VPCAllegati Amazon in Amazon VPC Transit Gateways - Amazon VPC

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

VPCAllegati Amazon in Amazon VPC Transit Gateways

Quando si collega un VPC a un gateway di transito, è necessario specificare una sottorete per ogni zona di disponibilità che deve essere utilizzata dal gateway di transito per instradare il traffico. L'indicazione di una sottorete da una zona di disponibilità permette al traffico di raggiungere le risorse in tutte le sottoreti di tale zona di disponibilità.

Limiti
  • Quando si collega un gateway VPC di transito, tutte le risorse presenti nelle zone di disponibilità in cui non è presente alcun gateway di transito non possono raggiungere il gateway di transito. Se è presente un percorso al gateway di transito in una tabella di routing di sottorete, il traffico viene inoltrato al gateway di transito solo quando il gateway di transito dispone di un collegamento in una sottorete nella stessa zona di disponibilità.

  • Le risorse di un gateway VPC collegato a un gateway di transito non possono accedere ai gruppi di sicurezza di un altro VPC gateway di transito collegato anch'esso allo stesso gateway di transito.

  • Un gateway di transito non supporta la DNS risoluzione di DNS nomi personalizzati di VPCs configurazioni collegate utilizzando zone ospitate private in Amazon Route 53. Per configurare la risoluzione dei nomi per le zone ospitate private per tutte le aree VPCs collegate a un gateway di transito, consulta DNSGestione centralizzata del cloud ibrido con Amazon Route 53 e AWS Transit Gateway.

  • Un gateway di transito non supporta il routing tra due unità VPCs identiche. CIDRs Se colleghi un gateway di transito VPC a un gateway di transito ed CIDR è identico a VPC quello CIDR di un altro già collegato al gateway di transito, i percorsi per il nuovo gateway di transito VPC non vengono propagati alla tabella di routing del gateway di transito.

  • Non è possibile creare un allegato per una VPC sottorete che risiede in una zona locale. Tuttavia, puoi configurare la rete in modo che le sottoreti nella zona locale possano connettersi a un gateway di transito attraverso la zona di disponibilità padre. Per ulteriori informazioni, vedi Connessione delle sottoreti delle zone locali a un gateway di transito.

  • Non è possibile creare un allegato Transit Gateway utilizzando le sottoreti IPv6 -only. Le sottoreti allegate del gateway Transit devono supportare anche gli indirizzi. IPv4

  • Un gateway di transito deve avere almeno un VPC allegato prima di poter essere aggiunto a una tabella di routing.

VPCciclo di vita degli allegati

Un VPC allegato attraversa varie fasi, a partire dall'avvio della richiesta. In ogni fase è possibile eseguire delle azioni e, al termine del relativo ciclo di vita, l'VPCallegato rimane visibile nell'output Amazon Virtual Private Cloud Console e nella API riga di comando per un periodo di tempo.

Il diagramma seguente mostra gli stati che un collegamento può avere nella configurazione di un unico account o nella configurazione di più account per cui è attivata l'opzione Accetta automaticamente collegamenti condivisi.

VPCciclo di vita degli allegati
  • In sospeso: è stata avviata una richiesta di VPC allegato ed è in corso il processo di fornitura. In questa fase, il collegamento può non riuscire o passare allo stato available.

  • Non riuscito: la richiesta di un allegato non è riuscita. VPC A questo punto, l'VPCallegato va a. failed

  • Non riuscita: la richiesta dell'VPCallegato non è riuscita. Mentre si trova in questo stato, non può essere eliminata. L'VPCallegato fallito rimane visibile per 2 ore e poi non è più visibile.

  • Disponibile: l'VPCallegato è disponibile e il traffico può fluire tra il VPC e il gateway di transito. In questa fase, il collegamento può passare allo stato modifying o allo stato deleting.

  • Eliminazione: un VPC allegato che è in fase di eliminazione. In questa fase, il collegamento può passare allo stato deleted.

  • Eliminato: un available VPC allegato è stato eliminato. In questo stato, l'VPCallegato non può essere modificato. L'VPCallegato rimane visibile per 2 ore, dopodiché non è più visibile.

  • Modifica: è stata effettuata una richiesta per modificare le proprietà dell'VPCallegato. In questa fase, il collegamento può passare allo stato available o allo stato rolling back.

  • Ripristino: la richiesta di modifica dell'VPCallegato non può essere completata e il sistema sta annullando tutte le modifiche apportate. In questa fase, il collegamento può passare allo stato available.

Il diagramma seguente mostra gli stati che un collegamento può avere nella configurazione di più account per cui è attivata l'opzione Accetta automaticamente collegamenti condivisi.

Ciclo di vita VPC degli allegati tra più account in cui l'accettazione automatica degli allegati condivisi è disattivata
  • In sospeso di accettazione: la richiesta di allegato è in attesa di VPC accettazione. In questa fase, il collegamento può passare allo stato pending, allo stato rejecting o allo stato deleting.

  • Rifiuto: un VPC allegato che è in fase di rifiuto. In questa fase, il collegamento può passare allo stato rejected.

  • Rifiutato: un pending acceptance VPC allegato è stato rifiutato. In questo stato, l'VPCallegato non può essere modificato. L'VPCallegato rimane visibile per 2 ore, dopodiché non è più visibile.

  • In sospeso: l'VPCallegato è stato accettato ed è in corso il processo di fornitura. In questa fase, il collegamento può non riuscire o passare allo stato available.

  • Non riuscito: una richiesta di VPC allegato non va a buon fine. A questo punto, l'VPCallegato va a. failed

  • Non riuscita: la richiesta dell'VPCallegato non è riuscita. Mentre si trova in questo stato, non può essere eliminata. L'VPCallegato fallito rimane visibile per 2 ore e poi non è più visibile.

  • Disponibile: l'VPCallegato è disponibile e il traffico può fluire tra il VPC e il gateway di transito. In questa fase, il collegamento può passare allo stato modifying o allo stato deleting.

  • Eliminazione: un VPC allegato che è in fase di eliminazione. In questa fase, il collegamento può passare allo stato deleted.

  • Eliminato: un pending acceptance VPC allegato available or è stato eliminato. In questo stato, l'VPCallegato non può essere modificato. L'VPCallegato rimane visibile per 2 ore, dopodiché non è più visibile.

  • Modifica: è stata effettuata una richiesta per modificare le proprietà dell'VPCallegato. In questa fase, il collegamento può passare allo stato available o allo stato rolling back.

  • Ripristino: la richiesta di modifica dell'VPCallegato non può essere completata e il sistema sta annullando tutte le modifiche apportate. In questa fase, il collegamento può passare allo stato available.