本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon VPC 運輸閘道中的 Amazon VPC 附
當您連接VPC到傳輸閘道時,必須從每個可用區域指定一個子網路,以供傳輸閘道用於路由流量。從可用區域中指定一個子網路,可讓流量抵達該可用區域中所有子網路的資源。
限制
-
當您將一個連接VPC到傳輸閘道時,可用區域中沒有傳輸閘道附件的任何資源都無法到達傳輸閘道。如果子網路路由表中有傳輸閘道的路由,則只有當傳輸閘道在相同可用區域的子網路中有連接時,流量才會轉送至傳輸閘道。
-
VPC連接至傳輸閘道中的資源無法存取同時連接至同VPC一傳輸閘道的其他安全群組。
-
傳輸閘道不支援使用 Amazon Route 53 中的私有託管區域DNS解析附加VPCs設定的自訂DNS名稱。若要為所有VPCs連接到 Transit Gateway 的私有託管區域設定名稱解析,請參閱使用 Amazon Route 53 集中DNS管理混合雲和 AWS 傳輸閘道
。 -
傳輸閘道不支持相同之間VPCs的路由CIDRs。如果您將 a 連接VPC到傳輸閘道,CIDR且其與已連接到傳輸閘道的另一個VPC相同,則新連接的路由VPC不會傳播到傳輸閘道路由表。CIDR
-
您無法為位於本機區域中的VPC子網路建立附件。但是,您可以設定網路,從而本機區域中的子網路可透過父可用區域連線至傳輸閘道。如需詳細資訊,請參閱將本機區域子網路連線至傳輸閘道。
-
您無法IPv6僅使用子網路來建立傳輸閘道附件。傳輸閘道附件子網路也必須支援IPv4位址。
-
傳輸閘道必須至少有一個VPC附件,才能將傳輸閘道新增至路由表。
VPC附件生命周
VPC附件會經歷各個階段,從請求啟動時開始。在每個階段,可能會有一些您可以執行的動作,而且在其生命週期結束時,VPC附件會在 Amazon Virtual Private Cloud Console 和 in API 或指令行輸出中保持可見狀態,持續一段時間。
下圖顯示連接在單一帳戶組態中,或在開啟 Auto accept shared attachments (自動接受共享連接) 的跨帳戶組態中,可能經歷的狀態。
-
擱置中:已啟動VPC附件的要求,且正在啟動設定程序中。在這個階段,連接可能會失敗,或者可以移至
available
。 -
失敗:VPC附件的請求失敗。在這個階段,VPC附件去
failed
。 -
失敗:VPC附件的要求失敗。處於此狀態時,無法將其刪除。失敗的VPC附件會在 2 小時內保持可見狀態,然後不再可見。
-
可用:VPC附件可用,流量可以在VPC和傳輸閘道之間流動。在這個階段,連接可以移至
modifying
,或移至deleting
。 -
刪除:正在刪除的VPC附件。在這個階段,連接可以移至
deleted
。 -
已刪除:
available
VPC附件已刪除。處於此狀態時,無法修改VPC附件。VPC附件會在 2 小時內保持可見狀態,然後不再可見。 -
修改:已提出修改VPC附件屬性的請求。在這個階段,連接可以移至
available
,或移至rolling back
。 -
復原:無法完成VPC附件修改要求,而且系統正在復原所做的任何變更。在這個階段,連接可以移至
available
。
下圖顯示連接在關閉 Auto accept shared attachments (自動接受共享連接) 的跨帳戶組態中,可能經歷的狀態。
-
待處理驗收:VPC附件請求正在等待接受。在這個階段,連接可以移至
pending
、移至rejecting
,或移至deleting
。 -
拒絕:正在被拒絕的VPC附件。在這個階段,連接可以移至
rejected
。 -
已拒絕:
pending acceptance
VPC附件已被拒絕。處於此狀態時,無法修改VPC附件。VPC附件會在 2 小時內保持可見狀態,然後不再可見。 -
擱置中:VPC附件已接受且正在啟動設定程序中。在這個階段,連接可能會失敗,或者可以移至
available
。 -
失敗:VPC附件的請求失敗。在這個階段,VPC附件去
failed
。 -
失敗:VPC附件的要求失敗。處於此狀態時,無法將其刪除。失敗的VPC附件會在 2 小時內保持可見狀態,然後不再可見。
-
可用:VPC附件可用,流量可以在VPC和傳輸閘道之間流動。在這個階段,連接可以移至
modifying
,或移至deleting
。 -
刪除:正在刪除的VPC附件。在這個階段,連接可以移至
deleted
。 -
已刪除:已刪除
available
或pending acceptance
VPC附件。處於此狀態時,無法修改VPC附件。VPC附件將保持可見 2 小時,然後不再可見。 -
修改:已提出修改VPC附件屬性的請求。在這個階段,連接可以移至
available
,或移至rolling back
。 -
復原:無法完成VPC附件修改要求,而且系統正在復原所做的任何變更。在這個階段,連接可以移至
available
。