

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS Site-to-Site VPN pièces jointes dans AWS Transit Gateway
<a name="tgw-vpn-attachments"></a>

Vous pouvez connecter une pièce jointe Site-to-Site VPN à une passerelle de transit dans AWS Transit Gateway, ce qui vous permet de connecter votre réseau VPCs et celui de votre réseau local. Les itinéraires dynamiques et statiques sont pris en charge, de même que IPv4 et IPv6. 

**Exigences**
+ Pour associer une connexion VPN à votre passerelle de transit, vous devez spécifier la passerelle client VPN, qui a des exigences spécifiques en matière d'appareils. Avant de créer une pièce jointe Site-to-Site VPN, passez en revue les exigences relatives à la passerelle client pour vous assurer que votre passerelle est correctement configurée. Pour plus d'informations sur ces exigences, y compris des exemples de fichiers de configuration de passerelle, consultez la section [Exigences relatives à votre dispositif de passerelle client Site-to-Site VPN](https://docs.aws.amazon.com/vpn/latest/s2svpn/CGRequirements.html) dans le *guide de AWS Site-to-Site VPN l'utilisateur*.
+  Pour les itinéraires statiques VPNs, vous devez également d'abord ajouter les itinéraires statiques à la table des itinéraires de la passerelle de transit. Les itinéraires statiques d'une table de routage d'une passerelle de transit qui ciblent un rattachement VPN ne sont pas filtrés par le Site-to-Site VPN, car cela peut permettre un flux de trafic sortant involontaire lors de l'utilisation d'un VPN basé sur le BGP. Pour connaître les étapes permettant d'ajouter un itinéraire statique à une table de routage de passerelle de transit, consultez[Créer un itinéraire statique](tgw-create-static-route.md). 

Vous pouvez créer, afficher ou supprimer une pièce jointe Site-to-Site VPN de passerelle de transit à l'aide de la console Amazon VPC ou de la CLI AWS .

**Topics**
+ [Créer un attachement de passerelle de transit avec un VPN](create-vpn-attachment.md)
+ [Afficher une pièce jointe à un VPN](view-vpn-attachment.md)
+ [Supprimer un attachement VPN](delete-vpn-attachment.md)

# Création d'une passerelle de transit attachée à un VPN dans AWS Transit Gateway
<a name="create-vpn-attachment"></a>

**Pour créer un attachement VPN à l'aide de la console**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, choisissez **Attachements de passerelle de transit**.

1. Choisissez **Create transit gateway attachment** (Créer un réseau de transit par passerelle).

1. Pour **Transit gateway ID** (ID de la passerelle de transit), choisissez la passerelle de transit pour l'attachement. Vous pouvez choisir une passerelle de transit que vous possédez.

1. Pour **Attachment type** (Type d'attachement), choisissez **VPN**.

1. Pour **Customer Gateway** (Passerelle client), effectuez l'une des actions suivantes :
   + Pour utiliser une passerelle client existante, choisissez **Existante**, puis sélectionnez la passerelle à utiliser.

     Si votre passerelle client est située derrière un périphérique de traduction d'adresses réseau (NAT) qui est activé pour NAT Traversal (NAT-T), utilisez l'adresse IP publique de votre périphérique NAT et ajustez vos règles de pare-feu pour débloquer le port UDP 4500.
   + Pour créer une passerelle client, choisissez **Nouveau**, puis pour **Adresse IP**, saisissez une adresse IP publiques statique et **la version du moteur de cache**.

     Pour **Options de routage**, sélectionnez **Dynamique** ou **Statique**. Pour plus d'informations, consultez la section [Options de routage Site-to-Site VPN](https://docs.aws.amazon.com/vpn/latest/s2svpn/VPNRoutingTypes.html) dans le *guide de AWS Site-to-Site VPN l'utilisateur*.

1. Pour **Tunnel Options (Options de tunnel)**, saisissez les plages CIDR et les clés pré-partagées pour votre tunnel. Pour plus d'informations, consultez [Architectures Site-to-Site VPN](https://docs.aws.amazon.com/vpn/latest/s2svpn/site-site-architectures.html).

1. Choisissez **Create transit gateway attachment** (Créer un attachement de la passerelle de transit).

**Pour créer une pièce jointe VPN à l'aide du AWS CLI**  
Utilisez la commande [create-vpn-connection](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-vpn-connection.html).

# Afficher une pièce jointe VPN dans AWS Transit Gateway
<a name="view-vpn-attachment"></a>

**Pour afficher vos attachements VPN à l'aide de la console**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, choisissez **Attachements de passerelle de transit**.

1. Dans la colonne **Resource type** (Type de ressource), recherchez **VPN**. Il s'agit des annexes VPN. 

1. Choisissez un attachement pour afficher ses détails ou ajouter des balises.

**Pour consulter les pièces jointes de votre VPN à l'aide du AWS CLI**  
Utilisez la commande [describe-transit-gateway-attachments](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-transit-gateway-attachments.html).

# Supprimer une pièce jointe VPN dans AWS Transit Gateway
<a name="delete-vpn-attachment"></a>

**Pour supprimer un attachement VPN à l'aide de la console**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le volet de navigation, choisissez **Attachements de passerelle de transit**.

1. Sélectionnez l'attachement VPN.

1. Choisissez l'ID de ressource de la connexion VPN pour accéder à la page **Connexions VPN**.

1. Choisissez **Actions**, **Supprimer**.

1. Lorsque vous êtes invité à confirmer l'opération, choisissez **Supprimer**.

**Pour supprimer une pièce jointe VPN à l'aide du AWS CLI**  
Utilisez la commande [delete-vpn-connection](https://docs.aws.amazon.com/cli/latest/reference/ec2/delete-vpn-connection.html).