VPC 的 Transit Gateway 挂载 - Amazon Virtual Private Cloud
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

VPC 的 Transit Gateway 挂载

将 VPC 连接到中转网关时,必须从每个可用区中指定一个子网,供中转网关用于路由流量。从可用区中指定一个子网后,流量就可以到达该可用区的每个子网中的资源。

限制

将 VPC 挂载到中转网关时,可用区中没有 Transit Gateway 挂载的资源无法到达中转网关。如果子网路由表中有通往中转网关的路由,则只有当中转网关在同一可用区的子网中有挂载时,才会将流量转发到中转网关。

连接到中转网关的 VPC 中的资源无法访问也连接到相同中转网关的其他 VPC 的安全组。

对于使用 Amazon Route 53 中私有托管区域设置的连接 VPC 的自定义 DNS 名称,中转网关不支持 DNS 解析。要为连接到中转网关的所有 VPC 配置私有托管区域的名称解析,请参阅使用 Amazon Route 53 和 AWS Transit Gateway 对混合云进行集中 DNS 管理

您无法为驻留在 AWS 本地扩展区中的 VPC 子网创建附件。

创建 VPC 的 Transit Gateway 挂载

使用控制台创建 VPC 挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择 Create Transit Gateway Attachment (创建中转网关挂载)

  4. 对于 Transit Gateway ID (中转网关 ID),选择要用于挂载的中转网关。您可以选择自己拥有的中转网关或与您共享的中转网关。

  5. 对于 Attachment type (挂载类型),选择 VPC

  6. VPC Attachment (VPC 挂载) 下,(可选)为 Attachment name tag (挂载名称标签) 键入名称。

  7. 选择是否启用 DNS Support (DNS 支持)IPv6 Support (IPv6 支持)

  8. 对于 VPC ID,选择要挂载到中转网关的 VPC。

    此 VPC 必须至少有一个子网与其关联。

  9. 对于 Subnet IDs (子网 ID),为中转网关要用于路由流量的每个可用区域选择一个子网。您必须至少选择一个子网。您只能为每个可用区域选择一个子网。

  10. 选择 Create attachment (创建挂载)

使用 AWS CLI 创建 VPC 挂载

使用 create-transit-gateway-vpc-attachment 命令。

修改您的 VPC 挂载

使用控制台修改 VPC 挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择所需的 VPC 挂载,然后依次选择 Actions (操作)Modify (修改)

  4. 要启用 DNS 支持,请选择 DNS support (DNS 支持)

  5. 要将子网添加到挂载,请在子网旁边选中该框。

  6. 选择 Modify attachment (修改挂载)

使用 AWS CLI 修改 VPC 挂载

使用 modify-transit-gateway-vpc-attachment 命令。

修改您的 VPC 挂载标签

使用控制台修改 VPC 挂载标签

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择所需的 VPC 挂载,然后依次选择 Actions (操作)Add/Edit tags (添加/编辑标签)

  4. [添加标签] 选择 Add tag (添加标签),然后执行以下操作:

    • 对于 Key (键),输入键名称。

    • 对于 Value (值),输入键值。

  5. [删除标签] 在标签旁,选择 Delete ("X") (删除 ("X"))。

  6. 选择 Modify attachment (修改挂载)

查看 VPC 挂载

使用控制台查看 VPC 挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择搜索栏,从菜单中选择资源类型,然后选择 VPC

  4. 将显示 VPC 挂载。选择挂载以查看其详细信息。

使用 AWS CLI 查看 VPC 挂载

使用 describe-transit-gateway-vpc-attachments 命令。

删除 VPC 挂载

使用控制台删除 VPC 挂载

  1. 通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/

  2. 在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)

  3. 选择 VPC 挂载。

  4. 依次选择 ActionsDelete

  5. 当系统提示进行确认时,选择 Delete (删除)

使用 AWS CLI 删除 VPC 挂载

使用 delete-transit-gateway-vpc-attachment 命令。