Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Direct Connect associations de passerelles privées virtuelles
Vous pouvez associer une passerelle privée virtuelle à une passerelle Direct Connect pour permettre la connectivité entre votre Direct Connect connexion et les VPC de différents comptes et régions. Chaque VPC nécessite une passerelle privée virtuelle que vous associez à la passerelle Direct Connect. Une fois ces associations établies, vous créez des interfaces virtuelles privées sur votre connexion Direct Connect à la passerelle Direct Connect, permettant à plusieurs VPC de partager la même connexion Direct Connect via leurs associations de passerelle privée virtuelle respectives.
Les règles suivantes s'appliquent aux associations de passerelles privées virtuelles :
-
N'activez la propagation d'itinéraires qu'après avoir associé une passerelle virtuelle à une passerelle Direct Connect. Si vous activez la propagation des itinéraires avant d'associer les passerelles, les itinéraires risquent d'être propagés de manière incorrecte.
-
Il existe des restrictions concernant la création et l'utilisation des passerelles Direct Connect. Pour de plus amples informations, veuillez consulter Quotas Direct Connect.
-
Vous ne pouvez pas associer une passerelle Direct Connect à une passerelle privée virtuelle lorsque la passerelle Direct Connect est déjà associée à une passerelle de transit.
-
Les VPC auxquels vous vous connectez via une passerelle Direct Connect ne peuvent pas avoir des blocs d'adresse CIDR qui se chevauchent. Si vous ajoutez un bloc CIDR IPv4 à un VPC qui est associé à une passerelle Direct Connect, assurez-vous que ce nouveau bloc ne chevauche pas un bloc CIDR existant d'un autre VPC associé. Pour de plus amples informations, veuillez consulter Ajout de blocs d'adresse CIDR IPv4 à un VPC dans le Guide de l’utilisateur Amazon VPC.
-
Il n'est pas possible de créer une interface virtuelle publique vers une passerelle Direct Connect.
-
Une passerelle Direct Connect prend uniquement en charge la communication entre les interfaces virtuelles privées attachées et les passerelles privées virtuelles associées et peut activer une passerelle privée virtuelle vers une autre passerelle privée. Les flux de trafic suivants ne sont pas pris en charge :
-
Communication directe entre les VPC qui sont associés à une passerelle Direct Connect unique. Cela inclut le trafic d'un VPC à un autre à l'aide d'un branchement en épingle à cheveux via un réseau sur site par le biais d'une passerelle Direct Connect unique.
-
Communication directe entre les interfaces virtuelles qui sont attachées à une passerelle Direct Connect unique.
-
Communication directe entre les interfaces virtuelles attachées à une passerelle Direct Connect unique et une connexion VPN sur une passerelle privée virtuelle qui est associée à la même passerelle Direct Connect.
-
-
Vous ne pouvez pas associer une passerelle réseau privé virtuel à plusieurs passerelles Direct Connect, ni attacher une interface réseau privé virtuel à plusieurs passerelles Direct Connect.
-
Une passerelle réseau privé virtuel que vous associez à une passerelle Direct Connect doit être attachée à un VPC.
-
Une proposition d'association de passerelle privée virtuelle expire 7 jours après sa création.
-
Une proposition d'association de passerelle privée virtuelle acceptée ou supprimée reste visible pendant 3 jours.
-
Une passerelle privée virtuelle peut être associée à une passerelle Direct Connect et également attachée à une interface virtuelle.
-
Le détachement d'une passerelle privée virtuelle d'un VPC dissocie également la passerelle privée virtuelle d'une passerelle Direct Connect.
-
Si vous envisagez d'utiliser la passerelle privée virtuelle pour une passerelle Direct Connect et une connexion VPN dynamique, définissez l'ASN de la passerelle privée virtuelle avec la valeur dont vous avez besoin pour la connexion VPN. Sinon, l'ASN sur la passerelle privée virtuelle peut être défini sur n'importe quelle valeur autorisée. La passerelle Direct Connect publie tous les VPC connectés sur l'ASN qui lui est affecté.
Note
Lorsque vous associez une passerelle Direct Connect à une passerelle privée virtuelle, l'ASN de la passerelle privée virtuelle n'est pas visible dans le AS_PATH annoncé à votre routeur local ; seul l'ASN de la passerelle Direct Connect apparaît. L'ASN de la passerelle privée virtuelle est annoncée sur site uniquement lorsqu'une interface virtuelle privée s'attache directement à la passerelle privée virtuelle, sans passerelle Direct Connect.
Pour connecter votre Direct Connect connexion à un VPC de la même région uniquement, vous pouvez créer une passerelle Direct Connect. Vous pouvez également créer une interface virtuelle privée et l'attacher à la passerelle privée virtuelle du VPC. Pour plus d'informations, consultez Créer une interface virtuelle privée et VPN CloudHub.
Pour utiliser votre Direct Connect connexion avec un VPC dans un autre compte, vous pouvez créer une interface virtuelle privée hébergée pour ce compte. Lorsque le propriétaire de l'autre compte accepte l'interface virtuelle hébergée, il peut choisir de l'attacher à une passerelle réseau privé virtuel ou à une passerelle Direct Connect dans son compte. Pour de plus amples informations, veuillez consulter Interfaces virtuelles et interfaces virtuelles hébergées.