 6 gateways de trânsito. A AWS não aumenta essa cota.
Crie uma proposta de associação a partir da conta do gateway de trânsito
Conclua as etapas a seguir:
- Abra o console do Direct Connect a partir da conta que possui o gateway de trânsito.
- No painel de navegação, clique em Gateways de trânsito.
- Na lista de gateways de trânsito, selecione o gateway de trânsito que você deseja associar ao gateway do Direct Connect.
- Clique em Associar gateway do Direct Connect.
- Em Tipo de conta de associação, selecione Outra conta.
- Insira as seguintes configurações de associação:
Em ID do gateway do Direct Connect, insira o ID.
Em ID da conta do proprietário do gateway do Direct Connect, insira o ID da conta que possui o gateway do Direct Connect.
Em Prefixos permitidos, insira os blocos CIDR que podem ser roteados pela associação.
- Clique em Associar gateway do Direct Connect.
Observação: a associação aparece em Propostas pendentes de gateway do Direct Connect.
Aceite a proposta de associação na conta proprietária do gateway do Direct Connect
Conclua as etapas a seguir:
- Abra o console do Direct Connect a partir da conta que possui o gateway do Direct Connect.
- No painel de navegação, clique em Gateways do Direct Connect.
- Selecione o gateway do Direct Connect que tem a proposta de associação pendente.
- Encontre a associação pendente em Propostas de associação.
- Selecione a associação pendente e clique em Aceitar.
Configure as rotas e sua tabela de rotas
Depois de aceitar a proposta de associação, realize as seguintes ações:
- Verifique se sua tabela de rotas tem as rotas corretas entre a rede on-premises e a Amazon Virtual Private Cloud (Amazon VPC) que se conectam ao gateway de trânsito.
- Adicione rotas na tabela de rotas do seu gateway de trânsito para enviar tráfego de rede remota para o anexo do gateway do Direct Connect.
- Configure os prefixos permitidos em seu gateway do Direct Connect para alcançar o tráfego da rede remota.
Informações relacionadas
Associate or disassociate AWS Direct Connect with a transit gateway (Associar ou desassociar o AWS Direct Connect a um gateway de trânsito)
Por que não consigo associar um gateway de trânsito ao meu gateway Direct Connect?