VPC 的 Transit Gateway 挂载
将 VPC 连接到中转网关时,必须从每个可用区中指定一个子网,供中转网关用于路由流量。从可用区中指定一个子网后,流量就可以到达该可用区的每个子网中的资源。
限制
将 VPC 挂载到中转网关时,可用区中没有 Transit Gateway 挂载的资源无法到达中转网关。如果子网路由表中有通往中转网关的路由,则只有当中转网关在同一可用区的子网中有挂载时,才会将流量转发到中转网关。
连接到中转网关的 VPC 中的资源无法访问也连接到相同中转网关的其他 VPC 的安全组。
对于使用 Amazon Route 53 中私有托管区域设置的连接 VPC 的自定义 DNS 名称,中转网关不支持 DNS 解析。要为连接到中转网关的所有 VPC
配置私有托管区域的名称解析,请参阅使用 Amazon Route 53 和 AWS Transit Gateway 对混合云进行集中 DNS 管理
您无法为驻留在 AWS 本地扩展区中的 VPC 子网创建附件。
创建 VPC 的 Transit Gateway 挂载
使用控制台创建 VPC 挂载
-
通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/
。 -
在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)。
-
选择 Create Transit Gateway Attachment (创建中转网关挂载)。
-
对于 Transit Gateway ID (中转网关 ID),选择要用于挂载的中转网关。您可以选择自己拥有的中转网关或与您共享的中转网关。
-
对于 Attachment type (挂载类型),选择 VPC。
-
在 VPC Attachment (VPC 挂载) 下,(可选)为 Attachment name tag (挂载名称标签) 键入名称。
-
选择是否启用 DNS Support (DNS 支持) 和 IPv6 Support (IPv6 支持)。
-
对于 VPC ID,选择要挂载到中转网关的 VPC。
此 VPC 必须至少有一个子网与其关联。
-
对于 Subnet IDs (子网 ID),为中转网关要用于路由流量的每个可用区域选择一个子网。您必须至少选择一个子网。您只能为每个可用区域选择一个子网。
-
选择 Create attachment (创建挂载)。
使用 AWS CLI 创建 VPC 挂载
使用 create-transit-gateway-vpc-attachment 命令。
修改您的 VPC 挂载
使用控制台修改 VPC 挂载
-
通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/
。 -
在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)。
-
选择所需的 VPC 挂载,然后依次选择 Actions (操作) 和 Modify (修改)。
-
要启用 DNS 支持,请选择 DNS support (DNS 支持)。
-
要将子网添加到挂载,请在子网旁边选中该框。
-
选择 Modify attachment (修改挂载)。
使用 AWS CLI 修改 VPC 挂载
使用 modify-transit-gateway-vpc-attachment 命令。
修改您的 VPC 挂载标签
使用控制台修改 VPC 挂载标签
-
通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/
。 -
在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)。
-
选择所需的 VPC 挂载,然后依次选择 Actions (操作) 和 Add/Edit tags (添加/编辑标签)。
-
[添加标签] 选择 Add tag (添加标签),然后执行以下操作:
-
对于 Key (键),输入键名称。
-
对于 Value (值),输入键值。
-
-
[删除标签] 在标签旁,选择 Delete ("X") (删除 ("X"))。
-
选择 Modify attachment (修改挂载)。
查看 VPC 挂载
使用控制台查看 VPC 挂载
-
通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/
。 -
在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)。
-
选择搜索栏,从菜单中选择资源类型,然后选择 VPC。
-
将显示 VPC 挂载。选择挂载以查看其详细信息。
使用 AWS CLI 查看 VPC 挂载
使用 describe-transit-gateway-vpc-attachments 命令。
删除 VPC 挂载
使用控制台删除 VPC 挂载
-
通过以下网址打开 Amazon VPC 控制台:https://console.aws.amazon.com/vpc/
。 -
在导航窗格中,选择 Transit Gateway Attachments (中转网关挂载)。
-
选择 VPC 挂载。
-
依次选择 Actions 和 Delete。
-
当系统提示进行确认时,选择 Delete (删除)。
使用 AWS CLI 删除 VPC 挂载
使用 delete-transit-gateway-vpc-attachment 命令。