View a markdown version of this page

Pré-requisitos para tabelas de políticas de gateway de trânsito em AWS Gateway de trânsito - Amazon VPC

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pré-requisitos para tabelas de políticas de gateway de trânsito em AWS Gateway de trânsito

Antes de configurar o Policy-Based roteamento (PBR) em um anexo de gateway de trânsito, confirme o seguinte:

  • Você tem um gateway de trânsito existente. Por padrão, o PBR está habilitado em todos os gateways de trânsito. Nenhuma configuração adicional é necessária para ativar o recurso.

  • Você tem as permissões do IAM necessárias para chamar as APIs do PBR. No mínimo, as seguintes ações devem ser permitidas nos recursos relevantes:

    • ec2:CreateTransitGatewayPolicyTable

    • ec2:DescribeTransitGatewayPolicyTables

    • ec2:DeleteTransitGatewayPolicyTable

    • ec2:AssociateTransitGatewayPolicyTable

    • ec2:DisassociateTransitGatewayPolicyTable

    • ec2:GetTransitGatewayPolicyTableAssociations

    • ec2:GetTransitGatewayPolicyTableEntries

    • ec2:CreateTransitGatewayPolicyTableEntry

    • ec2:ModifyTransitGatewayPolicyTableEntry

    • ec2:DeleteTransitGatewayPolicyTableEntry

  • As tabelas de rotas do gateway de trânsito que você pretende referenciar como alvos já existem.

  • Se um anexo estiver atualmente associado a uma tabela de rotas, você deverá desassociá-lo antes de associar uma tabela de políticas.

Para obter informações sobre as condições de IAM em nível de recurso para o PBR, consulte o exemplo de política em. Associar uma tabela de políticas de gateway de trânsito