翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Transit Gateway の設定
ほとんどの AWS リソース AWS リージョン がプロビジョニングされるか、アプリケーションがデプロイされる で、ネットワークアカウントにトランジットゲートウェイを作成します。Transit Gateway を作成するときは、デフォルトのルートテーブルの伝播と関連付けをクリアします。代わりに、VPC のタイプに基づいて、特定の Transit Gateway ルートテーブルにルートをアタッチして伝播します。
この Transit Gateway では、3 つの異なる Transit Gateway ルートテーブルを作成します。
-
インバウンド VPC Transit Gateway ルートテーブル:
-
関連付け – アウトバウンド VPC とファイアウォール VPC を除く、トラフィックを検査する必要があるすべての VPCs アタッチメント。
-
伝播 — ファイアウォール VPC アタッチメント
0.0.0.0/0
を指す送信先を持つ静的ルート。
-
-
ファイアウォール検査 Transit Gateway ルートテーブル:
-
関連付け – ファイアウォール VPC ゲートウェイアタッチメント。
-
伝播 – ファイアウォール VPC Transit Gateway ルートテーブルで、ファイアウォール VPC からそれぞれの VPC アタッチメントにトラフィックをルーティングするように伝播を設定します。検査後にトラフィックをインターネットにルーティングするには、送信先がアウトバウンド VPC
0.0.0.0/0
を指す静的ルートを追加します。
-
-
アウトバウンド Transit Gateway ルートテーブル:
-
関連付け – このルートテーブルにアウトバウンド VPC アタッチメントを関連付けます。
-
伝播 — ファイアウォール VPC ゲートウェイアタッチメント
0.0.0.0/0
を指す送信先を持つ静的ルートを作成します。
-
注記
ネットワークアカウントは、ネットワーク関連のサービスとコンポーネントの設定専用です。ネットワークアカウントに追加のアプリケーションやサービスをデプロイしないでください。
次の図は、子アカウント VPCs からのトラフィックが、一元化されたネットワークアカウントとインターネットまたはその他の VPCs との間でどのようにルーティングされるかを示しています。
