Comment résoudre les problèmes d’association entre ma passerelle AWS Direct Connect et ma passerelle privée virtuelle ?

Lecture de 3 minute(s)
0

Je souhaite résoudre les problèmes d’association que je rencontre entre ma passerelle AWS Direct Connect et ma passerelle privée virtuelle.

Brève description

Les passerelles AWS Direct Connect peuvent se connecter à des connexions Direct Connect avec plusieurs Amazon Virtual Private Clouds (Amazon VPC) via une interface virtuelle privée. Ces Amazon VPC peuvent être dans n’importe quel compte AWS et peuvent se trouver dans la même région AWS ou dans des régions différentes.

Si vous ne parvenez pas à associer votre passerelle AWS Direct Connect à votre passerelle privée virtuelle, il est possible que vous receviez l’un des messages d’erreur suivants :

  • « The maximum number of Direct Connect Gateway associations to Virtual Private Gateway (vpnGatewayId) has been reached. »
  • « One or more Virtual Private Gateways could not be associated with the Direct Connect Gateway: Error associating Direct Connect Gateway (DirectConnectGatewayId): The requested allowed routes overlap with one or more existing allowed routes on the Direct Connect Gateway. »
  • « Cannot associate Virtual Private Gateway to a Direct Connect Gateway that has Transit Gateways associated. »

Remarque : les passerelles Direct Connect prennent en charge la communication entre les interfaces privées virtuelles liées et les passerelles privées virtuelles associées.

Résolution

Résolution des problèmes d’association

Pour résoudre les problèmes d’association entre votre passerelle AWS Direct Connect et votre passerelle privée virtuelle, vérifiez les configurations suivantes :

  • La limite de quota de service de 20 passerelles privées virtuelles par passerelle Direct Connect n’est pas dépassée.
  • Les blocs d’adresse CIDR IPv4 ne se chevauchent pas pour les Amazon VPC que vous connectez via une passerelle AWS Direct Connect. Vérifiez que les blocs d’adresse CIDR ne chevauchent aucun bloc d’adresse CIDR existant pour d’autres Amazon VPC associés.
  • Vos associations de passerelles privées virtuelles sont prises en charge par des interfaces virtuelles privées.
  • Vous n’associez pas une passerelle privée virtuelle à plus d’une passerelle AWS Direct Connect.
  • Votre passerelle privée virtuelle n’est pas détachée d’un Amazon VPC. Si elle est détachée, elle ne peut pas être associée à une passerelle AWS Direct Connect.

Association d’une passerelle privée virtuelle à une passerelle Direct Connect

Pour associer la passerelle privée virtuelle d’un compte à la passerelle AWS Direct Connect d’un autre compte, procédez comme suit :

  1. (Compte A) Associez la passerelle privée virtuelle à un Amazon VPC.
  2. (Compte A) Créez une proposition d’association de passerelle.
  3. (Compte B) Acceptez la proposition d’association sur la passerelle AWS Direct Connect.
AWS OFFICIEL
AWS OFFICIELA mis à jour il y a 10 mois