我想解决在我的 AWS Direct Connect 网关和虚拟私有网关之间遇到的关联问题。
简短描述
AWS Direct Connect 网关可以通过至多个 Amazon Virtual Private Cloud(Amazon VPC)的私有虚拟接口连接到 Direct Connect 连接。这些 Amazon VPC 可以位于任何 AWS 账户中,并且位于相同或不同的 AWS 区域。
如果您在将 AWS Direct Connect 网关与虚拟私有网关相关联时遇到问题,则可能会收到以下错误消息之一:
- “已达到与虚拟私有网关(vpnGatewayId)的 Direct Connect 网关关联最大数量。”
- “一个或多个虚拟私有网关无法与 Direct Connect 网关相关联: 关联 Direct Connect 网关(DirectConnectGatewayId)时出错: 请求的允许路由与 Direct Connect 网关上的一条或多条现有允许的路由重叠。”
- “无法将虚拟私有网关与关联了中转网关的 Direct Connect 网关相关联。”
**注意:**Direct Connect 网关支持连接的私有虚拟接口和关联的虚拟私有网关之间的通信。
解决方法
解决关联问题
要解决您的 AWS Direct Connect 网关和虚拟私有网关之间的关联问题,请检查以下配置:
- 您未达到每个 Direct Connect 网关 20 个虚拟私有网关的服务限额限制。
- 您通过 AWS Direct Connect 网关连接的 Amazon VPC 不存在重叠的 IPv4 CIDR 块。确保 CIDR 块不与其他关联的 Amazon VPC 的任何现有 CIDR 块重叠。
- 您的虚拟私有网关关联受私有虚拟接口支持。
- 您未将一个虚拟私有网关与多个 AWS Direct Connect 网关相关联。
- 您的虚拟私有网关未与 Amazon VPC 分离。如果网关已分离,则无法与 AWS Direct Connect 网关相关联。
将虚拟私有网关与 Direct Connect 网关相关联
要将一个账户的虚拟私有网关与另一个账户中的 AWS Direct Connect 网关相关联,请完成以下步骤:
- (账户 A)将虚拟私有网关连接到 Amazon VPC。
- (账户 A)创建网关关联提案。
- (账户 B)在 AWS Direct Connect 网关上接受关联提案。